KKeine Bearbeitungszusammenfassung |
K 1 Version importiert |
||
| (22 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
{{Set_lang}} | {{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | {{#vardefine:headerIcon|spicon-utm}} | ||
{{:UTM/APP/Mailfilter.lang}} | {{:UTM/APP/Mailfilter.lang}} | ||
{{var | neu-- | {{var | neu--Einstellungen Allgemein | ||
| | | Neuer Abschnitt in den Einstellungen: [[#Allgemein|Allgemein]] | ||
| New section in the settings: [[#General|General]] }} | |||
{{var | neu--Abschnitt Kriterien überarbeitet | |||
| Abschnitt [[#Kriterien|Kriterien]] überarbeitet | |||
| Section [[#Criteria|Criteria]] revised }} | |||
{{var | neu--Spamreport Zeit | |||
| Geänderte Zeiteinstellung beim [[#Spamreport | Spamreport]] | |||
| Changed time setting for [[#Spamreport | spam report]]}} | |||
{{var | neu--Mail-Header | |||
| Erweiterung des [[#Mail-Header | Mail-Header]] | |||
| Extension of the [[#Mail-Header | mail header]] }} | |||
{{var | Erkennung und Markierung überarbeitet | |||
| [[#Fake-Erkennung|Erkennung]] und [[#Fake-Markierung|Markierung]] überarbeitet | |||
| Revised [[#Fake-Erkennung|recognition]] and [[#Fake-Markierung|marking]] }} | |||
{{var | neu--Markierung Fake Links | |||
| [[#Fake-Erkennung|Erkennung]] und [[#Fake-Markierung|Markierung]] von Fake-URLs überarbeitet | |||
| Revised [[#Fake-Erkennung|recognition]] and [[#Fake-Markierung|marking]] of fake URLs}} | |||
{{var | neu--Aktivierung | |||
| Neu ab v14.0: Aktivierung direkt im Mailfilter | |||
| }} | | }} | ||
{{var | neu--Hinweis und Info DMARC | |||
| Hinweis und Info zu [[#DMARC-Ergebnis/Policy-Empfehlung|DMARC-Ergebnis/Policy-Empfehlung]] ergänzt | |||
| Note and info on [[#DMARC_result/policy_recommendation|DMARC result/policy recommendation ]] added }} | |||
{{var | neu--Filterkriterien | |||
| | |||
* Es gibt zwei neue [[#Ähnlichkeitserkennung|Filterkriterien]]: | |||
** und enthält von der Ähnlichkeitserkennung verdächtigte Domains | |||
** und enthält keine von der Ähnlichkeitserkennung verdächtigte Domains | |||
| }} | |||
</div><div class="new_design"></div>{{Select_lang}}<!--{{TOC2| Bild={{#var:Mailfilter--Bild}}|cap=Mailfilter}}-->{{TOC2|limit=2}} | |||
</div>{{Select_lang}}{{TOC2| Bild={{#var:Mailfilter--Bild}}|cap= | {{Header|14.1.1| | ||
{{Header| | * {{#var:neu--Filterkriterien}} | ||
* {{#var:neu-- | |vorher-ver=14.0.0 | ||
|vorher= | |||
|[[UTM/APP/Mailfilter_v12.2.2|12.2.2]] | * {{#var:neu--Einstellungen Allgemein}} | ||
* {{#var:neu--Abschnitt Kriterien überarbeitet}} | |||
| | |||
[[UTM/APP/Mailfilter_v14.0.0|14.0.0]] | |||
[[UTM/APP/Mailfilter_v12.7.1|12.7.1]] | |||
[[UTM/APP/Mailfilter_v12.6.2|12.6.2]] | |||
[[UTM/APP/Mailfilter_v12.6.1|12.6.1]] | |||
[[UTM/APP/Mailfilter_v12.5.2|12.5.2]] | |||
[[UTM/APP/Mailfilter_v12.2.2|12.2.2]] | |||
[[UTM/APP/Mailfilter_v11.8.8|11.8.8]] | [[UTM/APP/Mailfilter_v11.8.8|11.8.8]] | ||
[[UTM/APP/Mailfilter_11.8.6|11.8.6]] | [[UTM/APP/Mailfilter_11.8.6|11.8.6]] | ||
[[UTM/APP/Mailfilter_11.8|11.8]] | [[UTM/APP/Mailfilter_11.8|11.8]] | ||
[[UTM/APP/Mailfilter_11.7|11.7]] | [[UTM/APP/Mailfilter_11.7|11.7]] | ||
| | | {{Menu-UTM|Anwendungen|Mailfilter}} | ||
}} | |||
---- | ---- | ||
=== {{#var:Einführung}} === | === {{#var:Einführung}} === | ||
<div class="Einrücken"> | |||
{{#var:Einführung--desc}} | {{#var:Einführung--desc}} | ||
</div> | |||
---- | |||
=== {{#var:Voraussetzung}} === | === {{#var:Voraussetzung}} === | ||
{{Hinweis- | <div class="Einrücken"> | ||
< | {{Hinweis-box|{{#var:Voraussetzung--Hinweis}}|g|class=flex}} | ||
</div> | |||
---- | |||
=== {{Reiter|{{#var:Filterregeln}} }} === | |||
{ | {| class="sptable2 pd5 zh1 einrücken" | ||
|- class="Leerzeile" | |||
| colspan="3" | | |||
===== {{#var:Kriterien}} ===== | ===== {{#var:Übersicht}} ===== | ||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Übersicht--desc}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Mailfilter--Bild}} |Mailfilter||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
==== {{#var:Filterregel hinzufügen}} ==== | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Konfiguration--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
====== {{#var:Kriterien}} ====== | |||
|- | |||
| class=noborder colspan=4 | {{#var:Kriterien--desc}} | |||
|- | |- | ||
! {{#var: | ! {{#var:Kriterien Kategorie}} !! colspan=3 | {{#var:Kriterien Kategorie--desc}} | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Protokoll}} }} {{KastenGrau|{{#var:Protokoll}} }} | ||
| colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und Protokoll}} |dr|w=225px}} | |||
</div><div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr|w=115px}} / {{Button|{{#var:ist nicht}}|dr|w=115px}} | |||
<div class="Filterwert"> | |||
{{Button|SMTP|dr|w=115px}} / {{Button|Mail-Connector|dr|w=140px}} / {{Button|POP3|dr|w=115px}} | |||
</div></div></div> | |||
|- | |- | ||
| {{ | | {{h-6|Adresswerte}} {{KastenGrau|Adresswerte}} | ||
| colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und Quellhost}} |dr|w=225px}}<!-- | |||
-->{{Button| {{#var:und Zielhost}} |dr|w=225px}}<!-- | |||
-->{{Button| {{#var:und Sender}}|dr|w=225px}}{{info|1=<li class="list--element__alert list--element__hint small">{{#var:und Sender--Hinweis}}</li><li class="list--element__alert list--element__positiv small">{{#var:und Sender--info}}</li>}}<!-- | |||
-->{{Button| {{#var:und Empfänger}} |dr|w=225px}}<!-- | |||
-->{{Button| {{#var:und Header-Feld}} |dr|w=225px}}{{info|1=<li class="list--element__alert list--element__hint small">{{#var:Header-Feld--Hinweis}}</li>}} | |||
</div><div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr}} / {{Button|{{#var:ist nicht}}|dr}} / {{Button|{{#var:enthält}}|dr}} / {{Button|{{#var:enthält nicht}}|dr}} /<br>{{Button|{{#var:passt auf Regex}}|dr}} / {{Button|{{#var:endet auf}}|dr}} / {{Button|{{#var:endet nicht auf}}|dr}} | |||
<div class="Filterwert"> | |||
{{ic| {{cb|{{#var:beliebige Werte}} }} |pd=5px 5px 2em 5px|class=available}} | |||
</div></div></div> | |||
|- | |- | ||
| {{ | | {{h-6|Automatische Erkennung}} {{KastenGrau|Automatische Erkennung}} | ||
| id=Fake-Erkennung colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium" style="min-width: 970px;"> | |||
{{Button| {{#var:und ist als Spam}} |dr|w=650px}}<!-- | |||
-->{{Button| {{#var:und ist als verdächtig}} |dr|w=650px}}<!-- | |||
-->{{Button| {{#var:und weitere Untersuchungen}}|dr|w=650px}}{{info|{{#var:und weitere Untersuchungen--desc}} }}<br><!-- | |||
-->{{Button| {{#var:und ist eine Bulk E-Mail}} |dr|w=650px}}<!-- | |||
-->{{Button| {{#var:und enthält einen Virus}} |dr|w=650px}}<!-- | |||
-->{{Button| {{#var:und wurde vom URL-Filter erfasst}} |dr|w=650px}}<!-- | |||
-->{{Button| {{#var:und enthält Links}} |dr|w=650px}} {{Hinweis-box|{{#var:Erkennung und Markierung überarbeitet}}|gr|12.7.1|status=update}}{{info|{{#var:und enthält Links--desc}} }}<!-- | |||
-->{{Button| {{#var:authentifizierter Benutzer}} |dr|w=650px}}<br> | |||
</div></div> | |||
|- | |- | ||
| {{ | | {{h-6|Inhalt}} {{KastenGrau|Inhalt}} | ||
| colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und mit Inhalt dessen}} |dr|w=225px}} | |||
</div><div class="Filterwert"> | |||
{{Button|{{#var:MIME-Typ}}|dr}} / {{Button|Dateiname|dr}} | |||
<div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr}} / {{Button|{{#var:ist nicht}}|dr}} / {{Button|{{#var:enthält}}|dr}} / {{Button|{{#var:enthält nicht}}|dr}} /<br>{{Button|{{#var:passt auf Regex}}|dr}} / {{Button|{{#var:endet auf}}|dr}} / {{Button|{{#var:endet nicht auf}}|dr}} | |||
<div class="Filterwert"> | |||
{{ic| {{cb|{{#var:beliebige Werte}} }} |pd=5px 5px 2em 5px|class=available}} | |||
</div></div></div></div></div> | |||
|- | |- | ||
| {{ | | class=mw11 | {{h-6|{{#var:Domänen Ergebnis Filter}} }} {{KastenGrau|{{#var:Domänen Ergebnis Filter}} }} | ||
| colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button|{{#var:und DKIM-Ergebnis für Domäne}}|dr|w=225px}}<!-- | |||
-->{{Button|{{#var:und SPF-Ergebnis für Domäne}}|dr|w=225px}} | |||
</div><div class="Filterwert"> | |||
{{ic|{{cb|{{#var:beliebige Domain}} }} |pd=5px 5px 2em 5px|class=available}} | |||
<div class="Filterwert"> | |||
{{Button|{{#var:existiert und ist}}|dr}} / {{Button|{{#var:existiert nicht oder ist nicht}}|dr}} | |||
<div class="Filterwert"> | |||
{{ic|{{cb|fail}} {{cb|pass}} {{cb|temperror}}<br>{{#var:Nur SPF}}<br>{{cb|neutral}} {{cb|permerror}} {{cb|softfail}}|pd=5px 5px 1em 5px|class=available}} | |||
</div></div></div></div> | |||
<div class="Filterzeile"> | |||
{{Einblenden3| {{#var:Voraussetzungen}} | {{#var:Voraussetzungen}} {{#var:hide}} |true|dezent}} | |||
{{#var:Domänen Ergebnis Filter--Voraussetzung}} | |||
</span></div> | |||
{{Einblenden3| {{#var:Weitere Informationen zu}} DKIM | {{#var:Weitere Informationen zu}} DKIM {{#var:hide}} |true|dezent}} | |||
{{#var:Weitere Information-DKIM--desc}} | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
| {{cb|fail}} || {{#var:Signatur ungültig}} | |||
|- | |- | ||
| {{ | | {{cb|pass}} || {{#var:Signatur gültig}} | ||
|- | |- | ||
| | | {{cb|temperror|class=mw6}} || {{#var:temperror--desc}} | ||
|} | |||
</span></div> | |||
{{Einblenden3| {{#var:Weitere Informationen zu}} SPF | {{#var:Weitere Informationen zu}} SPF {{#var:hide}} |true|dezent}} | |||
{{#var:Weitere Information-SPF--desc}} | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
|- | |- | ||
| {{cb|fail}} || {{#var:fail-SPF--desc}} | |||
|- | |- | ||
| {{cb|neutral}} || {{#var:neutral--desc}} | |||
|- | |- | ||
| {{cb|pass}} || {{#var:pass-SPF--desc}} | |||
|- | |- | ||
| | | {{cb|permerror|class=mw7}} || {{#var:permerror--desc}} | ||
|- | |- | ||
| {{cb|softfail}} || {{#var:softfail--desc}} | |||
|- | |- | ||
| {{cb|temperror}} || {{#var:temperror--desc}} | |||
|} | |||
</span></div> | |||
</div></div> | |||
|- | |- | ||
| {{ | | {{h-6|{{#var:DMARC-Ergebnis Policy-Empfehlung}} }} {{KastenGrau|{{#var:DMARC-Ergebnis Policy-Empfehlung}} }} | ||
| colspan=3 | <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button|{{#var:und DMARC-Ergebnis}}|dr|w=225px}} | |||
</div><div class="Filterwert"> | |||
{{Button|pass|dr}} / {{Button|quarantine|dr}} / {{Button|reject|dr}} {{info|{{#var:DMARC-Ergebnis-pass Kriterien--info}} }} | |||
</div></div></div> | |||
<li class="list--element__alert list--element__warning">{{#var:DMARC-Ergebnis--Hinweis}}</li> | |||
|- | |- | ||
| {{ | | {{h-6|{{#var:Tags}}Tags }} {{KastenGrau| Tags}} | ||
|} | | colspan=3 | <div class="Filterbox"> | ||
</ | <div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | ||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button|{{#var:und ähnelt einer E-Mail mit dem Tag}}|dr|w=225px}}<!-- | |||
-->{{Button|{{#var:und ähnelt nicht einer E-Mail mit dem Tag}}|dr|w=225px}} | |||
</div><div class="Filterwert"> | |||
{{Button|Tag|dr|w=80px}} {{Button||+}}<br> | |||
{{#var:und ähnelt einer E-Mail mit dem Tag--desc}} | |||
</div></div></div> | |||
|- | |- | ||
| {{h-6|{{#var:Ähnlichkeitserkennung}} }} {{KastenGrau|Ähnlichkeitserkennung}}<br>{{Hinweis-box|{{#var:neu ab}} v14.1.1 Experimentell|gr|14.1.2|status=neu}} | |||
| colspan=3 | <div class="Filterbox"> | |||
<span id="Ähnlichkeitserkennung"></span> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }} </div> | |||
<div class="Filterzeile"><div class="Filterkriterium" style="min-width: 970px;"> | |||
{{Button|{{#var:und enthält von der Ähnlichkeitserkennung verdächtigte Domains}}|dr|w=650px}} | |||
{{Button|{{#var:und enthält keine von der Ähnlichkeitserkennung verdächtigte Domains}}|dr|w=650px}} | |||
<li class="fas fa-flask ic__or">{{#var:Hinweis-Experimentell}}</li> | |||
</div></div></div> | |||
|- class="noborder" | |||
| colspan="3" | <li class="list--element__alert list--element__positiv">{{#var:Weitere Konfigurationshinweise--desc}}</li> | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
====== {{#var:Aktionen}} ====== | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:28}} <li class="list--element__alert list--element__hint">{{#var:Filter-Abarbeitung fortführen}}</li> <li class="list--element__alert list--element__hint">{{#var:Filter-Abarbeitung beenden}}</li> | |||
|- | |- | ||
! {{#var:Aktion}} !! colspan="2" | {{#var:desc}} | |||
|- | |- | ||
| {{ | | {{Button|{{#var:E-Mail annehmen}}|dr|class=available}} || colspan="2" | {{#var:E-Mail annehmen--desc}} <small><i class="fal fa-sign-out"></i>{{#var:Regelwerk-exit}} </small> | ||
|- | |- | ||
| {{ | | {{Button|{{#var:E-Mail ablehnen}}|dr|class=available}} || colspan="2" | {{#var:E-Mail ablehnen--desc}}<br> <li class="list--elment_alert list--element__warning">{{#var:34}}</li> <br>{{Hinweis-box|{{#var:35}}|r}} | ||
|- | |- | ||
| {{ | | {{Button|{{#var:36}}|dr|class=available}} || colspan="2" | {{#var:38}}<br> <li class="list--elment_alert list--element__warning">{{#var:34}}</li> | ||
|- | |- | ||
| {{ | | {{Button|{{#var:E-Mail in Quarantäne nehmen}}|dr|class=available}} || colspan="2" | {{#var:40}}<br> <li class="list--elment_alert list--element__warning">{{#var:34}}</li> | ||
|- | |- | ||
| {{ | | {{Button|{{#var:E-Mail verwerfen}}|dr|class=available}} || colspan="2" | {{#var:E-Mail verwerfen--desc}}<br> <li class="list--elment_alert list--element__warning">{{#var:34}}</li> | ||
|- | |- | ||
| {{ | | id=Fake-Markierung | {{Button|{{#var:zutreffenden Inhalt filtern}}|dr|class=available}} {{Hinweis-box|{{#var:Erkennung und Markierung überarbeitet}}|gr|12.7|status=update}} || colspan="2" | {{#var:zutreffenden Inhalt filtern--desc}}{{info|{{#var:zutreffenden Inhalt filtern--info}}| {{#var:Inhalt filtern--Beispiele}} }}{{#var:Beispiele}} | ||
|} | |||
|- | |- | ||
| {{ | | {{Button|{{#var:E-Mail im Betreff markieren mit}}|dr|class=available}} || colspan="2" | {{#var:E-Mail im Betreff markieren mit--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3"| | |||
{{#var: | ====== {{#var:Verhalten bei Aktion E-Mail im Betreff markieren mit}} ====== | ||
|- class="noborder" | |||
| colspan="3" | {{#var:Verhalten bei Aktion E-Mail im Betreff markieren mit--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
==== {{#var:Allowlist Ausnahme Regel}} ==== | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Allowlist Ausnahme Regel--desc}} | |||
| class="Bild" rowspan="3"| {{Bild| {{#var:46}} |{{#var:Filterregel verschieben}}||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
|- class="Leerzeile" | |||
| colspan="3" | <li clas="list--element__alert list--element__positiv">{{#var:Allowlist Ausnahme Regel-Hinweis}}</li> | |||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
---- | |||
=== {{Reiter|Tags}} === | |||
{| class="sptable2 pd5 zh1 einrücken" | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Tags--desc}} | |||
| class="Bild" rowspan="4" | {{Bild| {{#var:Tags--Bild}} |{{#var:Tags--cap}}||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Tags Voraussetzung}} | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Tags Übersicht}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Tag hinzufügen--desc}} | |||
| | |||
| | |||
|- | |||
| | |||
|- | |||
| | |||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="5" | {{Bild| {{#var:Tag hinzufügen--Bild}} |{{#var:Tag hinzufügen--cap}}||{{#var:Tag hinzufügen}}|{{#var:Anwendungen}}|Mailfilter|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}} | |||
|- | |- | ||
| {{ | | {{b|Name:}} || {{ic||class=available}} || {{#var:Name Tag--desc}} | ||
|- | |- | ||
| {{ | | {{b|{{#var:Beschreibung}}: }} || {{ic||cb|class=available}} || '''Optional''' {{#var:Beschreibung--desc}} | ||
|- class="noborder" | |||
| colspan="3" | {{#var:Tag speichern}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3"| | |||
==== {{#var:Tags einsetzen}} ==== | |||
|- class="Leerzeile" | |||
| colspan="3"| {{#var:Tags einsetzen--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
==== {{#var:Benutzerberechtigung}} ==== | |||
|- class="noborder" | |||
| colspan="3" | {{#var:Benutzerberechtigung--desc}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:Benutzerberechtigung--Bild}} |{{#var:Benutzerberechtigung--cap}}||{{#var:Gruppe bearbeiten}}|{{#var:Authentifizierung}}|{{#var:Benutzer}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-save}} | |||
|- class="Leerzeile" | |||
| | |||
|- class="Leerzeile" | |||
| colspan="3" | | |||
==== CLI ==== | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:CLI Tags--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
---- | ---- | ||
{{ | === {{Reiter|URL-Filter}} === | ||
{| class="sptable2 pd5 zh1 Einrücken" | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:URL-Filter--desc}} | |||
| class="Bild" rowspan="2" | {{Bild| {{#var:URL-Filter--Bild}} |{{#var:URL-Filter--cap}}||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
{{ | |- class="Leerzeile" | ||
| | |||
|- | |||
{{:UTM/APP/Web-Mailfilter-Regel}} | |||
|- class="Leerzeile" | |||
| | |||
|} | |||
---- | ---- | ||
=== {{Reiter|{{#var:Einstellungen}} }} === | |||
<div class="einrücken"> | |||
{{#var:Einstellungen--desc}} | |||
</div> | |||
{{ | ==== {{Kasten|{{#var:Allgemein}} }} ==== | ||
{{ | {{Hinweis-box|{{#var:neu--Aktivierung}} |gr|14.0|status=neu}} | ||
{{#var: | {| class="sptable2 pd5 zh1 Einrücken" | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class=Bild rowspan=4 | {{Bild|{{#var:Einstellungen-Allgemein--Bild}}|{{#var:Einstellungen-Allgemein--cap}}||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
|- | |||
| {{b|{{#var:Mailfilter für Mailrelay}}:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:Mailfilter für Mailrelay--desc}} | |||
|- | |- | ||
{{: | | {{b|{{#var:Mailfilter für POP3-Proxy}} }} || {{ButtonAus|{{#var:aus}} }} || {{#var:Mailfilter für POP3-Proxy--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
==== {{Kasten|{{#var:Spamreport}} }} ==== | |||
{{:UTM/APP/Mailfilter_Spamreport}} | {{:UTM/APP/Mailfilter_Spamreport}} | ||
</div><br clear=all> | |||
{{h-4|{{#var:Ersatzmeldungen}} | {{Kasten|{{#var:Ersatzmeldungen}}|grau}} }} | |||
{ | {| class="sptable2 pd5 zh1 einrücken" | ||
|- class="noborder" | |||
| colspan="3" | {{#var:Ersatzmeldungen--desc}} | |||
| class="Bild" rowspan="6" | {{Bild| {{#var:Ersatzmeldungen--Bild}} |{{#var:Ersatzmeldungen}}||Mailfilter|{{#var:Anwendungen}}|icon=fa-chart-bar|icon-text=Mailfilter-Log|icon2=fa-save}} | |||
|- | |- | ||
! {{#var:Typ}} !! {{#var:Default-Nachricht}} !! {{#var:desc}} | |||
|- | |- | ||
| {{ ic | | | {{ic|Content-Blocking|class=available}} || {{kl|The content is rejected due content restrictions. If you think this is incorrect, please contact the IT Service Desk.}} || {{#var:Content-Blocking--desc}} | ||
|- | |- | ||
| {{ ic | {{#var: | | {{ic|URL-Filter|class=available}} || {{kl|The content is rejected due content restrictions. If you think this is incorrect, please contact the IT Service Desk.}} || {{#var:URL-Filter--desc}} | ||
|- | |||
| {{ic|Virus-Blocking|class=available}} || {{kl|The content is rejected due content restrictions. If you think this is incorrect, please contact the IT Service Desk.}} || {{#var:Virus-Blocking--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
==== {{Kasten|{{#var:Mailarchiv}} }} ==== | |||
{ | {| class="sptable2 pd5 zh1 einrücken" | ||
{{#var: | |- class="Leerzeile" | ||
| colspan="3" | {{#var:Mailarchiv--desc}} | |||
{| | |- | ||
! {{#var:Kriterium}} !! Default !! {{#var:desc}} | |||
| class="Bild" rowspan="11" | {{Bild| {{#var:Mailarchiv--Bild}} |{{#var:Einstellungen Mailarchiv--cap}} }} | |||
|- | |||
| {{b|{{#var:Maximale E-Mail-Anzahl}}:}} ||{{ic|1024|c|w=100px}} || {{#var:Maximale E-Mail-Anzahl--desc}} | |||
|- | |||
| {{b|{{#var:Maximales E-Mail Alter}}:}} || {{ic|7|c|w=100px}} {{#var:Tage}} || {{#var:Maximales E-Mail Alter--desc}} | |||
|- | |- | ||
| {{ | | {{b|{{#var:Maximale Archivgröße}}:}} || {{ic|128|c|w=100px}} Megabytes || {{#var:Maximale Archivgröße--desc}} | ||
|- | |- | ||
| {{ | | {{b|{{#var:Alle E-Mail Transaktionen speichern}}:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:Alle E-Mail Transaktionen speichern--desc}} | ||
|- | |- | ||
| {{ | | {{b|{{#var:Erneutes Zustellen als Anhang}}:}} || {{ButtonAus|{{#var:aus}} }} || {{#var:Erneutes Zustellen als Anhang--desc}} | ||
|- | |- | ||
| {{ | | rowspan="3" | {{b|{{#var:TNEF Handhabung}}:}}{{Hinweis-box|{{#var:neu ab}} 12.6.2|gr|12.6.2|status=update|unbordered=<small>{{#var:Früher TNEF Dekodierung aktivieren}}</small>}} || {{Button|{{#var:Nicht Dekodieren}}|dr|class=available}} || {{#var:Nicht Dekodieren--desc}} | ||
|- | |- | ||
| | | {{Button|{{#var:Dekodieren und Ersetzen}}|dr|class=mw14}} || {{#var:Dekodieren und Ersetzen--desc}} | ||
|- | |- | ||
| | | {{Button|{{#var:Dekodieren}}|dr|class=available}} || {{#var:Dekodieren--desc}} | ||
|- class="Leerzeile" | |||
| | |||
|} | |} | ||
---- | |||
=== {{#var: | === {{#var:Abschluss}} === | ||
{{#var: | <div class="Einrücken"> | ||
{{#var:Abschluss--desc}} | |||
</div> | |||
---- | |||
=== Mail-Header === | |||
<div class="einrücken"> | |||
{{#var:Mail-Header--desc}} | |||
* X-Securepoint: Virusscan Failure | |||
* X-Securepoint: Spamcheck Failure | |||
* X-Securepoint: Virus found (virus_name) | |||
* X-Securepoint: Content Changed | |||
* X-Securepoint: Spam | |||
* X-Securepoint: Probably Spam | |||
* X-Securepoint: UrlFilterSpam | |||
* X-Securepoint: Bulk | |||
* X-Securepoint: FHASH {{Hinweis-box|neu|gr|12.7.0|status=neu}} | |||
</div> | |||
Aktuelle Version vom 18. November 2025, 14:39 Uhr
Letzte Anpassung zur Version: 14.1.1 (11.2025)
- Es gibt zwei neue Filterkriterien:
- und enthält von der Ähnlichkeitserkennung verdächtigte Domains
- und enthält keine von der Ähnlichkeitserkennung verdächtigte Domains
Einführung
Um festzustellen, ob es sich bei einer eingehenden Mail um Spam handelt, können der POP3-Proxy, das Mailrelay und der Mail-Connector eingehende E-Mails an den Mailfilter übergeben.
Der Mailfilter setzt sich zusammen aus:
- einem Spamfilter
- einem Antivirus Dienst Nur bei Systemen mit mind. 3GB RAM!
- dem Securepoint Content-Filter
- und einem URL Filter
Wird innerhalb der E-Mail ein Web-Link gefunden, der auf den URL-Filter passt oder der vom Content-Filter erkannt wird, erscheint statt dem Inhalts-Abschnitt der E-Mail eine frei editierbare Ersatzmeldung.
Durch den Einsatz des Mail-Connectors ist es möglich, neben POP3 auch E-Mails die mit IMAP sowie den beiden verschlüsselten Varianten abgeholt werden, durch den Mailfilter zu überprüfen.
Im Mailarchiv der UTM werden Mails abgelegt, die anhand einer Filterregel in Quarantäne genommen wurden.
E-Mails, die von der UTM weitergeleitet und zugestellt wurden (HAM), sind dann im Mailarchiv nicht mehr zu finden, wenn diese Option nicht ausdrücklich aktiviert wird.
Voraussetzung
Filterregeln
Übersicht | |||||||||||||||||||||
| Über die Filterregeln wird entschieden, wie mit E-Mails, bei denen definierte Eigenschaften erkannt wurden, verfahren wird.
Dabei wird zwischen den Protokollen SMTP und POP3 sowie dem Mail-Connector unterschieden. |
UTMbenutzer@firewall.name.fqdnAnwendungen Mailfilter
| ||||||||||||||||||||
Filterregel hinzufügen | |||||||||||||||||||||
| Mit wird eine neue Filterregel erstellt. Es muss ein eindeutiger Regelname vergeben werden. Mit Kriterien mit -Operator verbinden wird festgelegt,
| |||||||||||||||||||||
Kriterien | |||||||||||||||||||||
| Eine Filterung nach den im folgenden genannten Kriterien ist möglich. Mithilfe der Schaltfläche unten rechts lassen sich mehrere Bedingungen kombinieren. | |||||||||||||||||||||
| Kriterien Kategorie | Kriterien und ihre Konfigurationsmöglichkeiten | ||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ProtokollProtokoll |
Wenn eine E-Mail eingeht
/ / / | ||||||||||||||||||||
AdresswerteAdresswerte |
Wenn eine E-Mail eingeht
/ / / / »beliebige Werte | ||||||||||||||||||||
Automatische ErkennungAutomatische Erkennung |
Wenn eine E-Mail eingeht
Die Spamfilter-Engine erwartet, daß sich die Kategorie dieser E-Mail in den nächsten 15 Minuten noch ändern könnte. notempty Erkennung und Markierung überarbeitet Dient zum erkennen von Fake-URLs. Normaler Text, der nicht wie eine URL aufgebaut ist, bleibt unberücksichtigt. | ||||||||||||||||||||
InhaltInhalt |
Wenn eine E-Mail eingeht
/ / / / / »beliebige Werte | ||||||||||||||||||||
Domänen Ergebnis FilterDomänen Ergebnis Filter |
Wenn eine E-Mail eingeht
»beliebige Domain / »fail »pass »temperror Voraussetzung für die Nutzung ist im Menü Bereich Allgemein die Aktivierung der Option SPF/DKIM/DMARC Prüfungen: Ein Wurden Elemente einer E-Mail von einer Domain signiert DomainKeys Identified Mail, wird damit die Signatur verifiziert und das Ergebnis dem Header der E-Mail hinzugefügt. Dazu wird die Signatur mit dem öffentlichen Schlüssel aus dem DNS der Mail-Domäne überprüft.
Der Absender einer E-Mail kann in einem txt-Record seiner Domäne alle zum Versand von E-Mails berechtigte Computer (Server) mit Hostnamen und IP-Adresse eintragen. Diese Einträge werden auf smtp-Ebene mit dem Eintrag Received: from aus dem Mail-Header abgeglichen und das Ergebnis dem Mail-Header hinzugefügt.
| ||||||||||||||||||||
DMARC-Ergebnis/Policy-EmpfehlungDMARC-Ergebnis/Policy-Empfehlung |
Wenn eine E-Mail eingeht
/ / Kriterien für pass: veraltete Schlüssel mit z.B. rsa-sha1 oder rsa-sha256 mit weniger als 1024 Bit Schüssellänge werden nicht akzeptiert | ||||||||||||||||||||
TagsTags |
Wenn eine E-Mail eingeht
| ||||||||||||||||||||
ÄhnlichkeitserkennungÄhnlichkeitserkennungnotempty Neu ab v14.1.1 Experimentell |
Wenn eine E-Mail eingeht
| ||||||||||||||||||||
Aktionen | |||||||||||||||||||||
Bei Aktionen ausführen: stehen folgende Optionen zur Verfügung:
Weitere Filterregeln können auf diese E-Mails angewendet werden. | |||||||||||||||||||||
| Aktion | Beschreibung | ||||||||||||||||||||
| Nimmt die E-Mail an. Die Prüfung auf das Regelwerk wird beendet. | |||||||||||||||||||||
| Der Absender erhält eine Benachrichtigung, dass seine E-Mail abgelehnt wurde. notempty Bei der Verwendung des Mail-Connectors wird von dieser Funktion dringend abgeraten. Weder der Absender noch der Empfänger erhalten eine Benachrichtigung darüber, daß die E-Mail abgelehnt wurde! | |||||||||||||||||||||
| Zusätzlich Eingabe der Quarantänedauer in Minuten. Beispiel: 30 Minuten | |||||||||||||||||||||
| (und eine vordefinierte Zeit (siehe Einstellungen) zur Ansicht vorhalten) | |||||||||||||||||||||
| Die E-Mail wird entsorgt, ohne dass der Absender benachrichtigt wird. | |||||||||||||||||||||
| notempty Erkennung und Markierung überarbeitet |
Markiert alle Links in einer E-Mail mit ℹ️. Text, der wie ein Link aussieht, aber zu eine anderen Adresse verweist wird mit ⛔ gekennzeichnet.
| ||||||||||||||||||||
| Text, mit dem der Betreff so ergänzt wird, daß die Mail kenntlich gemacht wird und z. B. vom Mailserver in einen entsprechenden Ordner verschoben werden kann. | |||||||||||||||||||||
Verhalten bei Aktion E-Mail im Betreff markieren mit | |||||||||||||||||||||
Das Verhalten einer Mailfilterregel mit der Aktion ist abhängig davon, ob die E-Mail sich in Quarantäne befindet, oder nicht.
| |||||||||||||||||||||
Allowlist Ausnahme Regel | |||||||||||||||||||||
| In einer Allowlist-Regel wird unter bestimmten Bedingungen das Annehmen einer Mail festgelegt. Damit eine Regel als Allowlist-Regel funktioniert, muss die Reihenfolge definiert werden, so daß diese Regel vor der allgemeinen Spam-Quarantäne-Regel greift. Durch klicken und halten mit der linken Maustaste auf die Allowlist-Regel (Pos. 7) in der Spalte „Pos.“, wird diese Regel nach oben über die allgemeine Spam_SMTP Filterregel verschoben. Hat die Regel die gewünschte Position erreicht, wird die Maustaste losgelassen.Die Allowlist-Regel erhält nun entsprechend ihrer Rangfolge eine neue Positionsnummer. | UTMbenutzer@firewall.name.fqdnAnwendungen Filterregel verschieben
| ||||||||||||||||||||
Tags
| Mit Hilfe von Tags lassen sich Sets an E-Mails auswählen. Aufgrund dieser Sets wird ein Pattern erstellt und jede neue eingehende E-Mail wird anhand dieses Patterns auf Ähnlichkeit überprüft. Über entsprechende Mailfilterregeln können dann bestimmte Aktionen durchgeführt werden. | UTMbenutzer@firewall.name.fqdnAnwendungen Die Übersicht der vorhandenen Tags
| ||
| Damit E-Mails getagt werden können, müssen diese im Mailarchiv abgespeichert werden. Daher ist es ratsam unter Bereich Einstellungen bei Mailarchiv die Option Alle E-Mail Transaktionen speichern zu aktivieren Ja.
| |||
In der Tag-Übersicht wird folgendes angezeigt:
Öffnet den Dialog zum Bearbeiten des Tags | |||
| Mit der Schaltfläche wird ein neuer Tag hinzugefügt. | |||
| Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAnwendungenMailfilter Fenster zum Hinzufügen eines Tags
|
|---|---|---|---|
| Name: | Einen passenden Namen für den Tag wählen | ||
| Beschreibung: | Optional Eine Beschreibung für die Funktion von diesem Tag eintragen | ||
| Über die Schaltfläche Speichern und schließen wird der Tag abgespeichert und das Fenster geschlossen. | |||
Tags einsetzen | |||
Um einen erstellten Tag anwenden zu können, muss eine Filterregel konfiguriert werden.
Nach dem Abspeichern der Filterregel kann dieser Tag im Benutzerinterface eingesetzt werden. Weiteres dazu beschreibt dieser Wiki-Artikel. | |||
Benutzerberechtigung | |||
| Damit ein Benutzer E-Mails mit Tags versehen kann, benötigt dieser Benutzer die entsprechende Gruppenberechtigung. Unter wird bei Gruppen die entsprechende Gruppe über Bearbeiten ausgewählt. Im Abschnitt Berechtigungen müssen folgende Berechtigungen aktiv sein:
|
UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer Die benötigten aktiven Berechtigungen
| ||
CLI | |||
Folgende CLI-Befehle sind für Tags vorhanden:
| |||
URL-Filter
| Text für E-Mails, die wegen der beinhalteten URLs gefiltert wurden. | UTMbenutzer@firewall.name.fqdnAnwendungen URL-Filter mit einigen Filtern
| ||
Regel hinzufügen | |||
| Typ: | anyideas.com | Domain in Klartext-Schreibweise. Es wird auf alle Subdomains und Unterseiten gefiltert. | UTMbenutzer@firewall.name.fqdnAnwendungen Filterregel
|
| Typ: | *.anyideas.com/pages/* | Es wird nur auf exakt die URL gefiltert (Wildcard * ist möglich) | |
| Typ: | .*\.anyideas\.com | URL im Regex Format, das zahlreiche Platzhalter erlaubt Syntax der Regulären Ausdrücke - Regex | |
| Typ: | Unbekannt |
Damit lässt sich der Zugriff auf alle Webseiten blockieren, die bisher von Securepoint nicht klassifiziert wurden
| |
Einstellungen
Hier besteht die Möglichkeit, einen Spamreport erstellen zu lassen, die Blocking-Meldungen zu ändern und zu definieren, nach welchen Kriterien die E-Mails im Mailarchiv der UTM vorgehalten werden.
Allgemein
notemptySpamreport
Der Spamreport kann in bestimmten Intervallen die E-Mail Benutzer über von der UTM gefilterte, geblockte oder in Quarantäne genommene E-Mails informieren. Dieser Report kann entweder an einem bestimmten Wochentag oder Täglich, zu einer bestimmten Uhrzeit versendet werden.
Damit der Report den E-Mail Benutzer auch erreicht, ist es notwendig, dass sich dieser in einer Gruppe befindet, die die Berechtigung Spamreport beinhaltet.
Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer
Gruppe unter hinzufügen
Die Einstellung dazu erfolgt im Menü
Gruppen bzw. bearbeiten unter Berechtigungen:
Hier müssen folgende Abschnitte aktiviert werden:
- Spamreport
- Ein aktiviert die Erstellung des Spamreports
- Userinterface
- Ein Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Im Abschnitt Mailfilter müssen weitere Einstellungen vorgenommen werden, u.a. wird dort die E-Mail Adresse hinterlegt, an die Berichte gesendet werden:
| Beschriftung | Default | Beschreibung |
|---|---|---|
| Herunterladen von folgenden Anhängen erlauben: | (Default) | Mitglieder dieser Gruppe können im User-Interface Anhänge von Mails herunterladen, die bestimmte Kriterien erfüllen. |
| Weiterleiten von folgenden E-Mails erlauben: aktualisiert |
Mitglieder dieser Gruppe können im User-Interface E-Mails weiterleiten, die bestimmte Kriterien erfüllen. | |
| (Default) | ||
| Bericht E-Mail-Adresse: | E-Mail-Adresse, an die ein Spam-Report versendet wird. Wenn hier kein Eintrag erfolgt, wird der Spam-Report an die erste E-Mail-Adresse der Liste gesendet. Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
| |
| Sprache der Berichte: | Vorgabe unter → Firewall → Sprache der BerichteEs kann gezielt ausgewählt werden: bzw. | |
| E-Mail-Adressen | ||
| E-Mail-Adresse | Eintragen einer Mail-Adresse in die Liste | |
| support@ttt-point.de | E-Mailkonten, die von Mitgliedern dieser Gruppe eingesehen werden können, um den Mailfilter zu kontrollieren. Löschen mit |

Spamreport an den User.
Ersatzmeldungen
Mailarchiv
Abschluss
Abschluss der Konfiguration mit Speichern.
Mail-Header
Folgende Werte können unter dem Headerfeld X-Securepoint durch den Mailfilter gesetzt werden:
- X-Securepoint: Virusscan Failure
- X-Securepoint: Spamcheck Failure
- X-Securepoint: Virus found (virus_name)
- X-Securepoint: Content Changed
- X-Securepoint: Spam
- X-Securepoint: Probably Spam
- X-Securepoint: UrlFilterSpam
- X-Securepoint: Bulk
- X-Securepoint: FHASH notemptyneu














