• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Reputationsfilter nicht transparent

nsp2020

Member
[font=Tahoma, Verdana, Arial, sans-serif]Guten morgen zusammen,[/font]

[font=Tahoma, Verdana, Arial, sans-serif]nicht das erste Mal stelle ich mir die Frage, in welcher Verbindung permanent abgewiesene E-Mails aufgrund des angeschlagenen Reputationsfilters mit den verschiedenen Typen der Reputationsfilter in Verbindung stehen.[/font]

[font=Tahoma, Verdana, Arial, sans-serif]Beispiel[/font]

[font=Tahoma, Verdana, Arial, sans-serif]Eine E-Mail wird vermehrt permanent abgewiesen aus folgendem Grund:[/font]

Anhang anzeigen 3

[font=Tahoma, Verdana, Arial, sans-serif]Ungeachtet dessen, dass die Fehlerursache hier immer auf Englisch ist (nicht schlimm, da ITler doch alle der englischen Sprache mächtig sein sollten), ergibt selbst eine deutsche Übersetzung hinsichtlich der konfigurierten Reputationsfilter keinen Sinn. (Im Folgenden nur ein Ausschnitt der möglichen Typen)[/font]

Anhang anzeigen 2



[font=Tahoma, Verdana, Arial, sans-serif]Es ist überhaupt nicht transparent, welcher dieser Reputationsfilter jetzt hier angeschlagen hat und nachweislich 4 SCL-Punkte erhalten hat. Keine der 4-SCL-Punkte-Reputationsfiltertypen passt hier vom Kontext.[/font]

[font=Tahoma, Verdana, Arial, sans-serif]Frage[/font]

[font=Tahoma, Verdana, Arial, sans-serif]Warum übersetzt man nicht einfach den hitted Typ der Reputationsfilter oder noch einfacher: Warum versieht man diese Typen nicht mit einer eindeutigen ID und referenziert diese?[/font]
[font=Tahoma, Verdana, Arial, sans-serif]So ist es leider unmöglich Ausnahmen in den Regeln zu erstellen, da man überhaupt nicht weiß, welcher Typ vom Reputationsfilter ausgenommen werden muss.[/font]
 

Anhänge

  • 2022-08-03 12_04_25-Window.png
    2022-08-03 12_04_25-Window.png
    48.2 KB · Aufrufe: 15
  • 2022-08-03 12_02_00-Window.png
    2022-08-03 12_02_00-Window.png
    5.4 KB · Aufrufe: 22
Hallo,

das die SMTP Meldung "nichtssagend" ist, ist eine bewusste Entscheidung unserer Seits.
Bis v14 waren wir hier noch gesprächiger. Aus Sicherheitssicht haben wir dies jedoch geändert um es potentiellen Angreifern schwer zu machen Filter zu umgehen.

Wir haben geplant eine eindeutige ID in den Dialog mit einzufügen, dies erlaubt es dem NSP Administrator dann dnach zu suchen und den passenden Messagetrack mit mehr Informationen zu finden.

Im Messagetrack musst du in die Aktivitäten schauen um zu sehen welcher Filter zugeschlagen hat.
Hier ist das Wording auch noch nicht perfekt (woran wir arbeiten), aber es sollte in den meisten Fällen klar werden warum es zum Block kam.


Gruß
Jan
 
Vielen Dank für die schnelle Antwort! :)

Das Argument hinsichtlich potenzieller Angreifer ist sinnvoll.

Ist schon bekannt, wann diese IDs eingeführt werden?

Denn selbst im Messagetrack unter den activities-->filters steht das gleiche drin

{
"name": "Reputationsfilter",
"time": "00:00:00.2000000",
"scl": 4,
"message": "The reputation filter deemed your email unworthy."
},


Somit ist es mir als Admin leider unmöglich, das Regelkonstrukt anzupassen
 
Hey,

nein einen Zeitpunkt für die ID kann ich leider aktuell nicht nennen :/

Du bist im Messagetrack an der falschen Stelle. Im JSON musst du zu den "Operations" und dort dann  "SenderRecipientValidationEntry".

In der UI ist das der Bereich mit den Bildschen  :angel:

Anhang anzeigen 4


Gruß
Jan
 

Anhänge

  • msg_track_rep_filter01.png
    msg_track_rep_filter01.png
    131.6 KB · Aufrufe: 19
Zurück
Oben