Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Spamfilter geht nicht nach Update auf 7.3

Hallo,

seit dem Update auf 7.3 ist unser Spamfilter komplett ausser Betrieb. Der Spam Marker greift nicht mehr, und der E-Mail Header legt nahe, dass die Mails überhaupt nicht mehr den Filter durchlaufen (so etwas wie "X-cff-SpamScore" oder "X-Spam-Flag" fehlt komplett). Das "Spam scanner" Log ist ebenfalls komplett leer.
Wie bekommen wir den Spamfilter wieder in Gang?
Hilfe, wir werden von Spam geflutet!

Viele Grüsse
Stadtwerke


This thread was automatically locked due to age.
Parents
  • Bei Smtp -> Anti-Spam
    RBL's 
    - Use recommended RBLs
    - Block dialup/residential hosts
    und Advanced Anti-Spam Features eingeschaltet ?
    - Reject invalid HELO / missing RDNS
    - Use Greylisting
    - Perform SPF check
    arbeitet bei uns sehr gut. 
    SPAM-Filter Log ist bei mir auch leer, allerdings werden SPAM's erkannt und Quarantäne gestellt.
Reply
  • Bei Smtp -> Anti-Spam
    RBL's 
    - Use recommended RBLs
    - Block dialup/residential hosts
    und Advanced Anti-Spam Features eingeschaltet ?
    - Reject invalid HELO / missing RDNS
    - Use Greylisting
    - Perform SPF check
    arbeitet bei uns sehr gut. 
    SPAM-Filter Log ist bei mir auch leer, allerdings werden SPAM's erkannt und Quarantäne gestellt.
Children
  • Ist bei uns genau gleich eingerichtet, nur mit dem Unterschied, dass Spam nicht quarantänisiert, sondern nur markiert werden soll. Bis gerstern ging es auch, aber seit wir das Update auf 7.3 eingespielt haben kommt der ganze Spam durch.

    Habe überall nochmal auf "Apply" gedrückt und auch einen Reboot der Maschine durchgeführt, leider keine Veränderung [:(]

    Bin ratlos [:S] Was können wir noch tun ?
  • /Mail Security/SMTP/Anti Spam/Spam filter/Spam action: ->Warn 

    Kann es sein, dass bei Dir da "Off" steht ?
  • nee das steht schon auf "Warn".

    Hier mal unsere Einstellungen komplett:

    Mail Security - SMTP - Anti-Spam:
    ------------------------------------------
    Reject at SMTP Time: Off (muss off bleiben, wir können aus diversen Gründen die Mails nicht während der Zustellung ablehnen)

    Use recommended RBLs: angehakt
    Block dialup/residential hosts: angehakt
    Extra RBL Zones: Feld ist leer

    Spam action: Warn
    Confirmed Spam action: Warn
    Spam marker: *..SPAM..*

    Blacklisted address patterns: Feld ist leer

    Expression Filter: Feld ist leer

    Reject invalid HELO / missing RDNS: angehakt
    Use Greylisting: angehakt
    Use BATV: nicht angehakt
    Perform SPF check: angehakt
    ------------------------------------------

    An diesen Einstellungen wurde auch nichts geändert (bis auf das die Seite etwas anders aussieht als vor dem Update, zum Beispiel scheinen die Spam-Scores nicht mehr einstellbar zu sein, aber verstellt haben wir hier nichts).

    Header-Einträge einer Spammail vor dem Update:

    X-cff-SpamScore: 10(+++++++++)
    X-cff-SpamReport: ----- ----- Spam message from known spam sources
      (e.g.zombies)
    X-Spam-Flag: Yes

    Header-Einträge einer Nicht-Spammail vor dem Update:

    X-cff-SpamScore: 0(/)
    X-cff-SpamReport: ----- ----- Message is unknown to the spam scanner.

    Diese Header-Einträge finden sich seit dem Update bei gar keiner Mail mehr.
    Kann es sein, dass die Mails bei Version 7.3 generell nicht mehr im Header markiert werden?
    Also ich befürchte ja dass wir bei dem Update irgend etwas vergurkt haben [:(]

    Bin dankbar für weitere Ideen [:)]
  • Die SpamScore Header wurden mit 7.3 rausgenommen,
    da hier die "Spam-Erkennungs-Technik" geändert wurde.
    Im 7.3 Beta Forum gibts dazu einen Thread inkl. Feedback von Astaro.
  • Soweit ich das bisher erkennen kann, hat die Qualität der SPAM-Erkennung seit der 7.300 rapide nachgelassen. Es werden kaum mehr Mails als SPAM's markiert, die vor dem Upgrade als SPAM's erkannt wurden (ist schwer nachzuvollziehen, da ich ja keinen Gegentest machen kann) und landen so als normale Mails in den Postfächern.
    Die Rejects aufgrund RBL etc. funktionieren gut, aber wenn die Mails diese Hürde passiert haben ist die Erkennungsrate ziemlich mies [:(]