Greylisting
0 von 5 Sterne
| 5 Sterne | 0% | |
| 4 Sterne | 0% | |
| 3 Sterne | 0% | |
| 2 Sterne | 0% | |
| 1 Sterne | 0% |
Der Begriff Greylisting bezeichnet eine sehr effektive Form der Spam-Bekämpfung bei E-Mails, bei der die erste E-Mail von unbekannten Absendern zunächst für 60 Sekunden abgewiesen und erst nach einem weiteren Zustellversuch angenommen wird.
Greylisting ist sowohl eine Methode, Spam zu erkennen, als auch eine Methode, den Absender aussortierter E-Mails zu benachrichtigen.
Wird ein SMTP-Server kontaktiert, damit dieser eine E-Mail in Empfang nimmt, so sind diesem Mailserver folgende drei Daten bekannt, bevor der Mail-Server die E-Mail annehmen muss (der „SMTP-Envelope“):
1. IP-Adresse des absendenden Mailservers
2. E-Mail-Adresse des Absenders laut diesem
3. E-Mail-Adresse der Adressaten
Wurde eine E-Mail mit dieser Kombination von Adressen noch nie empfangen, dann wird beim Greylisting der Zustellversuch durch den SMTP-Server abgeblockt mit einer Meldung, dass ein temporärer Fehler aufgetreten sei, der SMTP-Client die Zustellung also später noch einmal versuchen soll. Wird ein nächstes Mal versucht, eine E-Mail mit derselben Kombination von Daten zuzustellen (was ein regulärer und RFC-konform konfigurierter SMTP-Server auf jeden Fall tun sollte), so wird diese E-Mail (nach einem konfigurierbaren Zeitintervall) akzeptiert. Ob und wann ein erneuter Zustellversuch unternommen wird, hängt einzig und allein vom Versender ab. Es gibt auch Greylisting-Implementierungen, die die Regeln ein wenig lockern, indem z. B. die beteiligten Domains statt der E-Mail-Adressen eingetragen und überprüft werden.
Typische Software für den Massen-Versand von E-Mails (insbesondere Würmer oder Trojaner) versucht oft nicht, eine (Spam-)E-Mail ein zweites Mal an denselben SMTP-Server zuzustellen. Solche E-Mails werden durch „Greylisting“ erfolgreich gefiltert. Zurzeit ist damit eine sehr effektive Spambekämpfung möglich, die den Spam auf bis zu ein Zehntel reduziert.
Durch die verzögerte Zustellung greifen auch Verfahren zur Spamerkennung, die auf Netzwerkprüfungen basieren, effektiver (wie z. B. RBLs, Vipul’s Razor und DCC), da zwischen erstem und zweitem Zustellungsversuch die Spamwelle evtl. bereits erkannt und auf den entsprechenden Blacklisten eingetragen wurde.
Eine E-Mail kann bereits abgelehnt werden, wenn lediglich der E-Mail-Envelope mit Absender- und Empfängerdaten empfangen wurde und nicht erst nachdem die komplette E-Mail (mit Body und ggf. Anhängen) erhalten wurde. Auf diese Weise werden weitere Spamfilter wie z. B. Spamassassin nicht mit einer abgewiesenen E-Mail belastet, was erheblich Ressourcen spart.
Anders als bei heuristischen Spam-Bekämpfungs-Verfahren geht durch „Greylisting“ im Normalfall keine E-Mail verloren. Unsere Greylisting-Implementierungen führt eine dynamische Whitelist. Nach einer erfolgreichen E-Mail-Zustellung wird die Kombination Sender, Empfänger und E-Mail-Server für 30 Tage in die Whitelist eingetragen. Kombinationen, die in der Whitelist vermerkt sind, umgehen das Greylisting, wodurch die E-Mail bereits beim ersten Versuch zugestellt wird. Findet zwischen zwei Personen wiederholt ein E-Mail-Versand statt, wird dieser also nicht durch das Greylisting behindert.
Damit eine Mail von einem Mailpartner, mit dem Sie bisher schon Kontakt hatten bei uns wieder ins Greylisting zurückfällt, muss auf den Absender (mindestens) eine der folgenden Punkte zutreffen:
1. Die letzte Mail von diesem Absender an Sie (mit der selben Absender-Email-Adresse) ist länger als 30 Tage her
2. Der Absender hat seinen Mail-Server getauscht
3. Der Absende-Mailserver steht auf einer von uns nur bedingt zur Ablehnung verwendeten Blacklist (z.B. cbl.abuseat.org). Wenn ein Mailserver auf einer dieser Liste steht, genügt uns dies nicht, um eine Mail Direkt abzulehnen. Sie wird nur einmalig verzögert um sicherzugehen.
0 von 5 Sterne
| 5 Sterne | 0% | |
| 4 Sterne | 0% | |
| 3 Sterne | 0% | |
| 2 Sterne | 0% | |
| 1 Sterne | 0% |
-
Rechts- und Revisionssichere Archivierung
- Am System anmelden
- Benutzerverwaltung
- Bei einer Outlook Archivierung wird nicht das gesamte Postfach gesichert?
- Im eMail-Archive Outlook Add-In können keine Anlagen gespeichert oder geöffnet werden
- Outlook-Addin
- Outlook zeigt beim Laden des Add-Ins eine ActiveX Warnmeldung an
- Tobit: Archivierung einzelner Postfächer
- Thunderbird: Es werden gar keine E-Mails archiviert.
- Wann muss ich eMails archivieren?
- Web-Interface für eMailarchive
-
eMail
- Abwesenheitsnotiz mit automatischem Ende?
- Abwesenheitsnotiz oder Autoresponder
- Antwortfenster in Outlook immer abgedockt öffnen
- Blacklisting
- Apple iPhone oder iPad automatisch einrichten
- Autoconfig für Outlook und Thunderbird
- Blacklists
- Catch-All-Adressen
- E-Mails mit Thunderbird
- E-Mails über Webseite versenden
- E-Mails sicher zustellen
- E-Mails von Ihrer Webseite versenden?
- eMails mit dem Apple Mail
- Eigene Blacklist?
- eMail-Import
- Greylisting
- Exchange Anbindung
- Hilfe, mein Postfach ist voll!
- Kann ich mein Postfach weiterverwenden, wenn die Domain dazu gelöscht wird und nicht mehr bei twosteps ist?
- Meine Verbindung zum Mailserver wird dauernd unterbrochen!
- Makros in Office-Paketen deaktivieren.
- Mehr Privatsphäre in E-Mail-Headern
- Newsletter-Versand
- Postfacheinstellungen
- Rejecting harmful email
- Quota Warnung
- S/Mime unter Mac OS
- S/Mime mit iPhone und iPad
- S/MIME-Zertifikat unter Windows installieren
- Re: statt Aw: Standard-Antwort bei Outlook einstellen – So geht es:
- Spam melden
- SPF-Record?
- Wann muss ich eMails archivieren?
- Übernahme von Daten aus einem bestehenden Outlook-Profil
- Viren und Spamfilter
- Webmail?
- Warum kann ich Ihnen keine Dokumente zusenden?
- Windows Livemail
- Einrichten des Postfachs auf dem iPad (Manuell)
- Alle Artikel anzeigen ( 24 ) Artikel zusammenklappen
-
Webspace
- Absoluter Pfad meiner Webpräsenz
- Anlegen statischen Seiten
- Abmahnungen vermeiden
- CMS-Aktualisierung für Prestashop
- Das Aussehen der Webseite definieren
- Clickjacking in Apache verhindern
- Domaineinstellungen
- Der Support von PHP 5.6 läuft aus. Was heißt das für Sie?
- E-Mails über Webseite versenden
- E-Mails von Ihrer Webseite versenden?
- erlaubte .htaccess-Einstellungen
- Error-Log
- Eigene Daten vor Hotlinking schützen
- FTP-Passwort in LiveConfig
- Ich habe mein Passwort verloren, können Sie es mir zuschicken?
- .htaccess-Dateien
- Formular-Spam verhindern
- Fehlermeldung „no input file specified“
- Ihre Joomla-Seite funktioniert nicht mehr
- Let’s Encrypt Zertifikate
- Matomo und NGINX-Proxy
- Mehrere Webseiten
- mod_rewrite nutzen
- mySQL mit PHP verbinden?!
- Ich habe ein Update der Webseite gemacht und jetzt funktioniert meine Seite nicht mehr?
- Multidomain oder der böse Vertipper in der URL
- PHP-Version wechseln
- phpinfo()
- PHP Einstellung allow_url_fopen
- PHP-Versions-Update?
- So sichern Sie Ihre Domain über SSL ab
- Sicher ist sicher. Http Strict Transport Security -HSTS-
- Statistik
- SSL Abgelaufen?
- SSL? Wozu und warum?
- Verzeichnisschutz in Liveconfig
- Upgrades für Wordpress
- Verzeichnisstruktur
- Um Ihre Seite mit twosteps.net attraktiver zu gestalten, können Sie mehrere Ansätze verfolgen:
- Warum habe ich kein kostenloses Zertifikat für meine Domain ausgestellt bekommen?
- Webseite vorübergehend ausschalten?
- Was bewirkt die TTL (Time to Live) bei Nameservereinträgen?
- Webseite von WordPress.com zu twosteps umziehen.
- Warum kann ich mit meinem Browser die SQL-Datei nicht herunterladen?
- Wie muss die Seite benannt sein, damit Sie automatisch geladen wird?
- Wie kann ich die Website temporär deaktivieren?
- Wie kann ich eine Domain zu twosteps umziehen?
- Wo finde ich meinen Benutzernamen?
- Alle Artikel anzeigen ( 33 ) Artikel zusammenklappen
-
Anleitungen zu WordPress
-
Newsletter
-
Sicherheit
-
Wordpress
- Abmahnungen vermeiden
- Allowed memory size … WordPress kann manchmal ohne ersichtlichen Grund sehr speicherhungrig sein.
- Der Datei-Upload wurde von einer Erweiterung gestoppt.
- Clickjacking in Apache verhindern
- Domaineinstellungen
- Der Support von PHP 5.6 läuft aus. Was heißt das für Sie?
- E-Mails von Ihrer Webseite versenden?
- erlaubte .htaccess-Einstellungen
- Error-Log
- Eigene Daten vor Hotlinking schützen
- Formular-Spam verhindern
- Fehlermeldung „no input file specified“
- Import von WordPress.com
- Inaktive Templates in WordPress löschen?
- Matomo und NGINX-Proxy
- KeyDB als Datenbanksystem im Einsatz mit WordPress – Eine innovative Kombination für Webseiten der nächsten Generation
- Meldung "Deine PHP-Installation scheint nicht über die von WordPress benötigte MySQL-Erweiterung zu verfügen."
- mod_rewrite nutzen
- Nach einem (automatischen) Update zeigt meine WordPress-Webseite nur noch eine weiße Seite an.
- Ich habe ein Update der Webseite gemacht und jetzt funktioniert meine Seite nicht mehr?
- Multidomain oder der böse Vertipper in der URL
- Perma-Link-Seite bleibt weiss?
- PHP-Version wechseln
- Spezielle Werte für Templates
- Upgrades für Wordpress
- Webseite von WordPress.com zu twosteps umziehen.
- Wie kann ich die Website temporär deaktivieren?
- WordPress auf https umstellen (SSL-Verschlüsselung)
- WordPress Admin-User und Passwort vergessen – Was tun?
- Wordpress hinter NGINX-Proxy
- Wordpress installieren
- Wordpress absichern
- WooCommerce zu WordPress hinzufügen
- WordPress automatisch updaten
- WordPress-Webseite zu twosteps umziehen
- wp_termmeta doesn’t exist error
- xmlrpc.php
- Zur Aktualisierung von WordPress oder Plugins werden FTP-Zugangsdaten benötigt
- WordPress zeigt nach dem Update “Briefly unavailable for scheduled…"
- Alle Artikel anzeigen ( 24 ) Artikel zusammenklappen
-
Office 365
- Antwortfenster in Outlook immer abgedockt öffnen
- Dringend-Status in Microsoft Teams
- Office Teams Video-Meeting zoomen
- Outlook: Aus freigegebenem Postfach versandte Mails landen nicht im Ordner "Gesendete Elemente".
- Re: statt Aw: Standard-Antwort bei Outlook einstellen – So geht es:
- Übernahme von Daten aus einem bestehenden Outlook-Profil
- Wichtige Nachrichten in Microsoft Teams
- Wie ignoriere ich eMails zu bestimmten Themen?
- winmail.dat global verhindern
-
Webmail
-
Zahlung
-
Backup Documents
-
Apps
- Der Datei-Upload wurde von einer Erweiterung gestoppt.
- Domaineinstellungen
- Der Support von PHP 5.6 läuft aus. Was heißt das für Sie?
- Error-Log
- FTP-Passwort in LiveConfig
- Magento auf Deutsch?
- Meldung "Deine PHP-Installation scheint nicht über die von WordPress benötigte MySQL-Erweiterung zu verfügen."
- mod_rewrite nutzen
- Perma-Link-Seite bleibt weiss?
- PHP-Version wechseln
- phpinfo()
- So sichern Sie Ihre Domain über SSL ab
- Spezielle Werte für Templates
- Statistik
- Wie kann ich die Website temporär deaktivieren?
- xmlrpc.php
- Alle Artikel anzeigen ( 1 ) Artikel zusammenklappen
-
MySQL
- Datenbank sichern?
- Datenbank von extern aus erreichbar?
- Mariadb: “Could not increase number of max_open_files to more than”
- mySQL Importgrößenbegrenzung
- mySQL mit PHP verbinden?!
- STRICT_TRANS_TABLES
- Wieso kann ich den Inhalt meiner Tabelle nicht editieren?
- Wie kann ich die Datenbanken bearbeiten?
- Wo finde ich meine Datenbank?
- WordPress Admin-User und Passwort vergessen – Was tun?
- Wo kann ich das Passwort für meine Datenbank ändern?
- wp_termmeta doesn’t exist error
-
xCloud powered by NextCloud
-
FTP
-
SSL
- Domaineinstellungen
- erlaubte .htaccess-Einstellungen
- FTP-Passwort in LiveConfig
- Let’s Encrypt Zertifikate
- mod_rewrite nutzen
- S/Mime unter Mac OS
- S/Mime mit iPhone und iPad
- S/MIME-Zertifikat unter Windows installieren
- So sichern Sie Ihre Domain über SSL ab
- Sicher ist sicher. Http Strict Transport Security -HSTS-
- SSL Abgelaufen?
- SSL? Wozu und warum?
- Warum habe ich kein kostenloses Zertifikat für meine Domain ausgestellt bekommen?
- Wie kann ich die Website temporär deaktivieren?
- WordPress auf https umstellen (SSL-Verschlüsselung)
-
Liveconfig
-
Logfiles
-
Passworte
- FTP-Passwort in LiveConfig
- Ich habe mein Passwort verloren, können Sie es mir zuschicken?
- Ihre Joomla-Seite funktioniert nicht mehr
- Meine Verbindung zum Mailserver wird dauernd unterbrochen!
- Verzeichnisschutz in Liveconfig
- Wo finde ich meine Datenbank?
- Wo kann ich das Passwort für meine Datenbank ändern?
-
Exchange
-
xCloud
-
Remote-Support
-
Shopware
-
DNS
-
Domainumzug
-
Sicherheitsprotokolle
- Beiträge kommen bald
-
Sicherheitsprotokolle
- Beiträge kommen bald