Wie funktioniert der Spamfilter für ein- und ausgehende E-Mails?

Spam Control prüft ein- und ausgehende E-Mails Ihrer Domain auf Spam, Viren, Phishing und weitere schädliche Inhalte. Der Spamfilter arbeitet mehrstufig und bewertet E-Mails anhand verschiedener Prüfungen, damit legitime Nachrichten möglichst zuverlässig zugestellt und schädliche Nachrichten erkannt werden.

Inhaltsverzeichnis

Wie funktioniert Spam Control?

Spam Control basiert auf einer redundanten und mehrstufigen Filterarchitektur. Jede E-Mail wird durch mehrere Prüf- und Sicherheitssysteme verarbeitet, bevor sie zugestellt, abgelehnt oder in die Quarantäne verschoben wird.

Dabei werden nicht nur einzelne Merkmale geprüft. Spam Control kombiniert mehrere Filtermethoden, um Fehlalarme zu reduzieren und E-Mails möglichst zuverlässig zu bewerten.

Grundsätzlich wird zwischen zwei technischen Filterstufen unterschieden:

  • Filterung auf SMTP-Ebene: Prüfung während der Verbindungsannahme.
  • Filterung auf DATA-Ebene: Prüfung des Inhalts und der Anhänge.

Welche Prüfmethoden werden verwendet?

Spam Control nutzt mehrere Prüfmethoden, um eingehende und ausgehende E-Mails zu bewerten.

  • Filterlisten: E-Mails werden mit bekannten Spam-Merkmalen, Blacklists und Whitelists abgeglichen. Dazu zählen zum Beispiel Absender, IP-Adressen oder bestimmte technische Merkmale.
  • IP-Prüfung: Die IP-Adresse des sendenden Servers wird geprüft. Dadurch kann erkannt werden, ob der Server bereits mit Spam oder missbräuchlichem Versand aufgefallen ist.
  • Contentfilter: Inhalt, Betreff und weitere Bestandteile der E-Mail werden auf typische Spam-Muster geprüft.
  • Malware- und Phishing-Prüfung: E-Mails und Anhänge werden auf Viren, Phishing und andere schädliche Inhalte geprüft.

Was ist der Reputation-Score?

Aus den einzelnen Prüfungen wird eine Bewertung für die E-Mail gebildet. Diese Bewertung wird häufig als Reputation-Score oder Spam-Score bezeichnet.

Wenn die Gesamtbewertung einen festgelegten Schwellenwert überschreitet, wird die E-Mail als Spam eingestuft. Je nach Bewertung und Einstellung wird die Nachricht zugestellt, in die Quarantäne verschoben oder abgelehnt.

Filterung auf SMTP-Ebene

Auf SMTP-Ebene wird die E-Mail bereits während der Verbindung zwischen dem sendenden Mailserver und Spam Control geprüft. Dabei werden technische Merkmale wie Absender-Server, IP-Adresse, Empfänger und das Verhalten des sendenden Servers bewertet.

Wenn eine Verbindung aus einer noch unbekannten Quelle stammt, kann sie vorübergehend mit einem 4xx-Fehlercode abgelehnt werden. Der sendende Mailserver stellt die Nachricht dann normalerweise in eine eigene Warteschlange und versucht die Zustellung später erneut.

Dieses Verfahren ähnelt Greylisting. Spam Control verwendet dabei eine synchronisierte Filterlogik, damit legitime Mailserver nach erfolgreicher Prüfung künftig schneller akzeptiert werden.

Hinweis: Eine vorübergehende Ablehnung mit einem 4xx-Fehlercode bedeutet nicht, dass die E-Mail endgültig abgewiesen wurde. Der sendende Mailserver sollte die Zustellung automatisch erneut versuchen.

Wenn die Verbindung eindeutig von einer bekannten Spam-Quelle stammt oder gegen technische E-Mail-Standards verstößt, kann die Nachricht dauerhaft mit einem 5xx-Fehlercode abgelehnt werden.

Filterung auf DATA-Ebene

Auf DATA-Ebene wird der Inhalt der E-Mail geprüft. Dazu zählen unter anderem Nachrichtentext, Betreff, Anhänge und technische Merkmale der Nachricht.

Spam Control nutzt dafür verschiedene Filtertechnologien, unter anderem:

  • Spam-Fingerprint-Datenbanken
  • Viren-Datenbanken
  • Phishing- und Spyware-Datenbanken
  • statistische Filterverfahren
  • Regeln für auffällige Inhalte und technische Merkmale

Wenn eine E-Mail auf dieser Ebene als Spam erkannt wird, hängt die weitere Behandlung von der Bewertung und den eingerichteten Schutz- und Quarantäneoptionen ab.

Was passiert bei abgelehnten E-Mails?

Wird eine E-Mail vorübergehend abgelehnt, erhält der sendende Mailserver einen 4xx-Fehlercode. Die Zustellung wird dann in der Regel automatisch erneut versucht.

Wird eine E-Mail dauerhaft abgelehnt, erhält der sendende Mailserver einen 5xx-Fehlercode. In diesem Fall sollte der Absender durch seinen Mailserver eine Unzustellbarkeitsnachricht erhalten.

E-Mails, die als Spam erkannt wurden, können je nach Einstellung in der Quarantäne zur Prüfung bereitstehen. E-Mails mit Viren oder eindeutig schädlichen Inhalten können aus Sicherheitsgründen anders behandelt werden und stehen nicht immer zur Freigabe zur Verfügung.

Hinweis: Wenn eine erwartete E-Mail nicht zugestellt wurde, prüfen Sie zuerst die Protokolle und die Spamquarantäne in Spam Control. Dort sehen Sie, ob die Nachricht zugestellt, abgelehnt oder in Quarantäne verschoben wurde.