E-Mail Antispam

Wir setzen neben diversen Konformitätstests auch spezielle Systeme zur Spam-Bekämpfung ein. Die folgenden Systeme sind in der Webconf E-Mail Konfiguration einstellbar.

Greylisting

Das sogenannte Greylisting ist ein einfaches aber extrem effektives System um einen Großteil von Spam direkt bei der Zustellung zu erkennen.

Hierbei wird der Absender beim ersten Zustellungsversuch zurückgewiesen. Er bekommt desweiteren den Hinweis, er solle die E-Mail doch bitte später erneut zustellen. Dieser Vorgang ist per Standard definiert und wird von allen E-Mail Servern in der Regel innerhalb von 5-15 Minuten befolgt.

So einfach dieses System ist, so effektiv ist es: Spam wird zu großen Teilen von infizierten Computern versendet. Um maximalen Schaden anzurichten versenden diese ihre E-Mails allerdings nur einmal an eine riesige Liste von Empfängern, ohne dabei auf die Antwort jedes einzelnen Empfängers zu reagieren. Die Bitte zur erneuten Zustellung wird von den Spammern somit ignoriert und ihr Spam kommt nie bei uns an.

Weitere Informationen gibt es bei Wikipedia: Greylisting.

Vorteile: Sehr effektiv
Nachteile: Nachrichten werden um ca. 5-15 Minuten verzögert (nur beim ersten Mal, erfolgreiches Absenderverhalten wird gespeichert)

Content Filtering

Wir verwenden diverse Content-Filtering Systeme um Spam anhand des Inhalts einer E-Mail mit heuristischen Verfahren zu erkennen.

Dieser Vorgang ist relativ rechenintensiv und kostet somit viel Zeit und Energie. Auf der anderen Seite ist er nach einer gewissen Trainingszeit sehr effektiv und passt sich genau dem E-Mail Verhalten des jeweiligen Postfaches an.

Achtung!

Wir werden mögliche Spam E-Mails niemals automatisch löschen, verschieben oder zurückhalten!

Stattdessen verwenden wir diverse Header, die wir jeder erkannten Spam E-Mail hinzufügen. Diese Header kann man mit seinem E-Mail Programm auswerten um die z.B. alle Spam E-Mails automatisch in einen separaten Ordner zu verschieben oder um diese sofort zu löschen (nicht empfohlen!).

Das Ergebnis der Auswertung erkennen Sie anhand des folgenden Headers:

X-DSPAM-Result: Spam
X-DSPAM-Result: Innocent

Um z.B. alle erkannten Spam E-Mails in einen eigenen Ordner "Spam" zu verschieben müssen Sie auf die Existenz von "X-DSPAM-Result: Spam" testen. Dies geht mit Ihrem lokalem E-Mail Programm (Thunderbird, Outlook) ebenso wie mit unseren serverseitigen Filtern. Unsere serverseitigen Filter können Sie über den Webmailer konfigurieren.

Hinweise zum individuellen Training des Filters auf Ihr E-Mail Verhalten:

Unser Filter-System startet bei jedem neuen Postfach mit dem globalen Datensatz von jeweils rund 10000 Spam- und NoSpam-E-Mails. Dies ermöglicht neuen Postfächern einen sofortigen Schutz bei relativ guter Treffsicherheit. Auf der anderen Seite ist es dem Filter mit diesem Datensatz nicht möglich, auf Ihr individuelles E-Mail Verhalten zu reagieren. Sie werden somit ohne Training immer ca. 5% Fehler bei der Auswertung haben. (Spam wird nicht erkannt, NoSpam wird als Spam erkannt).

Je mehr E-Mails sie dem Filter antrainieren, desto genauer kann dieser sich auf das entsprechende Postfach einstellen. Hierfür leiten Sie die E-Mail mit dem fehlerhaften Ergebnis an eine der folgenden Adresse weiter:

Spam E-Mails, die nicht erkannt wurden: spam@pyrox.eu
NoSpam E-Mails, die als Spam erkannt wurden: nospam@pyrox.eu

Achtung!

Sie müssen die falsch erkannten E-Mails immer als Anhang weiterleiten.

Das Training funktioniert übrigens auch nur ahnand von E-Mails die falsch erkannt wurden. Es hat keinen Sinn alte Archiv-Mails auszugraben und diese anzutrainieren. Sie können E-Mails mehrfach antrainieren, es zählt dann jeweils die letzte Anfrage. Desweiteren ist es möglich mehrere falsch erkannte E-Mails gleichzeitig als Anhang zu übergeben. (max 2 MiB pro Anfrage)

Weitere Informationen gibt es bei Wikipedia: Contentfilter.

Vorteile: Nach Training sehr effektiv und individuell
Nachteile: Nachrichten werden um ca. 1-5 Minuten verzögert, sehr viel Rechenaufwand, gewisse Trainingszeit notwendig bis zur vollen Effektivität