Bei einer unserer Proxmox Mailgate Instanzen wurden Mails von einem legitimen Absender mit .co.uk TLD mit 5 Punkten von 'KAM_SOMETLD_ARE_BAD_TLD' bewertet.
Es gibt keine Benutzerdefinierten Scores und die SpamAssassin Rule 'KAM_SOMETLD_ARE_BAD_TLD' wurde ebenfalls nicht verändert. Auf der CLI
Die Absenderdomain steht auf keiner mir bekannten Blacklist. (Geprüft mit mxtoolbox.com).
Der Treffer 'rule: REJECT - Block Spam' ist lediglich: Blockiere alles mit 6 oder mehr Punkten.
Auszug:
May 18 09:01:38 proxmox postfix/smtpd[1184]: connect from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]
May 18 09:01:38 proxmox postfix/smtpd[1184]: Anonymous TLS connection established from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
May 18 09:01:39 proxmox postfix/smtpd[1184]: 08C0016043A: client=mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]
May 18 09:01:39 proxmox postfix/cleanup[1193]: 08C0016043A: message-id=<OF63457945.363345DA-ON80258846.00267CAD-80258846.00267CB1@*****.b*****.co.uk>
May 18 09:01:39 proxmox postfix/qmgr[775]: 08C0016043A: from=<*****@B*****.co.uk>, size=67217, nrcpt=1 (queue active)
May 18 09:01:39 proxmox pmg-smtp-filter[809]: 160445628499D31705B: new mail message-id=<OF63457945.363345DA-ON80258846.00267CAD-80258846.00267CB1@*****.b*****.co.uk>#012
May 18 09:01:39 proxmox postfix/smtpd[1184]: disconnect from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=1 rset=1 quit=1 commands=8
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: SA score=6/5
time=1.569 bayes=undefined autolearn=no autolearn_force=no hits=AWL(-1.278),
DKIM_INVALID(0.1),
DKIM_SIGNED(0.1),
HTML_MESSAGE(0.001),
KAM_COUK(0.85),
KAM_DMARC_STATUS(0.01),
KAM_SOMETLD_ARE_BAD_TLD(5),
PDS_OTHER_BAD_TLD(1.999),
RCVD_IN_DNSWL_NONE(-0.0001),
RCVD_IN_MSPIKE_H2(-0.001),
SPF_HELO_PASS(-0.001),
SPF_PASS(-0.001),
TVD_PH_BODY_ACCOUNTS_PRE(0.001),
T_HTML_ATTACH(0.01),
T_SCC_BODY_TEXT_LINE(-0.01)
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: block mail to <a@empfänger.de> (rule: REJECT - Block Spam)
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: processing time: 1.655 seconds (1.569, 0.059, 0)
May 18 09:01:40 proxmox postfix/lmtp[1194]: 08C0016043A: to=<a@empfänger.de>, relay=127.0.0.1[127.0.0.1]:10024, delay=1.8, delays=0.1/0/0/1.7, dsn=2.7.0, status=sent (250 2.7.0 BLOCKED (160445628499D31705B))
May 18 09:01:40 proxmox postfix/qmgr[775]: 08C0016043A: removed
Könnte es daran liegen das TLD des Absenders (co.uk) und des zuständigen Mailservers (.com) unterschiedlich sind?
Vielen Dank vorab
Es gibt keine Benutzerdefinierten Scores und die SpamAssassin Rule 'KAM_SOMETLD_ARE_BAD_TLD' wurde ebenfalls nicht verändert. Auf der CLI
Die Absenderdomain steht auf keiner mir bekannten Blacklist. (Geprüft mit mxtoolbox.com).
Der Treffer 'rule: REJECT - Block Spam' ist lediglich: Blockiere alles mit 6 oder mehr Punkten.
Auszug:
May 18 09:01:38 proxmox postfix/smtpd[1184]: connect from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]
May 18 09:01:38 proxmox postfix/smtpd[1184]: Anonymous TLS connection established from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
May 18 09:01:39 proxmox postfix/smtpd[1184]: 08C0016043A: client=mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82]
May 18 09:01:39 proxmox postfix/cleanup[1193]: 08C0016043A: message-id=<OF63457945.363345DA-ON80258846.00267CAD-80258846.00267CB1@*****.b*****.co.uk>
May 18 09:01:39 proxmox postfix/qmgr[775]: 08C0016043A: from=<*****@B*****.co.uk>, size=67217, nrcpt=1 (queue active)
May 18 09:01:39 proxmox pmg-smtp-filter[809]: 160445628499D31705B: new mail message-id=<OF63457945.363345DA-ON80258846.00267CAD-80258846.00267CB1@*****.b*****.co.uk>#012
May 18 09:01:39 proxmox postfix/smtpd[1184]: disconnect from mail-cwlgbr01on2082.outbound.protection.outlook.com[40.107.11.82] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=1 rset=1 quit=1 commands=8
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: SA score=6/5
time=1.569 bayes=undefined autolearn=no autolearn_force=no hits=AWL(-1.278),
DKIM_INVALID(0.1),
DKIM_SIGNED(0.1),
HTML_MESSAGE(0.001),
KAM_COUK(0.85),
KAM_DMARC_STATUS(0.01),
KAM_SOMETLD_ARE_BAD_TLD(5),
PDS_OTHER_BAD_TLD(1.999),
RCVD_IN_DNSWL_NONE(-0.0001),
RCVD_IN_MSPIKE_H2(-0.001),
SPF_HELO_PASS(-0.001),
SPF_PASS(-0.001),
TVD_PH_BODY_ACCOUNTS_PRE(0.001),
T_HTML_ATTACH(0.01),
T_SCC_BODY_TEXT_LINE(-0.01)
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: block mail to <a@empfänger.de> (rule: REJECT - Block Spam)
May 18 09:01:40 proxmox pmg-smtp-filter[809]: 160445628499D31705B: processing time: 1.655 seconds (1.569, 0.059, 0)
May 18 09:01:40 proxmox postfix/lmtp[1194]: 08C0016043A: to=<a@empfänger.de>, relay=127.0.0.1[127.0.0.1]:10024, delay=1.8, delays=0.1/0/0/1.7, dsn=2.7.0, status=sent (250 2.7.0 BLOCKED (160445628499D31705B))
May 18 09:01:40 proxmox postfix/qmgr[775]: 08C0016043A: removed
Könnte es daran liegen das TLD des Absenders (co.uk) und des zuständigen Mailservers (.com) unterschiedlich sind?
Vielen Dank vorab