Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Spam Filter markiert harmlose ausgehende Mails teilweise als Spam - Grund unklar

Hallo zusammen.

Das ist mein erster Login hier, ich möchte gerne alle grüssen die sich hier so tummeln um zu helfen oder um Hilfe zu suchen.
Ich bedanke mich schon jetzt für all die Zeit und Energie die ihr alle aufwendet um einander und mir zu helfen.

Wir haben in der Firma eine UTM-9 430 mit aktiviertem Email Protection Modul.

Ab und an kommt es vor dass harmlose ausgehende Mails als Spam markiert werden.
Die Benutzer melden sich dann in der IT und fragen was das bedeutet. Ich logge mich dann jeweils in der FW ein und "release" das Mail im Spamfilter.
Sehr gerne würde ich wissen was genau in den Mails als Spamkriterium erkannt wird um auch die User vielleicht besser schulen zu können worauf sie achten müssen wenn Sie Mails verschicken. Das letzte Mail zb waren zwei Zeilen Text mit 5 angehängten pdf an eine Mailadresse an die regelmäsig Mails geschickt werden.

Gibt es die Möglichkeit im Filter / Log irgendwo zu sehen was genau an einem Mail als Spam erkannt wird ?



This thread was automatically locked due to age.
Parents
  • Hallo Rolf,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    An Exception as suggested by Jonas might be your solution.  We would need to see a picture of the content of the Authentifiziertes and Hostbaziertes Relay on the Relaying tab to see if excluding the Mail Server only is the best.  Sometimes, you're better off using the Empfänger field instead of the Hosts/Netzwerke selection.

    I likewise have had varying success with using 'Release and Report as false positive'.  That should provide instant results, but the message may be too similar to real spams for your singular reports to have any effect.  I see many spams that contain only few words, but include an attachment, so the solution may be to include more words - ask your Marketing guy. Wink

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Rolf,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    An Exception as suggested by Jonas might be your solution.  We would need to see a picture of the content of the Authentifiziertes and Hostbaziertes Relay on the Relaying tab to see if excluding the Mail Server only is the best.  Sometimes, you're better off using the Empfänger field instead of the Hosts/Netzwerke selection.

    I likewise have had varying success with using 'Release and Report as false positive'.  That should provide instant results, but the message may be too similar to real spams for your singular reports to have any effect.  I see many spams that contain only few words, but include an attachment, so the solution may be to include more words - ask your Marketing guy. Wink

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data