Spamerkennung verbessern

UAW

New Member
Aug 20, 2024
3
0
1
Hallo Community,
wir evaluieren derzeit PMG als Spam-Gateway für unseren Exchange.
Uns gefällt die Lösung bisher ganz gut, aber es kommt für unseren Geschmack noch etwas zu viel Spam durch.
Wir haben bereits im Einsatz:
- die spamhaus und barracuda DNSBLs
- RBL checks
- Razor
- Bayes - können wir leider nur autolearnen lassen, weil der mwn. mit den E-Mails aus dem Exchange nicht klar käme
(abgesehen davon, dass man in Exchange an die E-Mails sowieso nicht mehr automatisiert hinkommt - hier währe ein Outlook-Plugin echt genial)
- die Standard SpamAssassin und KAM regeln

Wir testen aktuell zusätzlich die wohl recht bekannten SA-Regeln von Heinlein, die scheinen aktuell aber nur selten zu greifen.
Die Regeln kommen mir eher wie ein Dump von erkannten Spam-Mails als ein getuntes adaptives Regelwerk a'la KAM vor (was nicht schlimm ist - aber halt nur reaktiv hilft).

Wir glauben, dass zumindest *eine* Ursache die Deutsche Sprache sein könnte. Die These wird dadurch unterstützt dass oft Mails durchgelassen werden, für die es eigentlich eine Regel gäbe - nur halt auf englisch. Ein aktuelles Beispiel währe eine E-Mail die auf englisch von __KAM_SEX4 problemlos erkannt worden währe.

Gibt es gute bekannte (oder übersetzte) SpamAssassin in Deutscher Sprache?
Kann ich sonst noch etwas zur Verbesserung meiner Spam-Erkennung tun?

Vielen Dank im Vorraus!
 
HI @UAW ,

da gibt es noch viel mehr Einstellungen die für eine gute Antwort benötigt werden.
Auf welchen Wert steht denn euer DNSBL Schwellwert?
Habt ihr nur die beiden DNSBL eingetragen?
Habt ihr die Nachrichtengröße angepasst, damit auch größere Mails geprüft werden?
Habt ihr eigene Filterregeln hinzugefügt mit Wer - Was - Wann etc...?

Im Default Mode macht PMG schon einen guten Job, etwas Feintuning gehört aber immer pro individuelles System auch dazu.

LG Chris
 
HI @UAW ,

da gibt es noch viel mehr Einstellungen die für eine gute Antwort benötigt werden.
Auf welchen Wert steht denn euer DNSBL Schwellwert?
Habt ihr nur die beiden DNSBL eingetragen?
Habt ihr die Nachrichtengröße angepasst, damit auch größere Mails geprüft werden?
Habt ihr eigene Filterregeln hinzugefügt mit Wer - Was - Wann etc...?

Im Default Mode macht PMG schon einen guten Job, etwas Feintuning gehört aber immer pro individuelles System auch dazu.

LG Chris
Hallo Chris,
danke für deine Antwort!

Unser DNSBL Schwellenwert steht auf 1, wir haben bisher nur die beiden DNSBLs eingetragen.

Die Max Spam Size steht aktuell auf 262144 bytes. 0.2 MB kommt mir tatsächlich etwas wenig vor, danke für den Hinweis!
Auf was sollte man den den wert stellen?
Aus dem Bauch raus hätte ich so 5 MB gesagt - groß genug um viel aufzufangen, aber vermutlich zu klein um geDOSt zu werden.
Der generelle Maximalwert für eingehende Mails sind 25 MB.

Wir haben im Mailfilter (also den Rroxmox-Regeln, nich SA) bisher folgende Regeln in dieser Reihenfolge:
RichtungNameKommentar
OutAusgehende Viren Blockieren
InEingehende Viren BlockierenMit Admin-Benachrichtigung
OutSpamversand verhindern
InAbsender aus Whitelist annehmen
InAbsender aus Blacklist in QuarantäneNur während der Testphase
InSpam HeaderDefault Regel, nützlich zum Debuggen
InSpam Quarantäne (Level 3+)Schiebt alles > 3 Punkte in Quarantäne
InAkzeptiert Mails mit bestimmten Anhängen
InBlockiert Mails die hier ankommen und nach der vorherigen Regel noch einen Anhang habenDadurch wie die What-Objekte auf die E-Mail angewendet werden, mussten wir statt einer block-Regel für Anhänge außer denen die wir wollen, eine Annahme-Regel mit anschließendem Block geschrieben. Funktioniert bisher ganz gut.

Vielen Dank im Voraus für deine Hilfe!
MfG - Me
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!