(Lauritzl verschob die Seite UTM/APP/Mailrelay-Best Practice nach UTM/APP/Mailrelay-Best Practice v12.2) Markierung: Neue Weiterleitung |
K (Weiterleitung auf UTM/APP/Mailrelay-Best Practice v12.2 entfernt) Markierung: Weiterleitung entfernt |
||
Zeile 1: | Zeile 1: | ||
# | {{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | |||
{{:UTM/APP/Mailsecurity-Best_Practice.lang}} | |||
{{var | neu--Filterregeln | |||
| [[#Filterregel_SPF_fail | Zusätzliche Filterregeln empfohlen:]]<br>SPF fail, SPF permerror, DKIM, DMARC quarantine, DMARC reject | |||
| }} | |||
</div>{{TOC limit|3}} {{select_lang}}<p> | |||
{{Header|06.2023| | |||
* {{#var:neu--Filterregeln}} | |||
|[[UTM/APP/Mailrelay-Best_Practice_v12.2 | 06.2022 ]] | |||
[[UTM/APP/Mailrelay-Best_Practice_11.7 | '''11.7''']] | |||
}} | |||
{{Hinweis-neu| !!! {{#var:disclaimer}} }} | |||
---- | |||
==={{#var:Voraussetzungen}}=== | |||
<div class="Einrücken"> | |||
{{#var:Voraussetzungen--desc}} | |||
</div> | |||
---- | |||
==={{#var:Allgemein}}=== | |||
===={{#var:Globale E-Mail Adresse}}==== | |||
<div class="Einrücken"> | |||
{{#var:Globale E-Mail Adresse--desc}} | |||
</div> | |||
---- | |||
{{h3| {{#var:Mailrelay}} |<small>{{Menu| {{#var:Mailrelay}} |n}}</small>}} | |||
<p>{{#var:Mailrelay--desc}}</p> | |||
<br> | |||
==== {{Reiter|{{#var:Allgemein}} }} ==== | |||
{| class="sptable2 pd5" | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
|- | |||
| {{b|{{#var:Mailfilter}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Mailfilter An--desc}} | |||
|- | |||
| {{b|{{#var:SPF/DKIM/DMARC Prüfungen}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:SPF/DKIM/DMARC Prüfungen--desc}} | |||
|} | |||
{{pt3 |{{#var:Relaying-Liste--Bild}}| {{Button|{{#var:Relaying-Liste--cap}}| +}} | hochkant=1.2}} | |||
===={{Reiter|Relaying}}==== | |||
{{KastenGrau|{{#var:Relaying-Liste}} }} | |||
<p>{{#var:Relaying-Liste--desc}}</p> | |||
<br clear=All> | |||
{| class="sptable2 Einrücken" | |||
| class="Leerzeile noborder" colspan="3" | {{#var:Mails, die an anyideas}} | |||
|- | |||
| {{Beschriftung|{{#var:Domain}}:}} ||<code>anyideas.de</code> || {{#var:Domain--desc}} | |||
|- | |||
| {{Beschriftung|{{#var:Option}}:}} || {{Button | To | dr | w=110px}} || | |||
|- | |||
| {{Beschriftung|{{#var:Aktion}}:}} || {{Button | Relay | dr | w=110px}} || {{#var:Aktion--desc}} | |||
|- | |||
| class="Leerzeile" colspan="3" | {{#var:Sollen auch ausgehend Email}} | |||
|- | |||
| {{Beschriftung|{{#var:Domain}}:}} || style="min-width:135px;" | <code>192.168.175.100</code> || ''{{#var:Domain-ausgehend--desc}}'' | |||
|- | |||
| {{Beschriftung|{{#var:Option}}:}} || {{Button |Connect|dr|w=110px}} || {{#var:Option-ausgehend--desc}} | |||
|- | |||
| {{Beschriftung|{{#var:Aktion}}:}} || {{Button |Relay|dr|w=110px}} || {{#var:Aktion-ausgehend--desc}} | |||
|- | |||
| class="Leerzeile" colspan="3" | {{#var:Eintrag für einen Mailserver}} | |||
|- | |||
| {{Beschriftung|{{#var:Domain}}:}} || <code>203.0.113.113</code> || ''{{#var:Domain-Mailserver--desc}}'' | |||
|- | |||
| {{Beschriftung|{{#var:Option}}:}} || {{Button |Connect|dr|w=110px}} || {{#var:Option-Mailserver--desc}} | |||
|- | |||
| {{Beschriftung|{{#var:Aktion}}:}} || {{Button | {{#var:Abgelehnt}} |dr | w=110px }} || {{#var:Aktion-Mailserver--desc}} | |||
|- | |||
| class="Leerzeile" | | |||
|- | |||
| {{KastenGrau|{{#var:Exakten Domainnamen für das Relaying verwenden}}}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Exakten Domainnamen für das Relaying verwenden--desc}} | |||
|- | |||
| class="Leerzeile" colspan="3" | {{Kasten|{{#var:TLS Einstellungen}}}} | |||
|- | |||
| {{Beschriftung | {{#var:TLS Verschlüsselung als Server}}}} || {{ButtonAn|{{#var:Ein}} }} || {{#var:TLS Verschlüsselung als Server--desc}} | |||
|- | |||
| {{b|{{#var:Zertifikat}} }} || {{Button|default|dr|w=110px}} || {{#var:Zertifikat--desc}} | |||
|- | |||
| {{b|{{#var:TLS Verschlüsselung als Client}} }} || {{Button| encrypt |dro|w=110px }} || {{#var:TLS Verschlüsselung als Client--desc}} | |||
|} | |||
<br> | |||
===={{Reiter|{{#var:SMTP Routen}}}}==== | |||
<div class="Einrücken"> | |||
{{Hinweis-neu| {{#var:SMTP Routen-Hinweis}} |gelb}} | |||
<p>{{#var:Abschnitt}} {{Kasten|{{#var:Einstellungen}}|class=Beschriftung }}</p> | |||
{{#var:SMTP Routen--desc}} | |||
</div> | |||
{| class="sptable2 pd5 Einrücken" | |||
|- | |||
| rowspan="4" | {{Beschriftung| {{#var:E-Mail-Adresse überprüfen}} }} || {{Button|{{#var:aus}}|dr}} || {{#var:SMTP Routen--desc}} {{Hinweis-neu| ! {{#var:Hinweis SMTP-Routen Mailconnector}} |r}} | |||
|- | |||
| {{MenuD|SMTP}} || {{#var:SMTP--desc}}<br> {{Hinweis-neu|! | g}} {{#var:SMTP-Hinweis}} | |||
|- | |||
| {{MenuD |LDAP}} || {{#var:LDAP--desc}} | |||
|- | |||
| {{Button|{{#var:Lokale E-Mail-Adressliste}}|dr}} || {{#var:Lokale E-Mail-Adressliste--desc}} | |||
|- | |||
| colspan="2" class=mw18 | {{Button |{{#var:Lokale E-Mail-Adressliste bearbeiten}} }} || {{#var:Lokale E-Mail-Adressliste bearbeiten--desc}} | |||
|} | |||
<div style="clear: both;"></div> | |||
<br> | |||
===={{Reiter|{{#var:Greylisting}} }}==== | |||
<div class="Einrücken"> | |||
<p>{{#var:Greylisting--desc}}</p> | |||
{{Hinweis-neu | ! {{#var:Kein Greylisting bei Mailconnector}} |r}} | |||
</div> | |||
{{Kasten|{{#var:Einstellungen}} }} | |||
{| class="sptable2 Einrücken" | |||
! {{#var:Beschriftung}} !! class=mw11 | {{#var:Empfehlung}} !! {{#var:Beschreibung}} | |||
|- | |||
| {{Beschriftung| {{#var:Greylisting aktivieren}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Greylisting aktivieren--desc}} | |||
|- | |||
| {{Beschriftung| {{#var:SPF aktivieren}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:SPF aktivieren--desc}} | |||
|- | |||
| {{b|{{#var:Header hinzufügen}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Header hinzufügen--desc}} | |||
|- | |||
| {{Beschriftung| {{#var:Automatisches Whitelisten für}} }} || {{ic|60|c|class=mw5}} {{#var:Tage}} || {{#var:Automatisches Whitelisten für--desc}} | |||
|- | |||
| {{Beschriftung| {{#var:Verzögerung}} }} || {{ic|2|c|class=mw5}} {{#var:Minuten}} || <p>{{#var:Verzögerung--desc}}</p> <p>{{Hinweis-neu| ! {{#var:Verzögerung-Hinweis}} | gelb}}</p> | |||
<p>{{Hinweis-neu| ! {{#var:Verzögerung-Positiver Hinweis}}|grün}}</p> | |||
|- class="Leerzeile" | |||
| colspan="3" | <br><br> | |||
===={{Reiter|{{#var:Erweitert}} }}==== | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h5| {{#var:Greeting Pause}} | {{ Kasten |{{#var:Greeting Pause}} }} }} | |||
|- | |||
! {{#var:Beschriftung}} !! {{#var:Empfehlung}} !! {{#var:Beschreibung}} | |||
|- | |||
| style="vertical-align: top; width: 240px; padding:5px 0px;" | {{Beschriftung| {{#var:Status}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Status--desc}} | |||
{{code|220 firewall.foo.local ESMTP Ready}}<br> | |||
{{#var:Status nach Code--desc}} | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h5| {{#var:Empfänger-Beschränkung}} | {{Kasten|{{#var:Empfänger-Beschränkung}} }} }} | |||
|- | |||
| <!-- style="vertical-align: top; padding:5px 0px;" --> | {{Beschriftung|{{#var:Status}} }} || {{ButtonAus|{{#var:aus}} }} {{Hinweis-neu||12.5|status=update}} || {{#var:Empfänger-Beschränkung-Status--desc}} | |||
|- | |||
| {{ b | Limit: }} || {{ic |25 | c |class=mw5}} || {{#var:Limit--desc}} | |||
|- class="Leerzeile" | |||
| colspan="3" |{{Kasten|{{#var:Beschränkungen pro Client}} }} | |||
|- | |||
| style="vertical-align: top; padding:5px 0px;" | {{Beschriftung | {{#var:Verbindungen limitieren}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:Verbindungen limitieren--desc}} | |||
|- | |||
| style="vertical-align: top; padding:5px 0px;" | {{Beschriftung|{{#var:Zugriffskontrolle aktivieren}} }} || {{ButtonAn|{{#var:Ein}} }} || rowspan="3" | {{#var:Zugriffskontrolle aktivieren--desc}} | |||
|- | |||
| {{b| {{#var:Zeitfenster}} }} || {{ic | 60 | c | class=mw5}} {{#var:Sekunden}} | |||
|- | |||
| {{b| {{#var:Verbindungen pro Zeitfenster}} }} || {{ic|5|c|class=mw5}} | |||
|- | |||
| {{Button| {{#var:Ausnahmen}} }} || {{ic|Host}} || {{#var:Ausnahmen--desc}} | |||
|- class="Leerzeile" | |||
| colspan="3" | {{h5| {{#var:Sonstige}} | {{Kasten| {{#var:Sonstige}} }} }} | |||
|- | |||
| style="vertical-align: top; padding:5px 0px;" | {{Beschriftung |{{#var:HELO benötigt}} }} || {{ButtonAn|{{#var:Ein}} }} || {{#var:HELO benötigt--desc}} | |||
|- | |||
| {{b|{{#var:Reverse DNS lookup benötigt}} }} || {{ButtonAn|{{#var:Ein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Reverse DNS lookup benötigt--desc}} {{Mailfilter-Empfehlung|MC|aus}} | |||
|- | |||
| {{b|{{#var:Unauflösbare Domains akzeptieren}} }} || {{ButtonAus|{{#var:nein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Unauflösbare Domains akzeptieren--desc}} {{Hinweis-neu| ! {{#var:Hinweis--Unauflösbare Domains akzeptieren}} | gr}} | |||
|- | |||
| {{b|{{#var:Maximale Anzahl an Prozessen}} }} || {{ic|10|c|class=mw5}} || {{#var:Maximale Anzahl an Prozessen--desc}} | |||
|} | |||
<!-- | |||
===Verschlüsselung=== | |||
{{pt |UTM_v11-8_Authentifizierung_Verschlüssellung_Mailrelay.png|Verschlüsselung}}Unter {{Menu| Authentifizierung | Verschlüsselung}} {{Reiter | Mailrelay}} kann eingestellt werden, dass die Verschlüsselung forciert, also zwingend wird. Wenn diese Einstellung aktiviert ist, sind nur noch verschlüsselte Verbindungen zum Mailrelay möglich und auch die Client Verbindung, die das Mailrelay zu einem Mailserver aufbaut ist verschlüsselt. | |||
Wenn die Gegenstelle keine Verschlüsselung unterstützt, wird die Verbindung abgebrochen. Das normale Verhalten eines Mailservers wäre, das er als Fallback eine unverschlüsselte Verbindung zu lässt. Das ist dann nicht mehr möglich. Das forcieren der Verschlüsselung wirkt den Spam Mails entgegnen. | |||
{{td |{{b |Standardwerte überschreiben:}} | {{ButtonAn |Ein}} | w=240px }} | |||
{{td |{{b |Verschlüsselung forcieren:}} | {{ButtonAn |Ein}} | w=240px | m=6px }} | |||
<p>Alle übrigen Einstellungen können unverändert bleiben.</p> | |||
Übernehmen der Einstellungen mit {{Button |Speichern}}. | |||
<br clear=all> | |||
--> | |||
==={{#var:Mailfilter}}=== | |||
<div class="Einrücken"> | |||
{{#var:Mailfilter--desc}} | |||
</div> | |||
<br> | |||
===={{Reiter| {{#var:Filterregeln}} }}==== | |||
{| class="sptable2 Einrücken pd5" | |||
! style="min-width: 165px;" | {{#var:Filterregel}} !! {{#var:Beschreibung}} | |||
|- | |||
| {{h6|{{#var:Filterregel »ist als SPAM klassifiziert / SMTP«}} }} {{KastenGrau|Spam_SMTP}} | |||
| <div class="Filterbox"> | |||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und Protokoll}} |dr|w=250px}} | |||
</div><div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr|w=115px }}<br> | |||
{{Button|SMTP|dr|w=115px}} | |||
</div></div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button|{{#var:und ist als Spam klassifiziert}}|dr|w=250px}} | |||
</div></div><hr> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div><div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail ablehnen}} }}{{ kl | Default: ''{{#var:E-Mail in Quarantäne nehmen}}'' | lh=1.2rem}} | |||
</div></div> | |||
</div> | |||
<div class="Filterzeile>{{#var:Spam_SMTP--desc}}</div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Spam_SMTP-Hinweis}} | grün}}</div> | |||
|- | |||
<!-- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »ist als SPAM klassifiziert / POP3«}} }}{{KastenGrau|Spam_POP3-Proxy}} | |||
| <div class="Filterbox"> | |||
<div class="Filterzeile"> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und Protokoll}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr|w=115px }}<br> | |||
{{Button|POP3|dr|w=115px}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button| {{#var:und ist als Spam klassifiziert}} |dr|w=250px}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:zutreffenden Inhalt filtern}}}}{{ kl | Default: ''{{#var:E-Mail im Betreff markieren mit [Marked as spam]}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile>{{Hinweis-neu| {{#var:Spam_POP3-Proxy-Hinweis}} | grün}}<br> | |||
</div> | |||
<div class="Filterzeile>{{Hinweis-neu| !| rot}} {{r|{{#var:Spam_POP3-Proxy-Warnung}}}}</div> | |||
--> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel »ist als verdächtig eingestuft«}}}} {{KastenGrau|Possibly_Spam}} | |||
| <div class="Filterbox"> | |||
<div class="Filterzeile"> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und ist als verdächtig eingestuft}} |dr|w=250px}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne nehmen}} }}{{ kl | Default: ''{{#var:E-Mail im Betreff markieren mit [Marked as possibly spam]}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Possibly_Spam--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Possibly_Spam-Hinweis}} |grün}}</div> | |||
{{Mailfilter-Empfehlung}} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »enthält einen Virus«}}}} {{KastenGrau | Virus}} {{Hinweis-neu||12.5|status=update}} | |||
| <div class="Filterbox"> | |||
<div class="Filterzeile"> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}}}}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und enthält einen Virus}} |dr|w=250px}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail ablehnen}}|dr}}{{ kl | Default: ''{{#var:zutreffenden Inhalt filtern}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Virus--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Virus-Hinweis}} | grün}}</div> | |||
{{Mailfilter-Empfehlung}} {{Mailfilter-Empfehlung|MC|quarantine}} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »mit Inhalt dessen«}} }} {{KastenGrau|Filter_Extensions}} {{Hinweis-neu||12.5|status=update}} | |||
| <div class="Filterbox"> | |||
<div class="Filterzeile"> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | |||
{{Button|{{#var:endet auf}} |dr|w=115px}}<br>Default: {{Code|''ade, adp, bat, chm, cmd, com, cpl, exe, hta, ins, isp, jar, js, jse, lib, lnk, mde, msc, msi, msp, mst, nsh, pif, scr, sct, shb, sys, vb, vbe, vbs, vxd, wsc, wsf, wsh}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail ablehnen}}}}{{ kl | Default: ''{{#var:zutreffenden Inhalt filtern}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Filter_Extensions--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Filter_Extensions-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung}} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »ist eine Bulk E-Mail«}} }} {{Button|{{#var:Regel hinzufügen}}|+}} <br> {{KastenGrau|bulk_rescan}} {{Hinweis-neu||12.5|status=update}} <br>{{KastenGrau|Bulk_Mail}} {{Hinweis-neu||12.5|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">{{Beschriftung|{{#var:Regelname}}}} {{Code|bulk_rescan}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und ist eine Bulk E-Mail}} |dr|w=250px}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}}</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Bulk_Mail--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Quarantaene-Empfehlung}} | grün}} </div> | |||
{{Mailfilter-Empfehlung||bulk}} | |||
{{#var:rescan-Regel}} | |||
'''{{#var:Anlegen einer neuen Regel}}''' {{Button|{{#var:Regel hinzufügen}} |+}} | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> {{Beschriftung|{{#var:Regelname}} }} {{Code|Bulk_Mail}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und ist eine Bulk E-Mail}} |dr|w=250px}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Header-Feld}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|From|class=mw10}}<br>{{Button| {{#var:enthält nicht}}|dr|class=mw10 }}<br>{{ic|{{cb|{{#var:Partnerdomain}} }} |cb|class=mw10}} | |||
</div> | |||
</div> <div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne nehmen}} }}{{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »wurde vom URL-Filter erfasst«}} }}{{Button|{{#var:Regel hinzufügen}} |+}}<br>{{KastenGrau|URL_Filter}} {{Hinweis-neu||12.5|status=update}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|URL_Filter}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und wurde vom URL-Filter erfasst}} |dr|w=250px}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne nehmen}} }}{{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:URL_Filter--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Quarantaene-Empfehlung}} | grün}} </div> | |||
{{Mailfilter-Empfehlung}} | |||
|- | |||
| class="Leerzeile" colspan="2" | <div class="Einrücken">{{#var:Die aktuelle Gefährdungslage macht deutlich}} <br> | |||
{{Hinweis-neu|! |r}} {{#var:Die aktuelle Gefährdungslage macht deutlich-Warnung}}</div><br> | |||
|- | |||
| {{h6|{{#var:Filterregel »Word-Dokumente auf Basis des MIME-Types«}} }} {{Button|+{{#var:Regel hinzufügen}} }}<br> {{KastenGrau|Word_MIME}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Word_Mime}}<br> | |||
{{b| {{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button| {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:MIME-Typ}} |dr|w=115px }}<br> | |||
{{Button| {{#var:ist}} |dr|w=115px}}<br> | |||
{{#var:MIME-Typ--desc}}<br> | |||
{{ code |application/msword, application/vnd.openxmlformats-officedocument.wordprocessingml.document, application/vnd.openxmlformats-officedocument.wordprocessingml.template, application/vnd.ms-word.document.macroEnabled.12, application/vnd.ms-word.template.macroEnabled.12 }} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b| {{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD| {{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Word_MIME--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Word_MIME-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung | WL_Word_Mime }} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6 |{{#var:Filterregel »Excel-Dokumente auf Basis des MIME-Types«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Excel_MIME}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Excel_Mime}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | |||
{{Button|{{#var:ist}} |dr|w=115px}}<br> | |||
{{#var:In der Klick-Box können nun MIME_Typen ausgewählt werden}}<br> | |||
{{ code |application/vnd.ms-excel, application/vnd.openxmlformats-officedocument.spreadsheetml.sheet, application/vnd.openxmlformats-officedocument.spreadsheetml.template, application/vnd.ms-excel.sheet.macroEnabled.12, application/vnd.ms-excel.template.macroEnabled.12, application/vnd.ms-excel.addin.macroEnabled.12, application/vnd.ms-excel.sheet.binary.macroEnabled.12 }} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile> {{#var:Excel_MIME--desc}} </div> | |||
<div class="Filterzeile>{{Hinweis-neu| ! {{#var:Excel_MIME-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung |WL_Excel_Mime }} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »Open-Office / Libre-Office-Dokumente auf Basis des MIME-Types«}} }} {{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|OOffice_MIME}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|OOffice_MIME}} <small>(Open-Office)</small><br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | |||
{{Button|{{#var:ist}} |dr|w=115px}}<br> | |||
{{code | application/vnd.oasis.opendocument.chart-template,application/vnd.oasis.opendocument.database,application/vnd.oasis.opendocument.formula, application/vnd.oasis.opendocument.formula-template,application/vnd.oasis.opendocument.graphics,application/vnd.oasis.opendocument.graphics-template, application/vnd.oasis.opendocument.image,application/vnd.oasis.opendocument.image-template,application/vnd.oasis.opendocument.presentation, application/vnd.oasis.opendocument.presentation-template,application/vnd.oasis.opendocument.spreadsheet, application/vnd.oasis.opendocument.spreadsheet-template,application/vnd.oasis.opendocument.text,application/vnd.oasis.opendocument.text-master, application/vnd.oasis.opendocument.text-template,application/vnd.oasis.opendocument.text-web, text/rtf, application/rtf}} {{a|5}}{{Hinweis-neu| '''{{#var:Neu 06.2022:}}''' ''text/rtf, application/rtf'' ergänzt|12.2.3}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} <br>{{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filtertext"> {{#var:OOffice_MIME--desc}} <br> | |||
{{Hinweis-neu|! {{#var:Word_MIME-Hinweis}} |grün}}</div> | |||
{{Mailfilter-Empfehlung| WL_OOffice_Mime}} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »Office-Dokumente auf Basis der Dateiendung«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Office_Extension}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Office_Extension}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | |||
{{Button|{{#var:endet auf}} |dr|w=115px}}<br> | |||
{{#var:In der Klick-Box können nun Datei-Endungen}}<br> {{code | doc, dot, docx, docm, dotx, dotm, docb, xls, xlsx, xlt, xlm, xlsm, xltm, xlsb, xla, xlam, xll, xlw, ppt, pot, pps, ppa, pptx, pptm, potx, potm, ppam, ppsx, ppsm, sldx, sldm, pub, odt, ott, oth, odm, otg, odp, otp, ods, ots, odc, odf, odb, odi, oxt, rtf }} {{a|5}}{{Hinweis-neu| '''Neu 06.2022:'''''rtf'' ergänzt|12.2.3}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> {{#var:Office_Extension--desc}} </div> | |||
<div class="Filterzeile">{{Hinweis-neu| ! {{#var:Office_Extension-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung |WL_Office_Extension}} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »Komprimierte Dateien auf Basis des MIME-Types«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Compressed_MIME}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Compressed_MIME}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | |||
{{Button|{{#var:ist}} |dr|w=115px}}<br> | |||
{{#var:MIME-Typ--desc}}<br>{{code |application/x-zip-compressed,application/zip}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> {{#var:Compressed_MIME--desc}} </div> | |||
<div class="Filterzeile">{{Hinweis-neu| ! {{#var:Compressed_MIME-Hinweis}} | grün}}<br> </div> | |||
<div class="Filterbox"><div class="Filtertext"> | |||
{{Mailfilter-Empfehlung | WL_Compressed_MIME }} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel »Komprimierte Dateien auf Basis der Endung«}} }} {{Button|+{{#var:Filterregel hinzufügen}} }}<br> {{KastenGrau|Compressed_Extension}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Compressed_Extension}}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | |||
{{Button|{{#var:endet auf}} |dr|w=115px}}<br> | |||
{{#var:In der Klick-Box können nun Datei-Endungen}}<br> | |||
{{code| zip,7z,ace,arj,cab,zz,zipx}} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> {{#var:Compressed_Extension--desc}} </div> | |||
<div class="Filterzeile">{{Hinweis-neu| ! {{#var:Compressed_Extension-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung | WL_Compressed_Extension}} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Filterregel ISO-Dateien}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau | images}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Images}}<br>{{Hinweis-neu|!|g}}{{ b|{{#var:Regeln mit}} }} {{Button| {{#var:oder}} |dr}} {{b|-{{#var:Operator verbinden}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | |||
<div class="Filterzeile"><div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | |||
{{Button|{{#var:endet auf}} |dr|w=115px}}<br> {{#var:In der Klick-Box können nun Datei-Endungen}}<br> | |||
{{code |iso,img}} <br> | |||
</div> | |||
</div> | |||
<div class="Filterzeile">{{Button| |+}}</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button| {{#var:oder mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | |||
{{Button|{{#var:ist}} |dr|w=115px}}<br> | |||
{{#var:In der Klick-Box können nun MIME-Typen eingegeben werden. Als Inhalt kann diese Liste eingetragen werden.}}<br> {{code| application/x-cd-image, application/x-iso-image, application/x-iso9660-image }} | |||
</div> | |||
</div><hr> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{MenuD|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}} }} {{ic|30}} {{#var:Minuten}} {{ kl | Default: ''{{#var:E-Mail annehmen}}'' | lh=1.2rem}} | |||
</div> | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> {{#var:images--desc}} </div> | |||
<div class="Filterzeile">{{Hinweis-neu| ! {{#var:images-Hinweis}} | grün}} </div> | |||
{{Mailfilter-Empfehlung | WL_images }} | |||
{{Button|{{#var:Speichern}} }} | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6| {{#var:WL_Anhänge markieren oder filtern}} }}{{Button|{{#var:Filterregel hinzufügen}}|+}}<br>{{KastenGrau|{{#var:WL_Anhänge markieren}}}}<br>{{KastenGrau|{{#var:WL_Anhänge zustellen}} }}<br>{{KastenGrau|{{#var:Anhänge filtern}} }} | |||
| {{#var:WL_Anhänge markieren oder filtern--desc}}<br> | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:WL_Anhänge markieren}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button|{{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}}|dr|mw6}} {{Button|{{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|*}}|cb}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Sender}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|{{#var:Partnerdomain}}}} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var: E-Mail im Betreff markieren mit}}|dr|mw9}} {{ic|{{#var:Absender geprüft}} }} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button|{{#var:Filterregel hinzufügen}} |+}} | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:WL_Anhänge zustellen}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und mit Inhalt dessen}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}}|dr|mw6}} {{Button| {{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|*}}|cb|class=mw15}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Sender}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|{{#var:Partnerdomain}} }} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail annehmen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Hinweis-neu| ! {{#var:Markiert-gefiltert--Hinweis}} |gr}} | |||
{{Button|{{#var:Filterregel hinzufügen}}|+}} | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:Anhänge filtern}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button|{{#var:und mit Inhalt dessen}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:Dateiname}} |dr|mw6}} {{Button|{{#var:enthält}} |dr||class=mw9}}<br>{{ic|{{cb|*}}|cb|class=mw15}} | |||
</div> | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Sender}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:enthält nicht}}|dr|mw6 }}<br>{{ic|{{cb|{{#var:Partnerdomain}}}} |cb|class=mw15}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail in Quarantäne aufnehmen und erneut filtern nach}}|dr}} {{ic|30|class=mw6}} {{#var:Minuten}} | |||
</div> | |||
</div> | |||
</div> | |||
<li class="list--element__alert list--element__hint">{{#var:Filter-Abarbeitung fortführen}}</li> | |||
<li class="list--element__alert list--element__hint">{{#var:Filter-Abarbeitung beenden}}</li> | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6|{{#var:Whitelist Ausnahme Regeln erstellen}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | Whitelist}}{{Hinweis-neu| {{#var:aktualisiert}}|12.3|status=update}} | |||
| <!-- {{pt3|{{#var:Mailfilter Whitelist--Bild}} |{{#var:Mailfilter Whitelist-Regel}} }}--> | |||
{{#var:Wenn E-Mails eines bestimmten Absenders}}<br> | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:Whitelist}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Protokoll}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:ist}}|dr|mw6}} {{Button| SMTP |dr|mw6 }} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
<!-- | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var: und ist als Spam klassifiziert}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
--> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var: und Sender}}|dr|class=mw10}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|from|class=mw10}}<br>{{Button| {{#var:endet auf}}|dr|class=mw10 }}<br>{{ic|{{cb|{{#var:Interner Absender}} }} |cb|class=mw10}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail annehmen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
<p>{{Button|{{#var:Speichern}} }}</p> | |||
<br clear=all> | |||
{{pt3|{{#var:UTM-Filterregeln verschieben--Bild}} |{{#var:UTM-Filterregeln verschieben--cap}} |versatz=48px}} | |||
{{#var:UTM-Filterregeln verschieben--desc}} | |||
<li class="list--element__alert list--element__warning">{{#var:Whitelist-Position}}</li> | |||
|- | |||
| class="Leerzeile" colspan="2" | | |||
|- | |||
| {{h6 | {{#var:Gefälschter Absender}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br> {{KastenGrau|{{#var:fake_sender_intern}} }} | |||
| {{pt3 |{{#var:fake_sender_intern--Bild}} |{{#var:fake_sender_intern--cap}} }} | |||
{{#var:Gefälschter Absender--desc}}<br> | |||
<p>{{Hinweis-neu| ! {{#var:Gefälschter Absender--Hinweis-Securepoint}} | gelb}} <br> | |||
{{Hinweis-neu| ! {{#var:Gefälschter Absender--Hinweis--lokal-anpassen}}| r}}</p> | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}}}} {{ic|{{#var:fake_sender_intern1}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button |{{#var:und Sender}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:enthält}} |dr|mw6 }}<br>{{ic|{{cb|{{#var:Interner Absender}}}}|cb}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button |{{#var:und Quellhost}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:ist nicht}}|dr|mw6 }}<br>{{ic|{{cb|192.168.175.100}} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail ablehnen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button|{{#var:Speichern}} }}<p></p><p></p> | |||
{{Button|{{#var:Regel hinzufügen}} |+ }}<br> | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:fake_sender_intern2}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Header-Feld}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|From}} {{Button| {{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|{{#var:Interner Absender}}}}|cb}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Quellhost}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:ist nicht}} |dr|mw6 }}<br>{{ic|{{cb|192.168.175.100}} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail ablehnen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button|{{#var:Speichern}} }}<p></p><p></p> | |||
{{Button|{{#var:Filterregel hinzufügen}} |+ }}<br> | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|{{#var:Regelname}} }} {{ic|{{#var:fake_sender_intern3}} }}<br> | |||
{{b|{{#var:Wenn eine E-Mail eingeht}} }} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:und Header-Feld}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|From}} {{Button|{{#var:ist}} |dr|mw6 }}<br>{{ic|{{cb|securepoint.de}}|cb}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button |{{#var:und Quellhost}} |dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:ist nicht}} |dr|mw6 }}<br>{{ic|{{cb|192.168.175.100}} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail ablehnen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button|{{#var:Speichern}} }}<p></p><p></p> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel SPF fail}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | SPF fail}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|{{#var:SPF fail}} }}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:SPF Filterkriterium}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|{{cb|anyideas.de}}|cb|class=available}}<br>{{Button| {{#var:existiert und ist}}|dr|class=available }}<br>{{ic|{{cb|fail}}|cb|class=available}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail in Quarantäne nehmen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel SPF permerror}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | SPF permerror}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|SPF permerror }}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:SPF Filterkriterium}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|{{cb|anyideas.de}}|cb|class=available}}<br>{{Button| {{#var:existiert und ist}}|dr|class=available }}<br>{{ic|{{cb|softfail}} {{#var:oder}} {{cb|permerror}} |cb|class=available}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail im Betreff markieren mit}}|dr|mw9}} {{ic|{{#var:Marked as SPF permerror}} }} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel DKIM}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DKIM}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|DKIM}}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:DKIM Filterkriterium}}|dr|class=mw9}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{ic|{{cb|anyideas.de}}|cb|class=available}}<br>{{Button| {{#var:existiert und ist}}|dr|class=available }}<br>{{ic|{{cb|fail}}|cb|class=available}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail in Quarantäne nehmen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel DMARC quarantine}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DMARC quarantine}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|{{#var:DMARC quarantine}} }}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:DMARC Filterkriterium}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| quarantine|dr|class=available }} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail in Quarantäne nehmen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
|- class="Leerzeile" | |||
| | |||
|- | |||
| {{h6|{{#var:Filterregel DMARC reject}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DMARC reject}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | |||
| <div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|{{#var:DMARC reject}} }}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:DMARC Filterkriterium}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| reject|dr|class=available }} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:E-Mail ablehnen}}|dr|mw9}} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
|} | |||
<!-- | |||
****************************** | |||
<div class="Filterbox"> | |||
<div class="Filtertext"> | |||
'''{{#var:Anlegen einer neuen Regel}}'''{{b|Regelname}} {{ic|{{#var:___Regelname___}} }}<br> | |||
{{b|Wenn eine E-Mail eingeht}} | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:___Krierium1___}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button|{{#var:___Filterwert___}}|dr|mw6}} {{Button| {{#var:enthält}}|dr|mw6 }}<br>{{ic|{{cb|*}}|cb}} | |||
</div> {{Button||+}} {{#var:Kriterium hinzufügen}} | |||
</div> | |||
---- | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{Button | {{#var:___Filterkriterium2___}}|dr|w=250px}} | |||
</div> | |||
<div class="Filterwert"> | |||
{{Button| {{#var:___Kondition___}}|dr|mw6 }}<br>{{ic|{{cb|{{#var:___Filterwert2___}}}} |cb}} | |||
</div> | |||
</div> | |||
<div class="Filterzeile"> | |||
<div class="Filterkriterium"> | |||
{{b|{{#var:Aktion ausführen}} }} | |||
</div> | |||
<div class="Filterwert"> | |||
'''{{#var:Filterregel bearbeiten}}''' {{Button|{{#var:___Aktion___}}|dr|mw9}} {{ic|{{#var:___ggf_Wert___}} }} | |||
</div> | |||
</div> | |||
</div> | |||
{{Button | Speichern }}<p></p><p></p> | |||
_____falls_noch_weitere_Sub_Regeln_kommen_sollen______ | |||
{{Button| {{#var:Regel hinzufügen}} |+ }}<br> | |||
***************************** | |||
--> | |||
---- | |||
{{h4 | {{#var:URL-Filter}} | {{Menu| {{#var:Anwendungen}}| {{#var:Mailfilter }}| {{#var:URL-Filter}} }} }}<br> | |||
<div class="Einrücken"> | |||
{{#var:URL-Filter--desc}} | |||
<p>{{ Button |{{#var:Kategorie hinzufügen}} |+}}</p> </div> | |||
{| class="sptable2 pd5 Einrücken" | |||
! {{#var:Typ}} !! Name !! {{#var:Beschreibung}} !! {{#var:Aktion}} | |||
|- | |||
| {{#var:Kategorie}} || {{Button| Threat Intelligence Feed |dr|class=mw13}} || {{#var:Threat Intelligence Feed--desc}} || {{ButtonAus|ban}} {{#var:blockieren}} | |||
|- | |||
| {{#var:Kategorie}} || {{Button| {{#var:Porno und Erotik}} |dr}} || {{#var:Porno und Erotik--desc}} || {{ButtonAus|ban}} {{#var:blockieren}} | |||
|- | |||
| {{#var:Kategorie}} || {{Button| Hacking |dr}} || {{#var:Hacking--desc}} || {{ButtonAus|ban}} {{#var:blockieren}} | |||
|- | |||
| {{#var:Kategorie}} || {{Button| Update Server |dr}} || {{#var:Update Server--desc}} || class=mw10 | {{ButtonAn|check}} {{#var:zulassen}} | |||
|} | |||
<div class="Einrücken"> | |||
{{Hinweis-neu| ! {{#var:Weitere Kategorien sind den Anforderungen des Unternehmens anzupassen}} | gelb}} | |||
{{#var:Filterregel hinzufügen durch speichern}} | |||
</div> | |||
---- | |||
{{h4| {{#var:Spamreport}} |{{Menu| {{#var:Anwendungen}}|{{#var:Mailfilter }}| {{#var:Einstellungen}} }} {{#var:Abschnitt}} {{Kasten| {{#var:Spamreport}} }} }}<p></p> | |||
<div class="Einrücken"> | |||
{{:UTM/APP/Mailfilter_Spamreport}} | |||
</div> | |||
=={{#var:Disclaimer und Hinweise}}== | |||
<div class="Einrücken"> | |||
{{ kl | '''{{#var:Haftung}}'''<br> | |||
{{#var:Disclaimer und Hinweise--desc}} }} | |||
{{#var:Folgende Wiki-Artikel können bei der Einrichtung hilfreich sein}} | |||
*[[UTM/APP/Mailrelay| Wiki-Artikel Mailrelay]] | |||
*[[UTM/APP/Mailfilter| Wiki-Artikel Mailfilter]] | |||
*[[UTM/APP/Mailfilter#Spamreport| Wiki-Artikel Mailfilter Spamreport]] | |||
*[[UTM/APP/Regex| Wiki-Artikel Regex]] | |||
</div> |
Version vom 29. Juni 2023, 16:46 Uhr
- Zusätzliche Filterregeln empfohlen:
SPF fail, SPF permerror, DKIM, DMARC quarantine, DMARC reject
Dies sind Einstellungen, die von uns empfohlen werden.
Ohne Gewähr auf Vollständigkeit !
Voraussetzungen
Diese Empfehlungen beziehen sich auf folgendes Szenario:
- Empfang der E-Mails über das Mailrelay
- Zustellung erfolgt direkt über MX
- Filterung erfolgt direkt bei Eingang auf MX
- Festlegung einer Globalen E-Mail Adresse Servereinstellungen Abschnitt Firewall Beschriftung Globale E-Mail AdresseBereich
Allgemein
Unter
ist die Konfiguration so einzustellen, dass nur E-Mails an die Empfänger-Adresse angenommen werden.
Allgemein
Beschriftung | Wert | Beschreibung |
---|---|---|
Ein | Die Mailfilter Funktion muss aktiviert werden | |
SPF/DKIM/DMARC Prüfungen | Ein | Fügt der E-Mail einen RFC 8601 Authentication-Results Header hinzu und ermöglicht das Filtern nach entsprechenden SPF/DKIM/DMARC Resultaten in einer Mailfilterregel (s.u.). |
Relaying
Relaying-Liste
Mit
kann die Relaying Liste ergänzt werden. Hierbei sind folgende Konfigurationen sinnvoll:
| ||
| ||
Aktion: | ||
Sollen auch ausgehend E-Mails über das Mailrelay der UTM versendet werden, wird ein weiterer Eintrag benötigt: | ||
| ||
| ||
Aktion: | ||
Eintrag für einen Mailserver, der auf eine Blacklist soll: | ||
| ||
| ||
Aktion: | ||
Exakten Domainnamen für das Relaying verwenden | Ein | Durch diese Option werden E-Mails an Empfänger innerhalb einer Subdomain nicht angenommen. |
TLS Einstellungen
| ||
TLS Verschlüsselung als Server | Ein | Die TLS-Verschlüsselung für das Mailrelay ist zu aktivieren, andernfalls werden E-Mails über unverschlüsselte Verbindungen entgegengenommen. Siehe hierzu auch die Hinweise des BSI zur Verwendung von TLS. |
Zertifikat | Der Import eines Zertifikats, dessen CN dem Hostnamen der UTM entspricht, ist optional. Wird ein solches Zertifikat nicht importiert, verwendet das Mailrelay ein selbst-signiertes Zertifikat zum Zweck der Transportverschlüsselung. | |
TLS Verschlüsselung als Client |
SMTP Routen
Abschnitt
Die Validierung der Empfänger auf gültige E-Mail Adressen ist bei Verwendung des SMTP-Protokolls zu aktivieren.
Dadurch werden nur E-Mails angenommen, welche an einen Empfänger gehen, der auch auf dem Mail-Server vorhanden ist.
Greylisting bewirkt, dass der Zustellversuch eines unbekannten Mailservers zunächst abgelehnt wird.
Spambots unternehmen in der Regel keine weiteren Zustellversuche, damit wurde die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste.
Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustellversuch unternehmen.
Neben der Abwehr von einfachen Spambots durch das Greylisting, wird auch wertvolle Zeit gewonnen um neue Definitionen zu laden und so etwaige neue SPAM-Wellen zu erkennen.
Beschriftung | Empfehlung | Beschreibung |
---|---|---|
Ein | Aktiviert das Greylisting | |
Ein | Wenn das Sender Policy Framework der Absenderdomain korrekt im DNS eingetragen ist, wird die Mail ohne Verzögerung zugestellt. Im SPF-Record werden alle Mailserver IP-Adressen des Absenders eingetragen, die zum Versand von E-Mails berechtigt sind. Der Empfänger prüft dann anhand des Mail Header Feldes „Mail From“ oder des „HELO“ Kommandos, welche Domain dort eingetragen ist oder genannt wird und ob diese mit einer der IP-Adressen im SPF-Record übereinstimmt. Stimmt die IP-Adresse des Absenders nicht mit denen des SPF-Record überein, geht die Mail in das Greylisting. | |
Header hinzufügen | Ein | Im Standard wird für jeden Empfänger, der im Mailheader gelistet wird ein weiterer Greylisting Eintrag hinzugefügt. Das kann zu Problemen führen, wenn viele Empfänger im Header stehen. Bei Deaktivierung Nein werden keine Greylisting Header eingefügt. |
Automatisches Allowlisten für | 60 Tage | Der Wert kann auf 60 Tage erhöht werden. |
Verzögerung | 2 Minuten | Zeitraum, der dem sendenden Mailserver vorgegeben wird, um einen weiteren Zustellversuch vorzunehmen.
Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Whitelist eingetragen werden.
Wird ein größerer Wert für Verzögerung von z.B.: 30 Minuten gewählt, kann die Scan-Engine bei der erneuten Zustellung mit zwischenzeitlich aktualisierten Virensignaturen eine höhere Erkennungswahrscheinlichkeit bei neuen Outbreaks aufweisen.
|
Erweitert | ||
Beschriftung | Empfehlung | Beschreibung |
Ein | Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in Spam-Bots das SMTP-Protokoll nicht zur Gänze implementiert ist. Damit lassen sich diese von regulären Mailservern unterscheiden. Das Greeting ist eine Begrüßung, die vom Mailrelay an den sendenden Mailserver übermittelt wird. Diese könnte z. B. so aussehen: 220 firewall.foo.local ESMTP Ready | |
Empfänger-BeschränkungEmpfänger-Beschränkung | ||
Aus |
Die Option blockiert E-Mails, die mehr als eine definierte Anzahl Empfängeradressen aufweisen. Inzwischen werden die meisten Spammails als individuelle E-Mail verschickt. Diese Option sollte nur in Sonderfällen aktiviert werden. | |
Limit: | 25 | Anzahl der Empfänger, die nicht überschritte nwerden darf (Achtung: Trifft ggf. auf firmeninterne Mail-Gruppen zu!) |
Beschränkungen pro Client
| ||
Verbindungen limitieren | Ein | Aktiviert die Funktion, die Anzahl für maximal erlaubte Verbindungen zu konfigurieren. Das Verbindungslimit wirkt möglichen DDOS-Attacken entgegen. |
Zugriffskontrolle aktivieren | Ein | Möglichen DOS-Attacken wird durch die Zugriffskontrolle entgegengewirkt. |
Zeitfenster | 60 Sekunden | |
Verbindungen pro Zeitfenster | 5 | |
Host | Sollen ausgehende E-Mails ebenfalls über das Mailrelay der UTM gesendet werden, sollten die entsprechenden Mailserver hinzugefügt werden. | |
Sonstige Sonstige | ||
HELO benötigt | Ein | Ist HELO aktiviert, wird vom SMTP Client gefordert seinen Namen zu nennen. Sollte unbedingt aktiviert bleiben (Standard) Dieser Schalter existiert, um Abwärtskompatibilität zu gewährleisten. |
Reverse DNS lookup benötigt | Ein |
Prüft, ob der HELO-Name existiert und im PTR zutrifft. Aktion deaktivieren Aus
|
Unauflösbare Domains akzeptieren: | Nein |
Prüft, ob ob Host-Adresse und Sender-Adresse auflösbar sind. Sollte bei SMTP deaktiviert bleiben. Muss bei Verwendung des Mailconnectors aktiviert werden
|
Maximale Anzahl an Prozessen: | 10 | Der Wert sollte nur bei permanent hohem Mailaufkommen angepasst werden und muss die Leistungsfähigkeit der Hardware berücksichtigen! |
Unter Filterregeln angepasst bzw. neu erstellt werden:
sollten verschiedene
Filterregeln
Filterregel | Beschreibung |
---|---|
Filterregel »ist als SPAM klassifiziert / SMTP«Spam_SMTP |
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: Default: E-Mail in Quarantäne nehmen
Mail-Server oder Absender deren E-Mails als SPAM klassifiziert werden, sind in der Vergangenheit als SPAM-Quelle aufgefallen. E-Mails von diesen Systemen sollte auf gar keinen Fall angenommen werden.
Die Annahme solcher E-Mails (auch wenn diese danach in Quarantäne genommen werden) macht die E-Mail-Domäne für potentielle SPAM- und Viren-Versender nur interessanter. Securepoint empfiehlt, dass diese E-Mails abgelehnt werden. |
Filterregel »ist als verdächtig eingestuft«Possibly_Spam |
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten:
Default: E-Mail im Betreff markieren mit [Marked as possibly spam]
E-Mails die als verdächtig eingestuft werden enthalten verdächtige Muster und Inhalte und sollten nicht in die Mailbox des Users zugestellt werden.
Securepoint empfiehlt, dass diese E-Mails in Quarantäne genommen werden. Hier empfiehlt sich
|
Filterregel »enthält einen Virus«Virus |
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten:
Default: zutreffenden Inhalt filtern
Die Annahme solcher E-Mails (auch wenn diese danach in Quarantäne genommen werden) macht die E-Mail-Domäne für potentielle SPAM- und Viren-Versender nur interessanter.
Securepoint empfiehlt, dass diese E-Mails abgelehnt werden. Hier empfiehlt sich
Hier empfiehlt sich
|
Filterregel »mit Inhalt dessen«Filter_Extensions |
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten:
Default: zutreffenden Inhalt filtern
Ausführbare Dateien sollten nicht zugestellt werden. Sie werden anhand der Dateiendung gefiltert. Kann bei Bedarf ergänzt werden.
Hier empfiehlt sich
|
Filterregel »ist eine Bulk E-Mail«bulk_rescan Bulk_Mail |
Regelname bulk_rescan
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen E-Mails die als BULK eingestuft sind, werden aktuell massenhaft versendet und sollten nicht in die Mailbox des Users zugestellt werden.
Dies könnten z. B. die ersten E-Mails einer neuen SPAM-Welle sein. Securepoint empfiehlt, dass diese E-Mails in Quarantäne genommen werden. Hier empfiehlt sich Massenmail (BULK)
Regeln mit der Aktion Regelname Bulk_Mail
Wenn eine E-Mail eingeht
From Aktion ausführen
Filterregel bearbeiten:
Default: E-Mail annehmen
|
Filterregel »wurde vom URL-Filter erfasst«URL_Filter |
Anlegen einer neuen Regel: Regelname URL_Filter
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten:
Default: E-Mail annehmen
E-Mails die eine gefährliche URL enthalten sollten nicht angenommen werden und nicht in die Mailbox des Users zugestellt werden.
Bitte dazu die Einstellungen des URL-Filters beachten. Securepoint empfiehlt, dass diese E-Mails in Quarantäne genommen werden. Hier empfiehlt sich
|
Die aktuelle Gefährdungslage macht deutlich, dass Standard-Verfahren im Kampf gegen Malware nicht mehr mithalten können. Potentiell gefährliche Dokumente sollten nicht in die Mailbox des Benutzers zugestellt werden. Die Identifizierung der Dokumente erfolgt dabei über MIME-Types und Dateiendungen. | |
Filterregel »Word-Dokumente auf Basis des MIME-Types«Word_MIME |
Anlegen einer neuen Regel: Regelname Word_Mime
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit Word-Dokumente anhand des MIME-Types gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit Office-Dokumenten im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »Excel-Dokumente auf Basis des MIME-Types«Excel_MIME |
Anlegen einer neuen Regel: Regelname Excel_Mime
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit Excel-Dokumente anhand des MIME-Types gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit Office-Dokumenten im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »Open-Office / Libre-Office-Dokumente auf Basis des MIME-Types«OOffice_MIME |
Anlegen einer neuen Regel: Regelname OOffice_MIME (Open-Office)
Wenn eine E-Mail eingeht
' text/rtf, application/rtf ergänzt
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Securepoint empfiehlt, dass E-Mails mit Office-Dokumenten im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »Office-Dokumente auf Basis der Dateiendung«Office_Extension |
Anlegen einer neuen Regel: Regelname Office_Extension
Wenn eine E-Mail eingeht
doc, dot, docx, docm, dotx, dotm, docb, xls, xlsx, xlt, xlm, xlsm, xltm, xlsb, xla, xlam, xll, xlw, ppt, pot, pps, ppa, pptx, pptm, potx, potm, ppam, ppsx, ppsm, sldx, sldm, pub, odt, ott, oth, odm, otg, odp, otp, ods, ots, odc, odf, odb, odi, oxt, rtf Neu 06.2022:rtf ergänzt
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit Office-Dokumente anhand der Dateiendung gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit Office-Dokumenten im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »Komprimierte Dateien auf Basis des MIME-Types«Compressed_MIME |
Anlegen einer neuen Regel: Regelname Compressed_MIME
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit komprimierte Dateien anhand des MIME-Types gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit komprimierten Dateien im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »Komprimierte Dateien auf Basis der Endung«Compressed_Extension |
Anlegen einer neuen Regel: Regelname Compressed_Extension
Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit Komprimierte Dateien anhand der Dateiendung gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit komprimierten Dateien im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
Filterregel »ISO-Dateien auf Basis des MIME-Typs oder der Endung«images
|
Anlegen einer neuen Regel: Regelname Images
Regeln mit -Operator verbinden Wenn eine E-Mail eingeht
Aktion ausführen
Filterregel bearbeiten: 30 Minuten
Default: E-Mail annehmen
Damit .iso und .img -Dateien gefiltert werden, wird eine neue Regel benötigt.
Securepoint empfiehlt, dass E-Mails mit Images im Anhang vorläufig in Quarantäne genommen und nach 30 Minuten erneut gefiltert werden! Hier empfiehlt sich
|
WL_Anhänge markieren oder filtern' ' Anhänge filtern |
Szenario: Anhänge bestimmter Absender sollen markiert und zugestellt werden. Alle anderen Anhänge sollen gefiltert werden.
Anlegen einer neuen Regel:Regelname
Aktion ausführen Filterregel bearbeiten: Absender geprüft
Anlegen einer neuen Regel:Regelname
Aktion ausführen Filterregel bearbeiten: Da diese E-Mail markiert wurde - also ein Filter zutraf - wird sie in der Quarantäne als gefiltert angezeigt. Trotzdem wird sie, dank der 2. Regel, zugestellt.
Anlegen einer neuen Regel:Regelname Anhänge filtern
Aktion ausführen Filterregel bearbeiten: 30 Minuten |
Whitelist Ausnahme Regeln erstellenWhitelist aktualisiert
|
Wenn E-Mails eines bestimmten Absenders (hier von securepoint.de) in jedem Fall zugestellt werden sollen,
muss hierfür eine Whiltelist-Ausnahme in dem Mailfilter Regelwerk angelegt werden. Anlegen einer neuen Regel:Regelname
from Aktion ausführen Filterregel bearbeiten:
Damit eine Regel als Whitelist-Regel funktioniert, muss die Reihenfolge definiert werden, so dass diese Regel vor der allgemeinen Spam-Quarantäne-Regel greift. |
Gefälschter Absender' |
Damit E-Mails mit gefälschtem internen Absender (die gewöhnlich ein hohes Vertrauen genießen) nicht angenommen werden, empfehlen wir drei Filterregeln nach folgendem Beispiel zu erstellen:
In diesem Beispiel sollen E-Mails der Maildomain @securepoint.de angenommen werden. Die IP-Adresse des Mailservers wird mit 192.168.175.100 angenommen. Dies sind lediglich Beispieladressen, die lokal angepasst werden müssen.
Anlegen einer neuen Regel:Regelname
Aktion ausführen Filterregel bearbeiten:
Anlegen einer neuen Regel:Regelname
From
Aktion ausführen Filterregel bearbeiten:
Anlegen einer neuen Regel:Regelname
From
Aktion ausführen Filterregel bearbeiten: |
SPF fail |
Anlegen einer neuen Regel:Regelname
»anyideas.de Aktion ausführen Filterregel bearbeiten: |
SPF permerror |
Anlegen einer neuen Regel:Regelname SPF permerror
»anyideas.de Aktion ausführen Filterregel bearbeiten: SPF Fehler / Absender prüfen! |
DKIM |
Anlegen einer neuen Regel:Regelname DKIM
»anyideas.de Aktion ausführen Filterregel bearbeiten: |
DMARC quarantine |
Anlegen einer neuen Regel:Regelname
Aktion ausführen Filterregel bearbeiten: |
DMARC reject |
Anlegen einer neuen Regel:Regelname
Aktion ausführen Filterregel bearbeiten: |
Der URL-Filter überprüft
- die URL selbst. Mailfilter.
Damit lassen sich in Verbindung mit der Aktion zulassen vor allem Whitelists erstellen
Weitere Hinweise im Wiki zum - in welche inhaltliche Kategorie die aufgerufene Seite fällt.
Diese Kategorisierung wird von unserem Contentfilter-Team ständig aktualisiert.
Es lassen sich auch hier Allowlist-Einträge (z.B. Ausbildung (Schulen und Ausbildungsinstitute, Universitäten) mit der Aktion zulassen oder Blocklist-Einträge mit der Aktion blockieren erstellen.
Die folgenden Kategorien sind in Installationen seit 11.8 vorkonfiguriert und sollten auch bei älteren Installationen nicht fehlen:
Typ | Name | Beschreibung | Aktion |
---|---|---|---|
Kategorie | Diese Kategorie enthält aktuell als schädlich eingestufte URLs welche Schadsoftware verbreiten und Phishing Seiten enthalten (Phishing, Malware, Botnetze, Crimeware usw.) | blockieren | |
Kategorie | Diese Kategorie enthält URLs die Pornographische oder überwiegend sexuelle Inhalte bereitstellen. | blockieren | |
Kategorie | Diese Kategorie enthält URLs die Ratgeber bereitstellen zum Thema Hacking, Warez, Malware bauen, Systeme überlisten oder Abofallen. | blockieren | |
Kategorie | Server und Dienste für wichtige Softwareupdates Diese Kategorie ist für Whitelist-Umgebungen vorgesehen. |
zulassen |
Durch das Kicken auf
wird die Filterregel hinzugefügt.Spamreport
Der Spamreport kann in bestimmten Intervallen die E-Mail Benutzer über von der UTM gefilterte, geblockte oder in Quarantäne genommene E-Mails informieren. Dieser Report kann entweder an einem bestimmten Wochentag oder Täglich, zu einer bestimmten Uhrzeit versendet werden.
Aktion | Wert | Beschreibung |
---|---|---|
Berichte aktivieren: | (Default) | Es werden keine Spamreports versendet. |
Es werden Berichte an die Benutzer versendet. | ||
Es werden Berichte an die Benutzer und eine Übersicht an den Administrator versendet. | ||
Zustellbedingung: | Immer zustellen (Default) | Es wird auf jeden Fall ein Spam-Report gesendet. |
Nicht angenommen | Quarantänisiert oder gefiltert | |
Quarantänisiert oder gefiltert | Es wird nur dann ein Spam-Bericht zugestellt, wenn mindestens eine E-Mail Quarantänisiert oder gefiltert wurde. | |
Alternativer Hostname / IP: | Falls über eine externe IP oder einen anderen Hostnamen auf das Webinterface mit dem Mailserver zugegriffen werden soll. | |
Tag: | (Default) | Dieser Report kann entweder an einem bestimmten | oder versendet werden.
1. Bericht | 20:00 Uhr | Legt die Uhrzeit für das Versenden des Berichts fest |
2.Bericht 3.Bericht 4.Bericht |
Deaktiviert | Bei täglichen Berichten, können insgesamt vier Berichte zu festgelegten Zeiten versendet werden. |
Damit der Report den E-Mail Benutzer auch erreicht, ist es notwendig, dass sich dieser in einer Gruppe befindet, die die Berechtigung Spamreport beinhaltet.
Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
Die Einstellung dazu erfolgt im Menü
Gruppen bzw. bearbeiten unter Berechtigungen:
Hier müssen folgende Abschnitte aktiviert werden:
- Spamreport
- Ein aktiviert die Erstellung des Spamreports
- Userinterface
- Ein Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Im Reiter Mailfilter müssen weitere Einstellungen vorgenommen werden, u.a. wird dort die E-Mail Adresse hinterlegt, an die Berichte gesendet werden:
E-Mail-Adresse | ||
Beschriftung | Default | Beschreibung |
---|---|---|
support@ttt-point.de | E-Mailkonten, die von Mitgliedern dieser Gruppe eingesehen werden können, um den Mailfilter zu kontrollieren. Löschen mit | |
E-Mail-Adresse | Eintragen einer Mail-Adresse in die Liste | |
Herunterladen von folgenden Anhängen erlauben: | (Default) | Mitglieder dieser Gruppe können im User-Interface Anhänge von Mails herunterladen, die bestimmte Kriterien erfüllen. |
Weiterleiten von folgenden E-Mails erlauben: | (Default) | Mitglieder dieser Gruppe können im User-Interface E-Mails weiterleiten, die bestimmte Kriterien erfüllen. |
Bericht E-Mail-Adresse: | E-Mail-Adresse, an die ein Spam-Report versendet wird. Wenn hier kein Eintrag erfolgt, wird der Spam-Report an die erste E-Mail-Adresse der Liste gesendet. Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
| |
Sprache der Berichte: | Vorgabe unter Firewall → Sprache der BerichteEs kann gezielt ausgewählt werden: bzw. | →
Spamreport an den User.
Disclaimer und Hinweise
Diese Website wurde mit größtmöglicher Sorgfalt zusammengestellt. Trotzdem kann keine Gewähr für die Fehlerfreiheit und Genauigkeit der enthaltenen Informationen übernommen werden. Jegliche Haftung für Schäden, die direkt oder indirekt aus der Benutzung dieser Website entstehen, wird ausgeschlossen. Sofern von dieser Website auf Internetseiten verwiesen wird, die von Dritten betrieben werden, übernimmt die Securepoint GmbH keine Verantwortung für deren Inhalte.
Folgende Wiki-Artikel können bei der Einrichtung hilfreich sein.