Ankündigung

Einklappen
Keine Ankündigung bisher.

spam wird kaum erkannt?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    spam wird kaum erkannt?

    Warum werden manche spams nicht erkannt? Wir haben auch ein email-konto bei A1 (aon.at) und da funktioniert der filter besser...
    bei DF kommen teilweise 10-20 spams pro tag (von den ungefilterten) und im durchschnitt um die 7. Obwohl sie offensichtlich (für den menschlichen auge) spam sind.
    Ich habe den spam filter auf 5 gesetzt (also niedriger als die 6 die von DF empfohlen wird), doch das hilft nicht.

    Hier ein beispiel einer solchen spam email (komplette code des emails)

    Delivery-date: Wed, 06 May 2020 13:30:53 +0200
    Received: from [80.67.18.10] (helo=mx10.ispgateway.de) by mailcluster2-4.ispgateway.de with esmtps (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256) (Exim 4.92.3) (envelope-from <[email protected]>) id 1jWIGL-0006cs-0t; Wed, 06 May 2020 13:30:53 +0200
    Return-path: <10462-16-552887-1973-(...)[email protected]> X-Envelope-to: [email protected]
    Received: from [155.94.156.80] (helo=stump.limitoffer.rest) by mx10.ispgateway.de with esmtp (Exim 4.92.3) (envelope-from <[email protected]>) id 1jWIGK-0003db-EU for [email protected]; Wed, 06 May 2020 13:30:52 +0200
    DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=k1; d=limitoffer.rest; h=Mime-Version:
    Content-Type:
    Date:
    From:
    Reply-To:
    Subject:
    To:
    Message-ID; [email protected]; bh=lZ+1oSHuHp66DwiIXTHYetUh1KM=; b=gDMlxBTKzgvGvCywbH1fIUByrc4mEQZzbKVK/sYwxbmvpYQxaohC2AC3nsaeYw9cbyVVzq0khaK5 PCk7DhVtOLW8irVlv6DAtE8CNBw+3NfwC1ZpIOnsSXef5qgh72 XBaceLZOdS5aKGDsbbwt5F646+ UMovQh5ZPFz5oF5+4gY= DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=k1; d=limitoffer.rest; b=ja83/pEnxIGNcSPFB4OXEjCULwlCW2xMUSFLnPdg3gBmyOkO4qgInmZ lh/I/mAo0/7rdt5zq92pO 6VYsqRrgYQZD7mwleUGm3HnykI74Nwcdua41KDxN1i3hpV1VqS TAjvSD1Nyp8OUvuj8YyLFGcBq0 saqxmHna5IKu4zubVdQ=;
    Mime-Version: 1.0
    Content-Type: multipart/alternative; boundary="8b86e30c621f8f8c1a6931eb2a671f87"
    Date: Wed, 6 May 2020 07:29:47 -0400
    From: "Anti Snore Magnetic Nose Clip " <[email protected]>
    Reply-To: "Anti-snoring septum" <[email protected]>
    Subject: Snoring is not only bad for your health
    To: <[email protected]>
    Message-ID: <[email protected]> X-Received-SPF: pass ( mx10.ispgateway.de: domain of mail.limitoffer.rest designates 155.94.156.80 as permitted sender )
    X-DKIM:
    DKIM passed: ([email protected]@mail.limitoffer.rest domain=limitoffer.rest), signature is good.
    X-DKIM:
    DKIM passed: ([email protected]rest [email protected]), signature is good.
    X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on spamfilter07.ispgateway.de
    X-Spam-Level:
    X-Spam-Status: No, hits=0.0 required=9999.0 tests=BAYES_50 autolearn=disabled version=3.4.0
    X-Spam-CMAETAG: v=2.2 cv=bKpmGL2Z c=1 sm=1 tr=0 a=3aX/lfvGroVYXa7W/CX90Q==:17 a=MKtGQD3n3ToA:10 a=1oJP67jkp3AA:10 a=sTwFKg_x9MkA:10 a=hqLhV3C_RMQA:10 a=ZZnuYtJkoWoA:10 a=DDZ79WosN2aYJKSxuHYA:9 a=SSmOFEACAAAA:8 a=Xu5Wl1HBAAAA:8 a=8xOEzjuE6wEZLfRo8ekA:9 a=hmsnk6bD4Ygvblu3:21 a=_W_S_7VecoQA:10 a=-FEs8UIgK8oA:10 a=NWVoK91CQyQA:10 a=AvzMUz6UQO2lfGwWIq4g:22 X-Spam-CMAECATEGORY: X-Spam-CMAESUBCATEGORY: X-Spam-CMAESCORE: --8b86e30c621f8f8c1a6931eb2a671f87
    Content-Type: text/plain;
    PHP-Code:
    Content-Transfer-Encoding8bit --8b86e30c621f8f8c1a6931eb2a671f87 Content-Typetext/htmlContent-Transfer-Encoding8bit <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" /> <title>Untitled Document</title> </head> <body><a href="http://limitoffer.rest/lr1pMkrc2NbRpjjq6eZYXKrUCL8WLLpSdK162sMd0_9CZ5Y">< img border="0" src="http://limitoffer.rest/cDkDvSVHErsymA7-g45s-Nt24zI37pVsmYy86aQbx0u_1fE" /> </a><br /> <br /> &nbsp; <center> <div style="width:650px; background-color:#282828;"> <h2 style="color:white;">Don&#39;t risk your relationships, use Anti-snoring</h2> <a href="http://limitoffer.rest/NOlEzizlsrIIAIresoMyKOPgwO-AnRdZVMX5LgtLX06dtqI" target="_blank"><img alt=" " src="http://limitoffer.rest/0f76bf5b9bc41e17dc.jpeg" width="650px" /></a> <p style="color:white;font-size:17px; font-family:calibri; padding-left:20px;padding-right:20px; text-align:justify;">Snoring is one of the biggest causes of divorce across the whole world. After all, who wants to go to sleep every night with a partner, who will cause them a terrible night of sleep? SnoreStop Mag is a revolutionary solution to an age-old problem.</p> <table> <tbody> <tr> <td width="235"><a href="http://limitoffer.rest/NOlEzizlsrIIAIresoMyKOPgwO-AnRdZVMX5LgtLX06dtqI" target="_blank"><img alt=" " src="http://limitoffer.rest/1c7872d5a6807e55fa.jpg" width="200px" /></a></td> <td width="392"> <h3 align="center" style="color:white;"><b>Anti-snoring - Magnetic Acupressure Therapy</b></h3> <ul style="font-size:18px;color:white;line-height:30px; font-family:calibri;"> <li>Designed To Maximize Airflow Of Nasal Passage</li> <li>Scientific Layout With Magnets To Stop Snoring.</li> <li>Improves Sleep with Medical-Grade Material.</li> <li>Included Storage &amp; Travel Case .</li> </ul> <center> <p style="font-size:22px;text-align:center;width:150px;padding:10px; background-color:#009900;"><a href="http://limitoffer.rest/NOlEzizlsrIIAIresoMyKOPgwO-AnRdZVMX5LgtLX06dtqI" style="color:white; border-radius:10px;" target="_blank"><b>View Offer</b></a></p> </center> </td> </tr> </tbody> </table> <a href="http://limitoffer.rest/NOlEzizlsrIIAIresoMyKOPgwO-AnRdZVMX5LgtLX06dtqI" target="_blank"> <img alt=" " src="http://limitoffer.rest/f7bcc887c2187bc116.jpg" /> </a></div> </center> <br /> <br /> <br /> <br /> &nbsp; <center> <p align="center" style="font-size:12px; color:black;line-height:18px;font-family:Geneva, Arial, Helvetica, sans-serif;"><br /> <br /> If you does't like this update, no problem please <a href="http://limitoffer.rest/ab7LNhtKe3Ddno5cQLJiawnb3vcZfoR2tgzvRkZFPZTHXh4" target="_blank">Click here</a><br /> 3855 Lynn Ogden Lane Beaumont, TX 77701</p> <p style="color:white; font-size:2px;">10_86fb7 man said that COVID toes don't just happen to children, as some have believed -- ults also them. Should you develop COVID toes, you're not likely to end up in an intensive care unit. &quot;That's not what we're seeing in the data,&quot; said Skin rashes aren't always associated with viruses, but measles, herpes and chickenpox are conditions eruptions are the main symptoms, so it's not unheard of, man noted.<a href="http://limitoffer.rest/k37Sjsw4tN_7QqWIpL3n6ybYnRbDlBhpmShWPscu0dmy0S0"> <img alt=" " src="http://limitoffer.rest/0d031194b035252568.png" /></a></p> </center> <br /> <br /> <br /> &nbsp;</body> </html> --8b86e30c621f8f8c1a6931eb2a671f87-- 
    Zuletzt geändert von horia; 06.05.2020, 13:52.

    #2
    Hallo horia,

    wir pflegen unsere Filter intensiv. Es kann aber sein, dass es durchaus da mal Unterschiede gibt und es hängt auch oft mit Zeitpunkten des Empfangs einer E-Mail zusammen. Wenn die E-Mail bzw. dessen charakteristische Signatur noch nicht in der Datenbank ist, dann erfolgt keine Markierung. Wir prüfen direkt auf diese Charakteristik und verlassen und nicht nur auf allgemeine Filter, die nach bestimmten Merkmalen suchen. Das hat Vorteile gerade bei der Identifizierung von HAM, also E-Mails die Sie haben möchten. Nachteilig ist diesbezüglich in manchen Fällen eine etwas spätere Erkennung.

    Grundsätzlich gilt zur Meldung das hier, aber das kennen Sie denke ich schon:

    https://forum.df.eu/forum/produkte/e...il-aussortiert

    Im speziellen Fall hätte Ihnen auch die Filterung auf einen Stern nichts gebracht, die E-Mail war noch mit 0.0 bewertet.

    Mit freundlichen Grüßen

    Nils Dornblut
    Blog - Facebook - Twitter
    Communitybetreiber: domainfactory GmbH
    Impressum / Pflichtangaben

    Kommentar


      #3
      Danke!
      wie schaut es in der Appsuite aus?
      Dort gibt es kein "Spam" button für die emails die ich als solche selbst erkenne.
      Was passiert aber wenn ich in der Appsuite eine email zum spam ordner verschiebe? Wird das von Ihrem spam-filter erkannt und entsprechend zukünftig sortiert? Oder bringt es dem filter überhaupt nichts?

      Kommentar


        #4
        Zitat von horia Beitrag anzeigen
        Danke!
        wie schaut es in der Appsuite aus?
        Dort gibt es kein "Spam" button für die emails die ich als solche selbst erkenne.
        Was passiert aber wenn ich in der Appsuite eine email zum spam ordner verschiebe? Wird das von Ihrem spam-filter erkannt und entsprechend zukünftig sortiert? Oder bringt es dem filter überhaupt nichts?
        Für die AppSuite gibt es bisher keine direkte Integration und ein Verschieben in dem SPAM-Ordner hat keine Auswirkungen. Meldungen nur per Horde-Webmail automatisiert oder an die E-Mail-Adresse im verlinkten Thread nach Prüfung durch uns dann.

        Mit freundlichen Grüßen

        Nils Dornblut
        Blog - Facebook - Twitter
        Communitybetreiber: domainfactory GmbH
        Impressum / Pflichtangaben

        Kommentar


          #5
          Also bei uns ist es seit ca 2-3 Wochen auch so, das das von DF nicht erkannte Spam-Volumen rasant angestiegen ist. Was mich am meisten (ver)zweifeln lässt, ist, das wirklich simpelste Stichworte wie "Jackpot", Doctor, Lottery, Diabetes, Face Mask, usw usw schlicht nicht erkannt werden.
          Ausser den üblichen Antworten von DF "...wir arbeiten dran" hört man leider nichts. Ich verstehe es einfach nicht. Wir haben schon von ca. 100 eigener Domains bei DF runterreduziert auf nur noch eine Handvoll - aber die Spam-Filterung ist unterirdisch. Anbei ein winziger Auszug aus den Spams die selbst Outlook schon eigenständig erkennt - den Rest (ca 70% mehr) lösche ich immer von Hand - es nervt unendlich....
          Klicken Sie bitte auf die Grafik für eine vergrößerte Ansicht

Name: spam-df.JPG
Ansichten: 262
Größe: 57,6 KB
ID: 5797

          Kommentar


            #6
            ich leite inzwischen konsequent jede Spam E-Mail an [email protected] weiter. Vielleicht hilft das.
            Es grüßt freundlich
            Ihr Benutzername

            Kommentar


              #7
              Das hilft leider überhaupt nicht, das machen wir seit Jahr und Tag. Diese dahin versandten Mails werden VON HAND bei DF bearbeitet. Da kann man sich ja vorstellen, wie das mit ein paar tausend Einsendungen/Tag zugeht.

              Kommentar


                #8
                Also aus meiner Beobachtung der letzten Jahre sind die Spamfilter durchaus gut bzw. brauchbar, nur im Moment ist es ungewöhnlich viel. Mein Eindruck ist, dass das Weiterleiten etwas bringt, aktuell wird es etwas weniger, kann aber auch ein Wochend effekt sein. Spammer sind ja auch nicht doof ;-)
                Es grüßt freundlich
                Ihr Benutzername

                Kommentar


                  #9
                  Zitat von Salorius Beitrag anzeigen
                  Das hilft leider überhaupt nicht, das machen wir seit Jahr und Tag. Diese dahin versandten Mails werden VON HAND bei DF bearbeitet. Da kann man sich ja vorstellen, wie das mit ein paar tausend Einsendungen/Tag zugeht.
                  Das hilft sehr gut und ist überaus wichtig. Noch schneller wie gesagt die Markierung im Horde.

                  Mit freundlichen Grüßen

                  Nils Dornblut
                  Blog - Facebook - Twitter
                  Communitybetreiber: domainfactory GmbH
                  Impressum / Pflichtangaben

                  Kommentar


                    #10
                    Zitat von Benutzername Beitrag anzeigen
                    Also aus meiner Beobachtung der letzten Jahre sind die Spamfilter durchaus gut bzw. brauchbar, nur im Moment ist es ungewöhnlich viel. Mein Eindruck ist, dass das Weiterleiten etwas bringt, aktuell wird es etwas weniger, kann aber auch ein Wochend effekt sein. Spammer sind ja auch nicht doof ;-)
                    Es ist immer ein Katz und Maus Spiel. Die überwiegende Zeit ist aber Ruhe.

                    Mit freundlichen Grüßen

                    Nils Dornblut
                    Blog - Facebook - Twitter
                    Communitybetreiber: domainfactory GmbH
                    Impressum / Pflichtangaben

                    Kommentar

                    Lädt...
                    X