globale Quarantäne/Whitelist

hksit

Member
Oct 26, 2019
14
0
21
37
hallo, ich bin neu bei ProxMox und habe eine Frage:

wie kann ich eine globale Quarantäne/Whitelist aufrufen? die im ProxMox 6 ist immer benutzerspezifisch. Ich kann von meinen Mitarbeitern "ohne IT-FAchkenntnisse" nicht verlangen, SPAM Mail zu identi
 
Post scheint nicht ganz fertig geworden zu sein?

PMG hat an 3 Stellen Black/Whitelists:
* beim MailProxy (GUI-> Configuration-> Mail Proxy-> Whitelist) - hier werden die initialen RBL-Checks, SPF und Greylisting übersprungen.
* beim Regel System (GUI -> MailFilter -> Who Objects -> Whitelist) gibt es eine Standardregel, welche sämtliche Objekte in dem Who-Object Whitelist durchlässt <- das ist wahrscheinlich das gesuchte, da es nur vom Admin gesteuert wird
* die User Black/Whitelist, die verhindern soll, dass mail in die Quarantäne kommt, weil einzelne user bestimmte mails lieber gleich erhalten

Ich hoffe das hilft!
 
oh ja, da ist es nicht komplett übertragen worden. erstmal vielen Dank, ich schaue mir das an.

aber gibt es keine "globale Quarantäne" wo alle SPAM-Mails landen und diese vom Admin freigegeben werden können?
momentan bekommt jeder Mitarbeiter eine eigene Quarantäne, welche der Admin durch mühsames auswählen auch bearbeiten kann.
 
Gibt es derzeit nicht (außer eben der Möglichkeit die gewünschte Mailbox im Suchfenster einzugeben).

Sehe ich aber auch ein wenig problematisch - als Admin will ich nicht sämtliche Mails meiner User lesen (können), da die recht sensible Daten enthalten.
 
ok, verstehe ich, ich versuche damit zurechtzukommen. vielen Dank. eine Frage hätte ich aber noch. wenn ein Anhang geblockt wird (.xlsx) kann man diesen auch nicht per Vorschau sehen? woher soll man wissen ob dies ein Makro-Trojaner sein könnte?
 
ok, verstehe ich, ich versuche damit zurechtzukommen. vielen Dank. eine Frage hätte ich aber noch. wenn ein Anhang geblockt wird (.xlsx) kann man diesen auch nicht per Vorschau sehen? woher soll man wissen ob dies ein Makro-Trojaner sein könnte?

ein erster schritt kann dass prüfen des files auf https://www.virustotal.com/ sein.
 
wenn die E-Mail incl. Anhang weitergeleitet wurde, ist mir das klar. aber ich möchte es vorher prüfen können, bevor ich es weiterleite und einem nicht IT-versiertem Mitarbeiter das prüfen hinterlasse...
der Ansatz ist ja korrekt, aber wie soll ich einem nicht IT-Fachmann erkennen, dass es sich um ein Nicht vertrauenswürdiges Dokument handelt?
 
ich habe es gefunden, unter "download" kann man es dann komplett herunterladen. das ist ausreichend. vielen Dank für den Support.
 
in der Spam-Quarantine-Liste ist nicht erkennbar (über Spalten) ob diese Mail an Anhang besitzt. Gibt es da eine Möglichkeit dies auf Anhieb zu sehen und nicht die ganze Mail herunterzuladen? vielen Dank
 
In der kommenden 6.1 gibts eine extra attachment Quarantäne.
(6.1 kommt noch dieses jahr)
 
hallo, wie ist es möglich links in emails zu überprüfen, emotet probiert es momentan mit Links in emails, gibt es da eine Möglichkeit?
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!