Um diese Site zu betrachten, müssen Sie JavaScript aktivieren.

SecurityGateway für E-Mail-Server v10.0

Navigation: Sicherheit > Anti-Abuse

Erkennung des Hijackings von Benutzerkonten

Scrollen Zurück Oberste Ebene Weiter Mehr

Erkennung des Hijackings von Benutzerkonten

Die Optionen in diesem Abschnitt dienen dazu, zu erkennen, ob ein Benutzerkonto auf Ihrem Server möglicherweise gehijackt oder sonst kompromittiert wurde, und sodann den weiteren Versand von Nachrichten von diesem Benutzerkonto aus über Ihren Server automatisch zu unterbinden. Ein Beispiel für ein solches Hijacking ist, dass ein Spam-Versender sich die E-Mail-Adresse und das Kennwort eines Benutzerkontos verschafft; die Leistungsmerkmale zum Erkennen dieses Hijackings können dann den Spam-Versender daran hindern, von dem "gekaperten" Benutzerkonto aus massenhaft Spam- und Junk-Nachrichten über Ihren Server zu versenden. Sie können bestimmen, wie viele Nachrichten ein Benutzerkonto während einer in Minuten festgelegten Zeitspanne versenden darf, und Sie können wahlweise das Benutzerkonto sperren lassen, sobald diese Grenze erreicht wurde. Sie können bestimmte Benutzerkonten von der Hijacking-Erkennung ausnehmen, indem Sie die Option Benutzerkonto von der "Erkennung für Hijacking" ausnehmen in den Benutzerkonten-Einstellungen für das betroffene Benutzerkonto aktivieren. Sie können die Voreinstellung für diese benutzerspezifische Option auf der Seite Benutzer-Optionen konfigurieren.

Die Erkennung des Hijackings von Benutzerkonten wirkt nur auf lokale Benutzerkonten und nur, soweit diese echtheitsbestätigte Verbindungen nutzen. Das Benutzerkonto des Postmasters ist von diesem Leistungsmerkmal automatisch ausgenommen.

Benutzerkonten dürfen höchstens [xx] Nachrichten in [xx] Minuten senden

Diese Option begrenzt die Zahl der Nachrichten, die lokale Benutzerkonten innerhalb des hier in Minuten angegebenen Zeitraums senden dürfen, auf die hier angegebene Zahl. Falls ein Benutzerkonto versucht, mehr als die hier angegebene Zahl von Nachrichten zu versenden, weist SecurityGateway die Verbindung zwar nicht ab, aber die überzähligen Nachrichten werden so lange mit einem Fehler 452 abgewiesen, bis die Zeitbegrenzung abgelaufen ist. Danach werden Nachrichten des Benutzerkontos wieder zur Zustellung angenommen.

Benutzerkonten sperren, sobald sie diese Begrenzung überschreiten

Diese Option bewirkt, dass Benutzerkonten gesperrt werden, sobald sie versuchen, mehr als die zugelassene Anzahl von Nachrichten zu senden. Bei einer solche Sperre sendet der Server den Fehler 552 und trennt die Verbindung. Das Benutzerkonto wird anschließend sofort gesperrt. Das gesperrte Benutzerkonto kann keine Nachrichten mehr versenden und abrufen. SecurityGateway nimmt eingehende Nachrichten für das Benutzerkonto aber weiterhin entgegen. Der Postmaster wird von einer solche Sperrung per E-Mail benachrichtigt. Er kann die Sperrung des Benutzerkonto aufheben, indem er auf die Benachrichtigung antwortet.

Ausnahmen - Domänen

Falls Sie in der Auswahlliste "Für Domäne:" am oberen Seitenrand eine Domäne auswählen, wenn Sie diese Einstellungen konfigurieren, so wird nach dem Speichern der Einstellungen diese Domäne im Feld angezeigt. Klicken Sie auf die Verknüpfung Anzeigen/Bearbeiten für die jeweilige Domäne, um die Einstellungen zur Erkennung des Hijackings für Benutzerkonten für diese Domäne anzuzeigen und zu bearbeiten. Um die Domäne auf die systemweiten Voreinstellungen zurückzusetzen, klicken Sie auf Zurücksetzen.