Blacklisten im mail-connect Spam-Filter: Unterschied zwischen den Versionen

Aus all-connect Hilfe-Center
Zur Navigation springen Zur Suche springen
Zeile 2: Zeile 2:


==Filterstufen==
==Filterstufen==
Der mail-connect Spam-Filter setzt in zwei verschiedenen (und aufeinander aufbauenden) Filter-Stufen Blacklisten ein.
Der mail-connect Spam-Filter setzt in zwei verschiedenen (aufeinander aufbauenden) Filter-Stufen Blacklisten ein.


Technisch handelt es sich dabei um eine zusammengesetzte Liste verschiedener Quellen (IP-Adressen oder Hostnamen), die in der Vergangenheit als Spam-Quelle identifiziert wurden. Ebenfalls werden dynamische IP-Adressen z.B. von DSL-Anschlüssen geführt, welche aufgrund von RFC-Definitionen keine Mails versenden dürfen.
Technisch handelt es sich dabei um eine zusammengesetzte Liste verschiedener Quellen (IP-Adressen oder Hostnamen), die in der Vergangenheit als Spam-Quelle identifiziert wurden. Ebenfalls werden dynamische IP-Adressen z.B. von DSL-Anschlüssen geführt, welche aufgrund von RFC-Definitionen keine Mails versenden dürfen.

Version vom 8. Januar 2019, 17:22 Uhr


Filterstufen

Der mail-connect Spam-Filter setzt in zwei verschiedenen (aufeinander aufbauenden) Filter-Stufen Blacklisten ein.

Technisch handelt es sich dabei um eine zusammengesetzte Liste verschiedener Quellen (IP-Adressen oder Hostnamen), die in der Vergangenheit als Spam-Quelle identifiziert wurden. Ebenfalls werden dynamische IP-Adressen z.B. von DSL-Anschlüssen geführt, welche aufgrund von RFC-Definitionen keine Mails versenden dürfen.

Inhaltlich setzt jede Filterstufe ihre eigene Blackliste ein. Sie setzt sich neben eigenen Quellen des mail-connect Spam-Filters aus weiteren Quellen zusammen:

Stufe 1: STR-System

Folgende Zonen werden zur Zeit verwendet:

  • iX DNS-BL Project
  • Spamhaus CBL und PBL
  • Spam and Open Relay Blocking System (nomail.rhsbl)

Im STR-System werden IP-Adressen von Spam-Quellen nur sehr kurz (meist < 24 oder 48 Stunden) geführt. Als dynamisch geführte IP-Adressen bleiben dauerhaft gespeichert, werden aber regelmäßig auf ihren weiteren Verwendungsstatus geprüft.

Stufe 2: SDM-System

Folgende Zonen werden zur Zeit verwendet:

  • mailspike ZBI, Level 3-5 und Blacklist
  • SpamCop Blocking List (SCBL)
  • Spamhaus CBL (Punkte-basierte Auswertung)
  • Spam and Open Relay Blocking System (SPEWS Level one listings)
  • China Anti-Spam Alliance
  • UCEPROTECT-Network Level 1-3

Im SDM-System werden IP-Adressen von Spam-Quellen graduell unterschiedlich bewertet: Je häufiger und konkreter Spam-Hinweise auf eine bestimmte Quelle hindeuten, desto höhere Punktwerte werden vom Filter als Verdachtsindikator vergeben.


Beachten Sie, dass sich der Status ständig verändern kann und ggf. auch nur Teilmengen aus den genannten Zonen verwendet werden. Genaue Details werden zum Schutz des Spam Track & Reject Systems nicht veröffentlicht.