KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 16: | Zeile 16: | ||
[[UTM/APP/Mailrelay-Best_Practice_11.7 | '''11.7''']] | [[UTM/APP/Mailrelay-Best_Practice_11.7 | '''11.7''']] | ||
}} | }} | ||
{{Hinweis- | {{Hinweis-box| {{#var:disclaimer}}|fs__alert=em3 }} | ||
---- | ---- | ||
| Zeile 91: | Zeile 91: | ||
===={{Reiter|{{#var:SMTP Routen}}}}==== | ===={{Reiter|{{#var:SMTP Routen}}}}==== | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{Hinweis- | {{Hinweis-box| {{#var:SMTP Routen-Hinweis}} |gelb|fs__alert=none}} | ||
<p>{{#var:Abschnitt}} {{Kasten|{{#var:Einstellungen}}|class=Beschriftung }}</p> | <p>{{#var:Abschnitt}} {{Kasten|{{#var:Einstellungen}}|class=Beschriftung }}</p> | ||
| Zeile 99: | Zeile 99: | ||
{| class="sptable2 pd5 Einrücken" | {| class="sptable2 pd5 Einrücken" | ||
|- | |- | ||
| rowspan="4" | {{Beschriftung| {{#var:E-Mail-Adresse überprüfen}} }} || {{Button|{{#var:aus}}|dr}} || {{#var:SMTP Routen--desc}} {{Hinweis- | | rowspan="4" | {{Beschriftung| {{#var:E-Mail-Adresse überprüfen}} }} || {{Button|{{#var:aus}}|dr}} || {{#var:SMTP Routen--desc}} {{Hinweis-box| {{#var:Hinweis SMTP-Routen Mailconnector}} }} | ||
|- | |- | ||
| {{MenuD|SMTP}} || {{#var:SMTP--desc}}<br> | | {{MenuD|SMTP}} || {{#var:SMTP--desc}}<br> <li class="list--element__alert list--element__hint">{{#var:SMTP-Hinweis}}</li> | ||
|- | |- | ||
| {{MenuD |LDAP}} || {{#var:LDAP--desc}} | | {{MenuD |LDAP}} || {{#var:LDAP--desc}} | ||
| Zeile 116: | Zeile 116: | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
<p>{{#var:Greylisting--desc}}</p> | <p>{{#var:Greylisting--desc}}</p> | ||
{{Hinweis- | {{Hinweis-box | {{#var:Kein Greylisting bei Mailconnector}} }} | ||
</div> | </div> | ||
{{Kasten|{{#var:Einstellungen}} }} | {{Kasten|{{#var:Einstellungen}} }} | ||
| Zeile 130: | Zeile 130: | ||
| {{Beschriftung| {{#var:Automatisches Whitelisten für}} }} || {{ic|60|c|class=mw5}} {{#var:Tage}} || {{#var:Automatisches Whitelisten für--desc}} | | {{Beschriftung| {{#var:Automatisches Whitelisten für}} }} || {{ic|60|c|class=mw5}} {{#var:Tage}} || {{#var:Automatisches Whitelisten für--desc}} | ||
|- | |- | ||
| {{Beschriftung| {{#var:Verzögerung}} }} || {{ic|2|c|class=mw5}} {{#var:Minuten}} || <p>{{#var:Verzögerung--desc}}</p> <p>{{Hinweis- | | {{Beschriftung| {{#var:Verzögerung}} }} || {{ic|2|c|class=mw5}} {{#var:Minuten}} || <p>{{#var:Verzögerung--desc}}</p> <p>{{Hinweis-box| {{#var:Verzögerung-Hinweis}} | gelb}}</p> | ||
<p>{{Hinweis- | <p>{{Hinweis-box| {{#var:Verzögerung-Positiver Hinweis}}|gruen}}</p> | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3" | <br><br> | | colspan="3" | <br><br> | ||
| Zeile 168: | Zeile 168: | ||
| {{b|{{#var:Reverse DNS lookup benötigt}} }} || {{ButtonAn|{{#var:Ein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Reverse DNS lookup benötigt--desc}} {{Mailfilter-Empfehlung|MC|aus}} | | {{b|{{#var:Reverse DNS lookup benötigt}} }} || {{ButtonAn|{{#var:Ein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Reverse DNS lookup benötigt--desc}} {{Mailfilter-Empfehlung|MC|aus}} | ||
|- | |- | ||
| {{b|{{#var:Unauflösbare Domains akzeptieren}} }} || {{ButtonAus|{{#var:nein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Unauflösbare Domains akzeptieren--desc}} {{Hinweis- | | {{b|{{#var:Unauflösbare Domains akzeptieren}} }} || {{ButtonAus|{{#var:nein}} }} {{Hinweis-neu||12.5|status=neu}} || {{#var:Unauflösbare Domains akzeptieren--desc}} {{Hinweis-box| {{#var:Hinweis--Unauflösbare Domains akzeptieren}} | gr}} | ||
|- | |- | ||
| {{b|{{#var:Maximale Anzahl an Prozessen}} }} || {{ic|10|c|class=mw5}} || {{#var:Maximale Anzahl an Prozessen--desc}} | | {{b|{{#var:Maximale Anzahl an Prozessen}} }} || {{ic|10|c|class=mw5}} || {{#var:Maximale Anzahl an Prozessen--desc}} | ||
|} | |} | ||
<!-- | <!-- | ||
| Zeile 201: | Zeile 200: | ||
! style="min-width: 165px;" | {{#var:Filterregel}} !! {{#var:Beschreibung}} | ! style="min-width: 165px;" | {{#var:Filterregel}} !! {{#var:Beschreibung}} | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »ist als SPAM klassifiziert / SMTP«}} }} {{KastenGrau|Spam_SMTP}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | <div class="Filterzeile">{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | ||
| Zeile 220: | Zeile 219: | ||
</div> | </div> | ||
<div class="Filterzeile>{{#var:Spam_SMTP--desc}}</div> | <div class="Filterzeile>{{#var:Spam_SMTP--desc}}</div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Spam_SMTP-Hinweis}} | gr}}</div> | ||
|- | |- | ||
<!-- | <!-- | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »ist als SPAM klassifiziert / POP3«}} }}{{KastenGrau|Spam_POP3-Proxy}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filterzeile"> | <div class="Filterzeile"> | ||
| Zeile 251: | Zeile 250: | ||
</div> | </div> | ||
</div> | </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Spam_POP3-Proxy-Hinweis}} | gr||fs__alert=none}}<br> | ||
</div> | </div> | ||
<div class="Filterzeile> | <div class="Filterzeile>{{r|{{#var:Spam_POP3-Proxy-Warnung}}}}</div> | ||
--> | --> | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »ist als verdächtig eingestuft«}}}} {{KastenGrau|Possibly_Spam}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filterzeile"> | <div class="Filterzeile"> | ||
| Zeile 276: | Zeile 275: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Possibly_Spam--desc}} </div> | <div class="Filterzeile> {{#var:Possibly_Spam--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Possibly_Spam-Hinweis}} |gr}}</div> | ||
{{Mailfilter-Empfehlung}} | {{Mailfilter-Empfehlung}} | ||
|- | |- | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »enthält einen Virus«}}}} {{KastenGrau | Virus}} {{Hinweis-neu||12.5|status=update}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filterzeile"> | <div class="Filterzeile"> | ||
| Zeile 299: | Zeile 298: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Virus--desc}} </div> | <div class="Filterzeile> {{#var:Virus--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Virus-Hinweis}} | gr}}</div> | ||
{{Mailfilter-Empfehlung}} {{Mailfilter-Empfehlung|MC|quarantine}} | {{Mailfilter-Empfehlung}} {{Mailfilter-Empfehlung|MC|quarantine}} | ||
|- | |- | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »mit Inhalt dessen«}} }} {{KastenGrau|Filter_Extensions}} {{Hinweis-neu||12.5|status=update}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filterzeile"> | <div class="Filterzeile"> | ||
| Zeile 326: | Zeile 325: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Filter_Extensions--desc}} </div> | <div class="Filterzeile> {{#var:Filter_Extensions--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Filter_Extensions-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung}} | {{Mailfilter-Empfehlung}} | ||
|- | |- | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »ist eine Bulk E-Mail«}} }} {{Button|{{#var:Regel hinzufügen}}|+}} <br> {{KastenGrau|bulk_rescan}} {{Hinweis-neu||12.5|status=update}} <br>{{KastenGrau|Bulk_Mail}} {{Hinweis-neu||12.5|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">{{Beschriftung|{{#var:Regelname}}}} {{Code|bulk_rescan}}<br> | <div class="Filtertext">{{Beschriftung|{{#var:Regelname}}}} {{Code|bulk_rescan}}<br> | ||
| Zeile 348: | Zeile 347: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Bulk_Mail--desc}} </div> | <div class="Filterzeile> {{#var:Bulk_Mail--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Quarantaene-Empfehlung}} | gr}} </div> | ||
{{Mailfilter-Empfehlung||bulk}} | {{Mailfilter-Empfehlung||bulk}} | ||
{{#var:rescan-Regel}} | {{#var:rescan-Regel}} | ||
| Zeile 380: | Zeile 379: | ||
| colspan="2" |<span id=Investigate></span> | | colspan="2" |<span id=Investigate></span> | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel weitere Untersuchungen}} }} {{Button|{{#var:Regel hinzufügen}}|+}} <br> {{KastenGrau|Investigate}} {{Hinweis-neu||12.5|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">{{Beschriftung|{{#var:Regelname}}}} {{Code|Investigate}}<br> | <div class="Filtertext">{{Beschriftung|{{#var:Regelname}}}} {{Code|Investigate}}<br> | ||
| Zeile 397: | Zeile 396: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:und weitere Untersuchungen--desc}} </div> | <div class="Filterzeile> {{#var:und weitere Untersuchungen--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Quarantaene-Empfehlung}} | gr}} </div> | ||
{{Mailfilter-Empfehlung||investigate}} | {{Mailfilter-Empfehlung||investigate}} | ||
| Zeile 404: | Zeile 403: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »wurde vom URL-Filter erfasst«}} }}{{Button|{{#var:Regel hinzufügen}} |+}}<br>{{KastenGrau|URL_Filter}} {{Hinweis-neu||12.5|status=update}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|URL_Filter}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|URL_Filter}}<br> | ||
| Zeile 422: | Zeile 421: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:URL_Filter--desc}} </div> | <div class="Filterzeile> {{#var:URL_Filter--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| {{#var:Quarantaene-Empfehlung}} | gr}} </div> | ||
{{Mailfilter-Empfehlung}} | {{Mailfilter-Empfehlung}} | ||
|- | |- | ||
| class="Leerzeile" colspan="2" | <div class="Einrücken">{{#var:Die aktuelle Gefährdungslage macht deutlich}} <br> | | class="Leerzeile" colspan="2" | <div class="Einrücken">{{#var:Die aktuelle Gefährdungslage macht deutlich}} <br> | ||
<li class="list--element__alert list--element__warning">{{#var:Die aktuelle Gefährdungslage macht deutlich-Warnung}}</li></div><br> | |||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »Word-Dokumente auf Basis des MIME-Types«}} }} {{Button|+{{#var:Regel hinzufügen}} }}<br> {{KastenGrau|Word_MIME}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Word_Mime}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Word_Mime}}<br> | ||
| Zeile 452: | Zeile 451: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Word_MIME--desc}} </div> | <div class="Filterzeile> {{#var:Word_MIME--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| ! {{#var:Word_MIME-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung | WL_Word_Mime }} | {{Mailfilter-Empfehlung | WL_Word_Mime }} | ||
{{Button|{{#var:Speichern}} }} | {{Button|{{#var:Speichern}} }} | ||
| Zeile 458: | Zeile 457: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6 |{{#var:Filterregel »Excel-Dokumente auf Basis des MIME-Types«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Excel_MIME}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Excel_Mime}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Excel_Mime}}<br> | ||
| Zeile 482: | Zeile 481: | ||
</div> | </div> | ||
<div class="Filterzeile> {{#var:Excel_MIME--desc}} </div> | <div class="Filterzeile> {{#var:Excel_MIME--desc}} </div> | ||
<div class="Filterzeile>{{Hinweis- | <div class="Filterzeile>{{Hinweis-box| ! {{#var:Excel_MIME-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung |WL_Excel_Mime }} | {{Mailfilter-Empfehlung |WL_Excel_Mime }} | ||
{{Button|{{#var:Speichern}} }} | {{Button|{{#var:Speichern}} }} | ||
| Zeile 488: | Zeile 487: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »Open-Office / Libre-Office-Dokumente auf Basis des MIME-Types«}} }} {{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|OOffice_MIME}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|OOffice_MIME}} <small>(Open-Office)</small><br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|OOffice_MIME}} <small>(Open-Office)</small><br> | ||
| Zeile 498: | Zeile 497: | ||
{{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | {{Button|{{#var:MIME-Typ}} |dr|w=115px }}<br> | ||
{{Button|{{#var:ist}} |dr|w=115px}}<br> | {{Button|{{#var:ist}} |dr|w=115px}}<br> | ||
{{code | application/vnd.oasis.opendocument.chart-template,application/vnd.oasis.opendocument.database,application/vnd.oasis.opendocument.formula, application/vnd.oasis.opendocument.formula-template,application/vnd.oasis.opendocument.graphics,application/vnd.oasis.opendocument.graphics-template, application/vnd.oasis.opendocument.image,application/vnd.oasis.opendocument.image-template,application/vnd.oasis.opendocument.presentation, application/vnd.oasis.opendocument.presentation-template,application/vnd.oasis.opendocument.spreadsheet, application/vnd.oasis.opendocument.spreadsheet-template,application/vnd.oasis.opendocument.text,application/vnd.oasis.opendocument.text-master, application/vnd.oasis.opendocument.text-template,application/vnd.oasis.opendocument.text-web, text/rtf, application/rtf}} {{a|5 | {{code | application/vnd.oasis.opendocument.chart-template,application/vnd.oasis.opendocument.database,application/vnd.oasis.opendocument.formula, application/vnd.oasis.opendocument.formula-template,application/vnd.oasis.opendocument.graphics,application/vnd.oasis.opendocument.graphics-template, application/vnd.oasis.opendocument.image,application/vnd.oasis.opendocument.image-template,application/vnd.oasis.opendocument.presentation, application/vnd.oasis.opendocument.presentation-template,application/vnd.oasis.opendocument.spreadsheet, application/vnd.oasis.opendocument.spreadsheet-template,application/vnd.oasis.opendocument.text,application/vnd.oasis.opendocument.text-master, application/vnd.oasis.opendocument.text-template,application/vnd.oasis.opendocument.text-web, text/rtf, application/rtf}} {{a|5}} | ||
</div> | </div> | ||
</div><hr> | </div><hr> | ||
| Zeile 511: | Zeile 510: | ||
</div> | </div> | ||
<div class="Filtertext"> {{#var:OOffice_MIME--desc}} <br> | <div class="Filtertext"> {{#var:OOffice_MIME--desc}} <br> | ||
{{Hinweis- | {{Hinweis-box|! {{#var:Word_MIME-Hinweis}} |gr}}</div> | ||
{{Mailfilter-Empfehlung| WL_OOffice_Mime}} | {{Mailfilter-Empfehlung| WL_OOffice_Mime}} | ||
|- | |- | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »Office-Dokumente auf Basis der Dateiendung«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Office_Extension}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Office_Extension}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Office_Extension}}<br> | ||
| Zeile 526: | Zeile 525: | ||
{{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | {{Button|{{#var:Dateiname}} |dr|w=115px }}<br> | ||
{{Button|{{#var:endet auf}} |dr|w=115px}}<br> | {{Button|{{#var:endet auf}} |dr|w=115px}}<br> | ||
{{#var:In der Klick-Box können nun Datei-Endungen}}<br> {{code | doc, dot, docx, docm, dotx, dotm, docb, xls, xlsx, xlt, xlm, xlsm, xltm, xlsb, xla, xlam, xll, xlw, ppt, pot, pps, ppa, pptx, pptm, potx, potm, ppam, ppsx, ppsm, sldx, sldm, pub, odt, ott, oth, odm, otg, odp, otp, ods, ots, odc, odf, odb, odi, oxt, rtf | {{#var:In der Klick-Box können nun Datei-Endungen}}<br> {{code | doc, dot, docx, docm, dotx, dotm, docb, xls, xlsx, xlt, xlm, xlsm, xltm, xlsb, xla, xlam, xll, xlw, ppt, pot, pps, ppa, pptx, pptm, potx, potm, ppam, ppsx, ppsm, sldx, sldm, pub, odt, ott, oth, odm, otg, odp, otp, ods, ots, odc, odf, odb, odi, oxt, rtf }} | ||
</div> | </div> | ||
</div><hr> | </div><hr> | ||
| Zeile 539: | Zeile 538: | ||
</div> | </div> | ||
<div class="Filterzeile"> {{#var:Office_Extension--desc}} </div> | <div class="Filterzeile"> {{#var:Office_Extension--desc}} </div> | ||
<div class="Filterzeile">{{Hinweis- | <div class="Filterzeile">{{Hinweis-box| ! {{#var:Office_Extension-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung |WL_Office_Extension}} | {{Mailfilter-Empfehlung |WL_Office_Extension}} | ||
{{Button|{{#var:Speichern}} }} | {{Button|{{#var:Speichern}} }} | ||
| Zeile 545: | Zeile 544: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »Komprimierte Dateien auf Basis des MIME-Types«}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau|Compressed_MIME}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Compressed_MIME}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Compressed_MIME}}<br> | ||
| Zeile 568: | Zeile 567: | ||
</div> | </div> | ||
<div class="Filterzeile"> {{#var:Compressed_MIME--desc}} </div> | <div class="Filterzeile"> {{#var:Compressed_MIME--desc}} </div> | ||
<div class="Filterzeile">{{Hinweis- | <div class="Filterzeile">{{Hinweis-box| ! {{#var:Compressed_MIME-Hinweis}} | gr}}<br> </div> | ||
<div class="Filterbox"><div class="Filtertext"> | <div class="Filterbox"><div class="Filtertext"> | ||
{{Mailfilter-Empfehlung | WL_Compressed_MIME }} | {{Mailfilter-Empfehlung | WL_Compressed_MIME }} | ||
| Zeile 575: | Zeile 574: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel »Komprimierte Dateien auf Basis der Endung«}} }} {{Button|+{{#var:Filterregel hinzufügen}} }}<br> {{KastenGrau|Compressed_Extension}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
| Zeile 600: | Zeile 599: | ||
</div> | </div> | ||
<div class="Filterzeile"> {{#var:Compressed_Extension--desc}} </div> | <div class="Filterzeile"> {{#var:Compressed_Extension--desc}} </div> | ||
<div class="Filterzeile">{{Hinweis- | <div class="Filterzeile">{{Hinweis-box| ! {{#var:Compressed_Extension-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung | WL_Compressed_Extension}} | {{Mailfilter-Empfehlung | WL_Compressed_Extension}} | ||
{{Button|{{#var:Speichern}} }} | {{Button|{{#var:Speichern}} }} | ||
| Zeile 606: | Zeile 605: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel ISO-Dateien}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br>{{KastenGrau | images}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Images}}<br> | <div class="Filtertext">'''{{#var:Anlegen einer neuen Regel}}''' {{Beschriftung|{{#var:Regelname}} }} {{Code|Images}}<br><i class="far fa-exclamation-triangle fc__g"></i> {{ b|{{#var:Regeln mit}} }} {{Button| {{#var:oder}} |dr}} {{b|-{{#var:Operator verbinden}} }}<br> | ||
{{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | {{b|{{#var:Wenn eine E-Mail eingeht}} }}</div> | ||
<div class="Filterzeile"><div class="Filterkriterium"> | <div class="Filterzeile"><div class="Filterkriterium"> | ||
| Zeile 642: | Zeile 641: | ||
</div> | </div> | ||
<div class="Filterzeile"> {{#var:images--desc}} </div> | <div class="Filterzeile"> {{#var:images--desc}} </div> | ||
<div class="Filterzeile">{{Hinweis- | <div class="Filterzeile">{{Hinweis-box| {{#var:images-Hinweis}} | gr}} </div> | ||
{{Mailfilter-Empfehlung | WL_images }} | {{Mailfilter-Empfehlung | WL_images }} | ||
{{Button|{{#var:Speichern}} }} | {{Button|{{#var:Speichern}} }} | ||
| Zeile 648: | Zeile 647: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6| {{#var:WL_Anhänge markieren oder filtern}} }}{{Button|{{#var:Filterregel hinzufügen}}|+}}<br>{{KastenGrau|{{#var:WL_Anhänge markieren}}}}<br>{{KastenGrau|{{#var:WL_Anhänge zustellen}} }}<br>{{KastenGrau|{{#var:Anhänge filtern}} }} | ||
| {{#var:WL_Anhänge markieren oder filtern--desc}}<br> | | {{#var:WL_Anhänge markieren oder filtern--desc}}<br> | ||
<div class="Filterbox"> | <div class="Filterbox"> | ||
| Zeile 713: | Zeile 712: | ||
</div> | </div> | ||
</div> | </div> | ||
{{Hinweis- | {{Hinweis-box| ! {{#var:Markiert-gefiltert--Hinweis}} |gr}} | ||
{{Button|{{#var:Filterregel hinzufügen}}|+}} | {{Button|{{#var:Filterregel hinzufügen}}|+}} | ||
| Zeile 752: | Zeile 751: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Whitelist Ausnahme Regeln erstellen}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | Whitelist}}{{Hinweis-neu| {{#var:aktualisiert}}|12.3|status=update}} | ||
| <!-- {{pt3|{{#var:Mailfilter Whitelist--Bild}} |{{#var:Mailfilter Whitelist-Regel}} }}--> | | <!-- {{pt3|{{#var:Mailfilter Whitelist--Bild}} |{{#var:Mailfilter Whitelist-Regel}} }}--> | ||
{{#var:Wenn E-Mails eines bestimmten Absenders}}<br> | {{#var:Wenn E-Mails eines bestimmten Absenders}}<br> | ||
| Zeile 805: | Zeile 804: | ||
| class="Leerzeile" colspan="2" | | | class="Leerzeile" colspan="2" | | ||
|- | |- | ||
| {{ | | {{h-6 | {{#var:Gefälschter Absender}} }}{{Button|+{{#var:Filterregel hinzufügen}} }}<br> {{KastenGrau|{{#var:fake_sender_intern}} }} | ||
| {{pt3 |{{#var:fake_sender_intern--Bild}} |{{#var:fake_sender_intern--cap}} }} | | {{pt3 |{{#var:fake_sender_intern--Bild}} |{{#var:fake_sender_intern--cap}} }} | ||
{{#var:Gefälschter Absender--desc}}<br> | {{#var:Gefälschter Absender--desc}}<br> | ||
<p>{{Hinweis- | <p>{{Hinweis-box| {{#var:Gefälschter Absender--Hinweis-Securepoint}} | gelb}} <br> | ||
{{Hinweis- | {{Hinweis-box| {{#var:Gefälschter Absender--Hinweis--lokal-anpassen}} }}</p> | ||
| Zeile 920: | Zeile 919: | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel SPF fail}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | SPF fail}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext"> | <div class="Filtertext"> | ||
| Zeile 949: | Zeile 948: | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel SPF permerror}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | SPF permerror}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext"> | <div class="Filtertext"> | ||
| Zeile 978: | Zeile 977: | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel DKIM}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DKIM}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext"> | <div class="Filtertext"> | ||
| Zeile 1.007: | Zeile 1.006: | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel DMARC quarantine}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DMARC quarantine}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext"> | <div class="Filtertext"> | ||
| Zeile 1.036: | Zeile 1.035: | ||
| | | | ||
|- | |- | ||
| {{ | | {{h-6|{{#var:Filterregel DMARC reject}} }}{{Button|+{{#var:Filterregel hinzufügen}}}}<br>{{KastenGrau | DMARC reject}}{{Hinweis-neu| {{#var:Neu im Wiki}}|12.4|status=neu}} | ||
| <div class="Filterbox"> | | <div class="Filterbox"> | ||
<div class="Filtertext"> | <div class="Filtertext"> | ||
| Zeile 1.131: | Zeile 1.130: | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
{{Hinweis- | {{Hinweis-box| {{#var:Weitere Kategorien sind den Anforderungen des Unternehmens anzupassen}} | gelb}} | ||
{{#var:Filterregel hinzufügen durch speichern}} | {{#var:Filterregel hinzufügen durch speichern}} | ||
Version vom 7. Juli 2023, 17:12 Uhr
Letzte Anpassung: 07.2023
- Zusätzliche Filterregeln empfohlen:
Dies sind Einstellungen, die von uns empfohlen werden.
Ohne Gewähr auf Vollständigkeit !
Voraussetzungen
Diese Empfehlungen beziehen sich auf folgendes Szenario:
- Empfang der E-Mails über das Mailrelay
- Zustellung erfolgt direkt über MX
- Filterung erfolgt direkt bei Eingang auf MX
- Festlegung einer Globalen E-Mail Adresse Bereich Servereinstellungen Abschnitt Firewall Beschriftung Globale E-Mail Adresse
Allgemein
Unter ist die Konfiguration so einzustellen, dass nur E-Mails an die Empfänger-Adresse angenommen werden.
Allgemein
| Beschriftung | Wert | Beschreibung |
|---|---|---|
| Ein | Die Mailfilter Funktion muss aktiviert werden | |
| SPF/DKIM/DMARC Prüfungen | Ein | Fügt der E-Mail einen RFC 8601 Authentication-Results Header hinzu und ermöglicht das Filtern nach entsprechenden SPF/DKIM/DMARC Resultaten in einer Mailfilterregel (s.u.). |

Relaying
Relaying-Liste
Mit kann die Relaying Liste ergänzt werden. Hierbei sind folgende Konfigurationen sinnvoll:
| ||
| ||
| Aktion: | ||
| Sollen auch ausgehend E-Mails über das Mailrelay der UTM versendet werden, wird ein weiterer Eintrag benötigt: | ||
| ||
| ||
| Aktion: | ||
| Eintrag für einen Mailserver, der auf eine Blocklist soll: | ||
| ||
| ||
| Aktion: | ||
| Exakten Domainnamen für das Relaying verwenden | Ein | Durch diese Option werden E-Mails an Empfänger innerhalb einer Subdomain nicht angenommen. |
TLS Einstellungen
| ||
| TLS Verschlüsselung als Server | Ein | Die TLS-Verschlüsselung für das Mailrelay ist zu aktivieren, andernfalls werden E-Mails über unverschlüsselte Verbindungen entgegengenommen. Siehe hierzu auch die Hinweise des BSI zur Verwendung von TLS. |
| Zertifikat | Der Import eines Zertifikats, dessen CN dem Hostnamen der UTM entspricht, ist optional. Wird ein solches Zertifikat nicht importiert, verwendet das Mailrelay ein selbst-signiertes Zertifikat zum Zweck der Transportverschlüsselung. | |
| TLS Verschlüsselung als Client | ||
SMTP Routen
Abschnitt
Die Validierung der Empfänger auf gültige E-Mail Adressen ist bei Verwendung des SMTP-Protokolls zu aktivieren.
Dadurch werden nur E-Mails angenommen, welche an einen Empfänger gehen, der auch auf dem Mail-Server vorhanden ist.
Greylisting bewirkt, dass der Zustellversuch eines unbekannten Mailservers zunächst abgelehnt wird.
Spambots unternehmen in der Regel keine weiteren Zustellversuche, damit wurde die Zustellung von Spam bereits erfolgreich unterbunden, bevor die Mail durch die Spamfilter-Engine laufen musste.
Ein regulärer Mailserver wird hingegen nach einem gewissen Zeitraum einen erneuten, diesmal erfolgreichen Zustellversuch unternehmen.
Neben der Abwehr von einfachen Spambots durch das Greylisting, wird auch wertvolle Zeit gewonnen um neue Definitionen zu laden und so etwaige neue SPAM-Wellen zu erkennen.
| Beschriftung | Empfehlung | Beschreibung |
|---|---|---|
| Ein | Aktiviert das Greylisting | |
| Ein | Wenn das Sender Policy Framework der Absenderdomain korrekt im DNS eingetragen ist, wird die Mail ohne Verzögerung zugestellt. Im SPF-Record werden alle Mailserver IP-Adressen des Absenders eingetragen, die zum Versand von E-Mails berechtigt sind. Der Empfänger prüft dann anhand des Envelope Sender Mail From Kommandos Beschreibung korrigiert | |
| Header hinzufügen | Ein | Im Standard wird für jeden Empfänger, der im Mailheader gelistet wird ein weiterer Greylisting Eintrag hinzugefügt. Das kann zu Problemen führen, wenn viele Empfänger im Header stehen. Bei Deaktivierung Nein werden keine Greylisting Header eingefügt. |
| 60 Tage | ||
| Verzögerung | 2 Minuten | Zeitraum, der dem sendenden Mailserver vorgegeben wird, um einen weiteren Zustellversuch vorzunehmen. notempty Je nach Konfiguration des sendenden Mailservers kann sich die erneute Zustellung um weitaus mehr als den konfigurierten Zeitraum (Auslieferzustand 2 Minuten) verzögern - im Extremfall um mehrere Stunden. In diesem Falle können Sender bzw. Empfänger von besonders zeitkritischen E-Mails manuell in eine Allowlist eingetragen werden. notempty Wird ein größerer Wert für Verzögerung von z.B.: 30 Minuten gewählt, kann die Scan-Engine bei der erneuten Zustellung mit zwischenzeitlich aktualisierten Virensignaturen eine höhere Erkennungswahrscheinlichkeit bei neuen Outbreaks aufweisen. |
Erweitert | ||
| Beschriftung | Empfehlung | Beschreibung |
| Ein | Ähnlich wie das Greylisting macht sich die Greeting Pause zu Nutze, dass in Spam-Bots das SMTP-Protokoll nicht zur Gänze implementiert ist. Damit lassen sich diese von regulären Mailservern unterscheiden. Das Greeting ist eine Begrüßung, die vom Mailrelay an den sendenden Mailserver übermittelt wird. Diese könnte z. B. so aussehen: 220 firewall.foo.local ESMTP Ready | |
Empfänger-BeschränkungEmpfänger-Beschränkung | ||
| Aus |
Die Option blockiert E-Mails, die mehr als eine definierte Anzahl Empfängeradressen aufweisen. Inzwischen werden die meisten Spammails als individuelle E-Mail verschickt. Diese Option sollte nur in Sonderfällen aktiviert werden. | |
| Limit: | 25 | Anzahl der Empfänger, die nicht überschritte nwerden darf (Achtung: Trifft ggf. auf firmeninterne Mail-Gruppen zu!) |
Beschränkungen pro Client
| ||
| Verbindungen limitieren | Ein | Aktiviert die Funktion, die Anzahl für maximal erlaubte Verbindungen zu konfigurieren. Das Verbindungslimit wirkt möglichen DDOS-Attacken entgegen. |
| Zugriffskontrolle aktivieren | Ein | Möglichen DOS-Attacken wird durch die Zugriffskontrolle entgegengewirkt. |
| Zeitfenster | 60 Sekunden | |
| Verbindungen pro Zeitfenster | 5 | |
| Host | Sollen ausgehende E-Mails ebenfalls über das Mailrelay der UTM gesendet werden, sollten die entsprechenden Mailserver hinzugefügt werden. | |
Sonstige Sonstige | ||
| HELO benötigt | Ein | Ist HELO aktiviert, wird vom SMTP Client gefordert seinen Namen zu nennen. Sollte unbedingt aktiviert bleiben (Standard) Dieser Schalter existiert, um Abwärtskompatibilität zu gewährleisten. |
| Reverse DNS lookup benötigt | Ein |
Prüft, ob der HELO-Name existiert und im PTR zutrifft. Aktion deaktivieren Aus
|
| Unauflösbare Domains akzeptieren: | Nein |
Prüft, ob ob Host-Adresse und Sender-Adresse auflösbar sind. Sollte bei SMTP deaktiviert bleiben. notempty Muss bei Verwendung des Mailconnectors aktiviert werden |
| Maximale Anzahl an Prozessen: | 10 | Der Wert sollte nur bei permanent hohem Mailaufkommen angepasst werden und muss die Leistungsfähigkeit der Hardware berücksichtigen! |
Unter sollten verschiedene Filterregeln angepasst bzw. neu erstellt werden:
Filterregeln
Der URL-Filter überprüft
- die URL selbst. Weitere Hinweise im Wiki zum Mailfilter.
Damit lassen sich in Verbindung mit der Aktion zulassen vor allem Allowlists erstellen - in welche inhaltliche Kategorie die aufgerufene Seite fällt.
Diese Kategorisierung wird von unserem Contentfilter-Team ständig aktualisiert.
Es lassen sich auch hier Allowlist-Einträge (z.B. Ausbildung (Schulen und Ausbildungsinstitute, Universitäten) mit der Aktion zulassen oder Blocklist-Einträge mit der Aktion blockieren erstellen.
Die folgenden Kategorien sind in Installationen seit 11.8 vorkonfiguriert und sollten auch bei älteren Installationen nicht fehlen:
| Typ | Name | Beschreibung | Aktion |
|---|---|---|---|
| Kategorie | Diese Kategorie enthält aktuell als schädlich eingestufte URLs welche Schadsoftware verbreiten und Phishing Seiten enthalten (Phishing, Malware, Botnetze, Crimeware usw.) | blockieren | |
| Kategorie | Diese Kategorie enthält URLs die Pornographische oder überwiegend sexuelle Inhalte bereitstellen. | blockieren | |
| Kategorie | Diese Kategorie enthält URLs die Ratgeber bereitstellen zum Thema Hacking, Warez, Malware bauen, Systeme überlisten oder Abofallen. | blockieren | |
| Kategorie | Server und Dienste für wichtige Softwareupdates Diese Kategorie ist für Allowlist-Umgebungen vorgesehen. |
zulassen |
Durch das Kicken auf wird die Filterregel hinzugefügt.
Spamreport
Der Spamreport kann in bestimmten Intervallen die E-Mail Benutzer über von der UTM gefilterte, geblockte oder in Quarantäne genommene E-Mails informieren. Dieser Report kann entweder an einem bestimmten Wochentag oder Täglich, zu einer bestimmten Uhrzeit versendet werden.
Damit der Report den E-Mail Benutzer auch erreicht, ist es notwendig, dass sich dieser in einer Gruppe befindet, die die Berechtigung Spamreport beinhaltet.
Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
UTMbenutzer@firewall.name.fqdnAuthentifizierungBenutzer
Gruppe unter hinzufügen
Die Einstellung dazu erfolgt im Menü
Gruppen bzw. bearbeiten unter Berechtigungen:
Hier müssen folgende Abschnitte aktiviert werden:
- Spamreport
- Ein aktiviert die Erstellung des Spamreports
- Userinterface
- Ein Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Die E-Mail Adresse kann aus einem Verzeichnis-Server wie ActiveDirectory oder LDAP entnommen werden, wenn die UTM daran angebunden ist. Ansonsten muss der Benutzer mit seiner E-Mail-Adresse auf der UTM angelegt werden.
Im Abschnitt Mailfilter müssen weitere Einstellungen vorgenommen werden, u.a. wird dort die E-Mail Adresse hinterlegt, an die Berichte gesendet werden:
| Beschriftung | Default | Beschreibung |
|---|---|---|
| Herunterladen von folgenden Anhängen erlauben: | (Default) | Mitglieder dieser Gruppe können im User-Interface Anhänge von Mails herunterladen, die bestimmte Kriterien erfüllen. |
| Weiterleiten von folgenden E-Mails erlauben: aktualisiert |
Mitglieder dieser Gruppe können im User-Interface E-Mails weiterleiten, die bestimmte Kriterien erfüllen. | |
| (Default) | ||
| Bericht E-Mail-Adresse: | E-Mail-Adresse, an die ein Spam-Report versendet wird. Wenn hier kein Eintrag erfolgt, wird der Spam-Report an die erste E-Mail-Adresse der Liste gesendet. Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als Primäre SMTP-Adresse konfigurierte Eintrag als Default-Adresse verwendet.
| |
| Sprache der Berichte: | Vorgabe unter → Firewall → Sprache der BerichteEs kann gezielt ausgewählt werden: bzw. | |
| E-Mail-Adressen | ||
| E-Mail-Adresse | Eintragen einer Mail-Adresse in die Liste | |
| support@ttt-point.de | E-Mailkonten, die von Mitgliedern dieser Gruppe eingesehen werden können, um den Mailfilter zu kontrollieren. Löschen mit |

Spamreport an den User.
Disclaimer und Hinweise
Diese Website wurde mit größtmöglicher Sorgfalt zusammengestellt. Trotzdem kann keine Gewähr für die Fehlerfreiheit und Genauigkeit der enthaltenen Informationen übernommen werden. Jegliche Haftung für Schäden, die direkt oder indirekt aus der Benutzung dieser Website entstehen, wird ausgeschlossen. Sofern von dieser Website auf Internetseiten verwiesen wird, die von Dritten betrieben werden, übernimmt die Securepoint GmbH keine Verantwortung für deren Inhalte.
Folgende Wiki-Artikel können bei der Einrichtung hilfreich sein.






