WinFuture-Forum.de: Mail als *** SPAM *** gekennzeichnet, wie filtern ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
Seite 1 von 1

Mail als *** SPAM *** gekennzeichnet, wie filtern ?


#1 Mitglied ist offline   Sonopanic 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 06. Oktober 10
  • Reputation: 0

geschrieben 18. Juli 2016 - 13:46

Ich bekomme locker 10 Mails am Tag, die entweder von Outlook oder von meinem Provider als *** SPAM *** gekennzeichnet
sind. Ich hab Filter in Outlook gesetzt, aber anscheinend mach ich was falsch oder man kann auf diese Zeichenkette
im Betreff nicht filtern.

Die Müllmails kommen immer von unterschiedlichen Absendern, es bringt also nichts, irgendwen zu sperren.

Wie macht ihr das ?
0

Anzeige



#2 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.022
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 18. Juli 2016 - 14:16

Gibst du den Spam als *** SPAM *** im Filter ein? Das wird vermutlich deshalb nicht funktionieren, da das Programm die * in der Regel als Wildcard erkennt.
Versuch also einfach mal nur SPAM als Filterelement (Regel ohne Vorlage erstellen, Regeln auf von mir empfangene Nachrichten anwenden, ... mit bestimten Wörtern im Betreff).
1

#3 Mitglied ist offline   Sonopanic 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 06. Oktober 10
  • Reputation: 0

geschrieben 18. Juli 2016 - 14:45

ah ok, das test ich gleich.
0

#4 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 18. Juli 2016 - 15:04

Auch mal in die Header schauen. Da ist oft etwas Genaueres, Greifbarares drin zu finden. Insbesondere, wenn es ums Auswerten geht.

- Ansonsten müßtest Du schauen, daß '*' eben keine Sonderbedeutung haben beim Zeichenkettenvergleich und auch auf die Leer- und ggf anderen Sonderzeichen achten. Je genauer, desto besser. Falls Sonderbedeutungen nicht abzuschalten gehen: mit '\' vor jedem '*' probieren und wenn das auch nicht greift, gucken was die Filterdoku dazu sagt.

Ansonsten würd ich nämlich durchaus erwarten, daß "Headerfeld: Betreff" "Beginnt mit" "*** SPAM ***" so funktioniert, wie man es annehmen würde (natürlich ggf als "Beinhaltet", falls das nicht am Anfang steht).

Aber wie gesagt, Spamfilter schreiben üblicherweise eigene, auswertbare Header; teils numerisch (X-Spam-Level: 9.8) teils nicht (X-Spam-Level: *****), wobei eins halt mit größer/gleich/kleiner abgegessen werden kann und letzeres dann die Zeichenfolge verglichen werden muß (drei Sterne im Headerfeld gefunden = Spamlevel gleich drei ode größer).
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#5 Mitglied ist offline   Sonopanic 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 06. Oktober 10
  • Reputation: 0

geschrieben 19. Juli 2016 - 14:11

Hat nicht funktioniert.

Hier mal ein Header einer Spam-Mail :

Return-Path: <[email protected]>
Delivered-To: <meinemailadresse>
Received: from shared01.keymachine.de
by shared01.keymachine.de (Dovecot) with LMTP id B//zGJX3jVfIJgAArRJlfA
for <meinemailadresse>; Tue, 19 Jul 2016 11:49:11 +0200
Received: from localhost (localhost [127.0.0.1])
by shared01.keymachine.de (Postfix) with ESMTP id 119D839CC78B
for <meinemailadresse>; Tue, 19 Jul 2016 11:49:11 +0200 (CEST)
X-Virus-Scanned: Debian amavisd-new at shared01.keymachine.de.
X-Spam-Flag: YES
X-Spam-Score: 19.653
X-Spam-Level: *******************
X-Spam-Status: Yes, score=19.653 tagged_above=1 required=5
tests=[BAYES_20=-0.001, CK_HELO_DYNAMIC_SPLIT_IP=1.499,
HELO_DYNAMIC_IPADDR2=3.607, HTML_MESSAGE=0.001,
RCVD_IN_BL_SPAMCOP_NET=1.347, RCVD_IN_BRBL_LASTEXT=1.449,
RCVD_IN_MSPIKE_BL=0.01, RCVD_IN_MSPIKE_L5=2.799, RCVD_IN_PBL=3.335,
RCVD_IN_PSBL=2.7, RCVD_IN_SORBS_WEB=0.77, RCVD_IN_XBL=0.375,
RDNS_DYNAMIC=0.982, SPF_NEUTRAL=0.779, TVD_RCVD_IP=0.001]
autolearn=no autolearn_force=no
Received: from shared01.keymachine.de ([127.0.0.1])
by localhost (shared01.keymachine.de [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id Z24RNUZsDASs for <meinemailadresse>;
Tue, 19 Jul 2016 11:49:09 +0200 (CEST)
Received-SPF: Neutral (access neither permitted nor denied) identity=mailfrom; client-ip=95.42.38.120; helo=95-42-38-120.ip.btc-net.bg; [email protected]; receiver=meinemailadresse
Received: from 95-42-38-120.ip.btc-net.bg (95-42-38-120.ip.btc-net.bg [95.42.38.120])
by shared01.keymachine.de (Postfix) with ESMTP id ADE1139C8978
for <meinemailadresse>; Tue, 19 Jul 2016 11:49:08 +0200 (CEST)
To: meinemailadresse
From: "Otis Bullock" <[email protected]>
Subject: ***SPAM*** Business Analysis
Organization: PFIZER INC
Message-ID: <[email protected]>
Date: Tue, 19 Jul 2016 12:52:26 +0300
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:45.0)
Gecko/20100101 Thunderbird/45.1.0
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="------------7385F2699F55579D763B4D3A"
X-Antivirus: avast! (VPS 160719-0, 19.07.2016), Inbound message
X-Antivirus-Status: Clean



Ich hab jetzt eine Regel, die nach "X-Spam-Flag: YES" sucht und die Nachricht löscht.
Mal sehen ob das klappt.

Gerade kommt ne Spam-Mail, grmmml, hat also nicht geklappt.

Warum ? Wenn ich "Regel jetzt anwenden" klicke, dann verschwindet die Mail.
Wieso wird die Mail nicht beim Eintreffen gefunden und gelöscht ?

Dieser Beitrag wurde von Sonopanic bearbeitet: 19. Juli 2016 - 15:13

0

#6 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 20. Juli 2016 - 10:16

Schalt mal die Logs an und schau. Hab jetzt zu lang mit TB gewerkelt und mit OL eher weniger, daher nur als Vermutung: hast Du "Filter anwenden für <Ereignis>" ausgewählt und ggf konfiguriert? Bei TB geht das zB als "nur manuell" zu konfigurieren, dann wird das nicht angewandt beim Abrufen. Dasselbe potentiell für die Filterreihenfolge - und wenn Du diesen Filter als letzten in der Kette hast und vorher greift aber eine "Verarbeitung beenden"-Regel dann hast Du auch Pech. Hiernach also die Filterliste durchgehen.

Der OL-Filter selber scheint ja erstmal okay zu sein (aber denk dran, daß mit diesem Filter das Spam-Kriterium vollständig auf amavisd-new umgelegt wird und Du diesen konfigurieren müßtest (soweit das Deine Maschine ist). Für alle anderen Fälle wäre der Weg über "X-Spam-Level" "Contains" "..." die bessere Option (wenn Du also den Spamfilter auf der Debiankiste nicht konfigurieren kannst/darfst).
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#7 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.111
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 20. Juli 2016 - 16:15

Ist zwar nicht praktikabel, wenn man viele Mails von immer neuen fremden Leuten bekommt, die kein Spam sind, aber ich mache das per Whitelist-Prinzip. Bei mir ist erstmal alles Spam und in den Regeln lege ich fest, was durch darf, anstatt alles durchzulassen und zu versuchen den ganzen Spam rauszufiltern.

Dieser Beitrag wurde von Holger_N bearbeitet: 20. Juli 2016 - 16:15

Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#8 Mitglied ist offline   Sonopanic 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 06. Oktober 10
  • Reputation: 0

geschrieben 25. Juli 2016 - 21:09

I got it.
Die Regeln funktionieren nur bei vollständig heruntergeladenen Mails.
Ich hab aber Imap und hatte "nur Header downloaden" angehakt.

Umgestellt auf ganze Mail herunterladen und schon gibts sein Tagen keine Spams mehr.

Hurra !
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0