SMTP-Fehler-Rückmail verhindern?

  • Wie kann ich im Domino (R7) verhindern, dass bei Internetmails mit falschen Empfängernamen (SPAM) der Versuch gestartet wird, ein Rückmail mit Fehlermeldung "user ... not listed in Domino Directory" zu senden?
    Am Besten wäre es, wenn diese Mail aus der mail.box gelöscht oder in eine andere DB kopiert werden.
    Gibt es da etwas?

  • Ja das gibt es, aber nicht aus den standard applikationen.


    1. "Hold Undeliverable mail" ist der einstellung der dazu gehört, damit kannst du alle ( ! ) mails die nicht zustellbar sind, stoppen.


    2. einen Agent der die emails die in der mail.box liegen und mehr als x stunden "on Hold" stehen könnten den entfernen..


    Das hierbei unter umständen "richtige" emails sind sollte allerdings klar sein.


    Ich habe für dieses zweck in den letzten monaten ein "produkt" entwickelt was genau diesen art von verwaltung vereinfach. Wodrin regeln erstellbar sind die "tote" emails verwalten, und zustellen/vernichten.
    Es steht kurz vor den fertigstellung.


    Ronka

  • Wenn die Mails auf hold stehen und du nach Empfänger sortiertst,
    kannst du leicht erkennen, welche Adressaten immer wieder angeschrieben werden.
    Dann kannst du eine Server-Regel erstellen, die die Mails an die Empfänger in eine separate DB verschiebt.
    Sicherheitshalber aber absichern lassen..

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • Genau dafür ist dieses tool gemacht, damit mann "blacklisten" und weiterleitungen machen kann, dazu die möglichkeit zu protokollieren, und mehrere mail#.box dateien auf einmal zu verarbeiten.


    Hauptsache das die phisher nicht die email adressen die nicht existieren abfragen.. und das den Admin weniger zu tun hat.


    Regels können erstellt werden auf grund von CN oder teilen vor und nach den @ (sowohl einzeln als auch gemischt)


    Wenn jemand also einen email an Habeleiderkeine@Existiertnicht.de schickt, und die spammer hier entweder buchstaben davor schreiben oder weglassen kann mittels einem regel *leiderkeine*@*.* alle emails die an diese ODER ähnliche adresse geschickt werden direkt im "müll" gekippt werden, ohne das der admin dafür etwas machen muss.


    Das gleiche gilt auch z.B. für emails die von und an den gleiche person geschickt werden. Sprich ein SMTP gateway draussen schickt das an ihm (mit falsche absender) geschickte email zurück. Solche emails werden ebenso klanglos gelöscht.


    Dann gibt es noch die möglichkeit emails die an petre.paulchen direkt an peter.paulchen weiter zu leiten, OHNE das empfänger oder absender das merken, sprich OHNE das im names dafür etwas gemacht werden muss, und interne mitarbeiter dieses mitbekommen können. Das geht sowohl silently (ohne meldung am senden und empfänger), oder mittels zusätzliche text (ruckmail am sender, und mitteilung an den empfänger. Damit beide informiert sind über das "problem".


    Wie bei spam regeln wird es zuerst etwas arbeit sein, und danach ständig weniger zu tun sein, aber der mail.box bleibt leer, und damit wird der router task sich nicht mit 1001 tote mails beschäftigen mussen. Es sortiert automatisch den Pfrase raus, sprich "paulchen" <habeleiderkein@existiertnicht.de> wird dargestellt als habeleiderkein@existiertnicht.de, eine einstellung die im mail.box z.B. nicht da ist, und damit das deutlich schwieriger zu lesen / verstehen ist.


    Aktuell sind wir am arbeiten um den admin regeln vorzuschlagen (Beispiel: es gibt 10 emails mit absenden x, sollen die als blacklist aufgenommen werden ?), und beim testen die letzten "bug's" zu entfernen.


    Es handelt sich hier NICHT um ein user tool, sondern ist explizit für admins, und hat also speziell im aktuellen beta 2 stadium kein super interface.


    Ronka

  • Hi,


    meiner Meinung nach setzt Du da viel zu spät an. Viel einfacher (und Meiner Meinung nach rechtlich sicherer) ist es, wenn Dein annehmender Mailserver die Zustellbarkeit schon beim Eintreffen der Mail prüft und falsche Adressen RFC konform mit "Error 550 - User unknown" gar nicht erst annimmt. Ich möchte ja mal nicht in Deiner Haut stecken, wenn Dein "chef@domain.de" eine wichtige Mail erwartet, die aber versehentlich an "schef@domain.de" geht und Du sie ohne Rückmeldung löschst.

    Wenn Dein erster Server ein Domino ist, kannst Du es dort direkt einstellen, wenn Du ein Relay als ersten Server hast, kannst Du die Adressen aus dem Domino per LDAP abfragen und entsprechend reagieren.


    Zitat


    twist schrieb:
    Wie kann ich im Domino (R7) verhindern, dass bei Internetmails mit falschen Empfängernamen (SPAM) der Versuch gestartet wird, ein Rückmail mit Fehlermeldung "user ... not listed in Domino Directory" zu senden?

    Für jedes Problem gibt es eine einfache Lösung, die es noch schlimmer macht.

  • Zitat


    meiner Meinung nach setzt Du da viel zu spät an. Viel einfacher (und Meiner Meinung nach rechtlich sicherer) ist es, wenn Dein annehmender Mailserver die Zustellbarkeit schon beim Eintreffen der Mail prüft und falsche Adressen RFC konform mit "Error 550 - User unknown" gar nicht erst annimmt. Ich möchte ja mal nicht in Deiner Haut stecken, wenn Dein "chef@domain.de" eine wichtige Mail erwartet, die aber versehentlich an "schef@domain.de" geht und Du sie ohne Rückmeldung löschst.


    Das sehe ich nicht so, in dein fall würde den server das ding ablehnen, aber damit pfishing erlauben, und damit kann ein spammer heraus finden welche adressen gültig sind.


    Und es wird ja nicht direkt was gelöscht, sondern zeitversetzt kontrolliert.. In mein fall muß der email schon mehr als 4 stunden tot liegen zuvor mein verwalter dran geht.
    Wenn der Chef etwas wichtiges erwartet, und es nicht kommt, ist das email als immer noch im mail.box.. und nirgendswo anders.


    Zum löschen.. in dein fall würde das email nicht mals ankommen, und damit auch nirgendswo umzuleiten. In mein fall würde es ankommen, und kann nachbearbeitet werden. Sehe ich als sinnvoller an.


    Ich bin mir auch nicht sicher ob einen 550 nicht das komplette email zurück schickt, wenn ich solche 550-er meldungen bekomme steht den kompletten original inhalt drin, welche server packt das rein ?


    Ronka