Guten Morgen zusammen,
wie Konfiguriert man am besten den PMG das er nur noch die relevanten Emails annimmt also die Adressen die es wirklich gibt? Geht das per LDAP oder nur über den Einstellungen verify Reciver? Wie genau funktioniert der Punkt verify Reciver?
Ich habe im Internet einen Blog artikel gefunden der es per LDAP und Regelns macht
https://dhenandi.com/prevent-spam-email-using-ldap-verification-on-proxmox-mail-gateway/
Wäre so etwas "best practise"?
Desweitern haben wir hier nach dem PMG noch ESET Mail Security der findet immer meistens Nachts noch Emails die durchgekommen sind aber definitiv Spam sind. Wo kann ich da am besten noch fein justieren?
Ein Bespiel würde so aussehen (im ESET)
Subject:[SPAM] 10 Tabletten, wie man Frauen zum Orgasmus bringt
Date: Tue, 18 Dec 2018 00:32:25 +0200
MIME-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative";
boundary="----=_NextPart_000_0006_01D49669.1AC493D0"
Precedence: bulk
List-Id: b55373576v56505438
X-Complaints-To: abuse@popersio.eu
List-Unsubscribe: <http://popersio.eu/ru/unsubscribe/do?hash=0386670240338784>
X-SPAM-LEVEL: Spam detection results: 0
BAYES_00 -1.9 Bayes spam probability is 0 to 1%
HTML_IMAGE_ONLY_04 1.172 HTML: images with 0-400 bytes of words
HTML_MESSAGE 0.001 HTML included in message
HTML_SHORT_LINK_IMG_1 0.001 HTML is very short with a linked image
MAILING_LIST_MULTI -1 Multiple indicators imply a widely-seen list manager
MPART_ALT_DIFF 0.79 HTML and text parts are different
SPF_PASS -0.001 SPF: sender matches SPF record
URIBL_ABUSE_SURBL 1.25 Contains an URL listed in the ABUSE SURBL blocklist
URIBL_BLOCKED 0.001 ADMINISTRATOR NOTICE: The query to URIBL was blocked. See http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block for more information.
Return-Path: eqvyzkv@popersio.eu
der findet die in einer Cloud negativ Liste. So einen Punkt finde ich im PGM nicht. Ich habe zwar Blacklisten eingetragen aber die scheinen bei diesen Mails nicht zu greifen.
Ein GEO IP Filter habe ich auch noch nicht konfiguriern können evtl würde man damit ja auch noch mehr abfangen oder?
Vielleicht kann uns ja jemand ein paar Tipps an die Hand geben um den PGM noch ein bisschen zu optimieren.
wie Konfiguriert man am besten den PMG das er nur noch die relevanten Emails annimmt also die Adressen die es wirklich gibt? Geht das per LDAP oder nur über den Einstellungen verify Reciver? Wie genau funktioniert der Punkt verify Reciver?
Ich habe im Internet einen Blog artikel gefunden der es per LDAP und Regelns macht
https://dhenandi.com/prevent-spam-email-using-ldap-verification-on-proxmox-mail-gateway/
Wäre so etwas "best practise"?
Desweitern haben wir hier nach dem PMG noch ESET Mail Security der findet immer meistens Nachts noch Emails die durchgekommen sind aber definitiv Spam sind. Wo kann ich da am besten noch fein justieren?
Ein Bespiel würde so aussehen (im ESET)
Subject:[SPAM] 10 Tabletten, wie man Frauen zum Orgasmus bringt
Date: Tue, 18 Dec 2018 00:32:25 +0200
MIME-Version: 1.0
Content-Type: multipart/related; type="multipart/alternative";
boundary="----=_NextPart_000_0006_01D49669.1AC493D0"
Precedence: bulk
List-Id: b55373576v56505438
X-Complaints-To: abuse@popersio.eu
List-Unsubscribe: <http://popersio.eu/ru/unsubscribe/do?hash=0386670240338784>
X-SPAM-LEVEL: Spam detection results: 0
BAYES_00 -1.9 Bayes spam probability is 0 to 1%
HTML_IMAGE_ONLY_04 1.172 HTML: images with 0-400 bytes of words
HTML_MESSAGE 0.001 HTML included in message
HTML_SHORT_LINK_IMG_1 0.001 HTML is very short with a linked image
MAILING_LIST_MULTI -1 Multiple indicators imply a widely-seen list manager
MPART_ALT_DIFF 0.79 HTML and text parts are different
SPF_PASS -0.001 SPF: sender matches SPF record
URIBL_ABUSE_SURBL 1.25 Contains an URL listed in the ABUSE SURBL blocklist
URIBL_BLOCKED 0.001 ADMINISTRATOR NOTICE: The query to URIBL was blocked. See http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block for more information.
Return-Path: eqvyzkv@popersio.eu
der findet die in einer Cloud negativ Liste. So einen Punkt finde ich im PGM nicht. Ich habe zwar Blacklisten eingetragen aber die scheinen bei diesen Mails nicht zu greifen.
Ein GEO IP Filter habe ich auch noch nicht konfiguriern können evtl würde man damit ja auch noch mehr abfangen oder?
Vielleicht kann uns ja jemand ein paar Tipps an die Hand geben um den PGM noch ein bisschen zu optimieren.