Um diese Site zu betrachten, müssen Sie JavaScript aktivieren.

SecurityGateway für E-Mail-Server v10.0

Mithilfe der Teergrube können Sie eine Verbindung gezielt verzögern, sobald der Absender einer Nachricht eine bestimmte Anzahl von RCPT-Befehlen übermittelt hat. Auf diese Weise sollen Spammer davon abgehalten werden, unerwünschte Massennachrichten ("Spam") an Ihre Domänen zu senden. Sie können die Anzahl der RCPT-Befehle vorgeben, die zulässig sind, bevor eine Verbindung in die Teergrube gezogen wird, und sie können weiter die Verzögerung in Sekunden angeben, die nach dem Empfang jedes weiteren RCPT-Befehls in derselben Verbindung eintreten soll. Hinter dieser Technik steht der Gedanke, dass Spammer das Interesse verlieren, in Zukunft weitere Spam-Nachrichten an Ihren Server zu übermitteln, falls sie für den Versand jeder einzelnen Nachricht unverhältnismäßig lange brauchen.

Einstellungen zur Teergrube

Teergrube aktivieren

Um die Teergrube zu aktivieren, aktivieren Sie dieses Kontrollkästchen. Die Teergrube ist per Voreinstellung abgeschaltet.

Verzögerung für EHLO/HELO bei SMTP (in Sekunden):

Mithilfe dieser Option können Sie die Antwort von SecurityGateway auf die SMTP-Befehle EHLO/HELO SMTP gezielt verzögern. Bereits eine geringfügige Verzögerung von zehn Sekunden kann die Zahl der empfangenen Spam-Nachrichten und damit die Nachverarbeitungszeit erheblich verringern. Spammer sind meist auf die möglichst schnelle Zustellung ihrer Nachrichten angewiesen und warten daher nicht sehr lange auf eine Antwort auf die Befehle EHLO/HELO. Schon eine kurze Verzögerung bewirkt manchmal dass die Programme zum Spamversand nicht mehr auf eine Antwort warten sondern aufgeben und mit dem nächsten Empfänger fortfahren. Verbindungen mit dem MSA-Port (dieser wird auf der Seite E-Mail-Protokoll festgelegt) sind von dieser Verzögerung immer ausgenommen. Die Voreinstellung für diese Option beträgt "0", sodass die Antwort auf die Befehle EHLO/HELO nicht verzögert wird.

Für echtheitsbestätigte IPs tritt nur eine HELO/EHLO-Verzögerung pro Tag ein

Verzögern Sie die Antworten auf die Befehle EHLO/HELO, so tritt für eine IP-Adresse, die eine Verbindung mit Echtheitsbestätigung herstellt, pro Tag nur einmal eine Verzögerung ein. Diese Verzögerung tritt unmittelbar, bevor die Verbindung zum ersten Mal echtheitsbestätigt wird, ein. Diese Option ist per Voreinstellung abgeschaltet.

SMTP-RCPT-Schwellwert für Teergrube:

Mithilfe dieser Option legen Sie fest, wie viele SMTP-Befehle RCPT eine Gegenstelle während einer Verbindung zur Übermittlung von Nachrichten senden darf, bevor SecurityGateway die Verbindung in die Teergrube zieht und gezielt verzögert. Wird hier beispielsweise der Wert 10 eingetragen, und versucht die Gegenstelle, eine Nachricht an 20 Empfänger zu senden (sie übermittelt dazu 20 RCPT-Befehle), so lässt SecurityGateway die ersten 10 Empfänger normal zu und verzögert jeden nachfolgenden RCPT-Befehl um die unter SMTP-RCPT-Verzögerung für Teergrube festgelegte Zeitdauer. Die Voreinstellung für diesen Wert beträgt 5.

SMTP-RCPT-Verzögerung für Teergrube (in Sekunden):

Sobald eine Gegenstelle den SMTP-RCPT-Schwellwert für Teergrube erreicht hat, verursacht SecurityGateway nach jedem weiteren RCPT-Befehl, der in der selben Verbindung durch die Gegenstelle gesendet wird, die hier in Sekunden festgelegte Verzögerung. Per Voreinstellung wird jeder nachfolgende RCPT-Befehl um 10 Sekunden verzögert.

Anpassungsfaktor:

Dieser Wert ist der Muliplikator, um den die Verzögerung mit der Zeit immer weiter erhöht wird. Ist der Schwellwert erreicht, und wird die Verbindung um die oben angegebene Verzögerungsdauer gezielt verlangsamt, so wird jede Verzögerungsdauer mit diesem Faktor multipliziert; hieraus ergibt sich dann die Dauer der folgenden Verzögerung. Ist die Verzögerungsdauer beispielsweise auf 10 eingestellt, und beträgt der Anpassungsfaktor 1,5, so dauert die erste Verzögerung 10 Sekunden, die zweite 15 Sekunden, die dritte 22,5 Sekunden, dann 33,75 Sekunden, und so weiter (im Beispiel 10 x 1,5 = 15, 15 x 1,5 = 22,5 usw.). Die Voreinstellung für den Anpassungsfaktor beträgt 1, sodass die Verzögerung nicht verlängert wird.

Ausschlüsse

Nachrichten von Absendern auf der Freigabeliste ausnehmen

Per Voreinstellung sind alle Nachrichten von Absendern, die in einer Freigabeliste erfasst sind, von den Beschränkungen der Teergrube ausgenommen. Um die Beschränkungen der Teergrube auch auf Absender anzuwenden, die in einer Freigabeliste erfasst sind, deaktivieren Sie diese Option.

Nachrichten aus echtheitsbestätigten Verbindungen ausnehmen

Per Voreinstellung sind alle Nachrichten aus Verbindungen mit Echtheitsbestätigung von den Beschränkungen der Teergrube ausgenommen. Um die Beschränkungen der Teergrube auch auf solche Nachrichten anzuwenden, deaktivieren Sie diese Option.

Nachrichten von Mailservern der Domäne ausnehmen

Per Voreinstellung sind alle Nachrichten, die über einen Mailserver der Domäne gesendet werden, von den Beschränkungen der Teergrube ausgenommen. Um die Beschränkungen der Teergrube auch auf Mailserver der Domäne anzuwenden, deaktivieren Sie diese Option.