This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

new smtp engine / end user portal

hello!

we use astaro 7.302 including mail protection with the activated end user portal. since the new smtp engine spam mails which will be blocked by rbl´s or missing ptr in rdns will not be stored in the quarantine. the user only sees this messages in the message logs - so he is not able to open oder save it. 

i did not find any options where i can change this behaivor.

how can i change it?


This thread was automatically locked due to age.
Parents
  • There is no option to do this. However, the spam engine we use (commtouch) uses these checks internally. My guess is that most of the stuff which is rejected by RDNS/RBLS would also be quarantined there. The advantage of the RBL and RDNS checks is that they do not eat up many resources.
  • Did I understand correctly?

    Airness wants to be able to look at the RBL and RDNS rejects to see if they are valid.

    Tom says that messages which would be rejected would likely get caught in the spam quarantine if Airness were to uncheck the boxes for 'Use recommended RBLs' and 'Reject invalid HELO / missing RDNS'.

    Rejections for RBL are 99.9999% correct in my experience.  Just use the standard lists and you should be fine.

    Rejections for RDNS are a different story.  I'd like to be able to uncheck anybox to catch 'suspects' in the Quarantine, yet still have them flagged as failing that test.

    Although the larger companies have name server records completed with RDNS, many smaller ones don't.  It only took five minutes looking at one client's SMTP log to find an email rejected where their small customer didn't have the needed record.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • hello!

    thank you for your answers. 

    @balfson ... yes rbl rejections are correct, however i just want that the mails which are blocked by the rbl checks, to be stored in the quarantine. in the emails log in the end user portal i see many emails which are blocked correctly by the rbl function, however my costumer still wants to be able to take a look at this mail. many mails receted by rbls oder missing rdns ptr will not be stored in der quarantine. 

    @tom: thank you too. this behaivor did change with the new engine?! - in my opinion everything was stored in quarantine in the older version - correct?

    thank you for your help
  • V6 did give you the choice to quarantine everything.

    For a year, V7 quarantined everything, and you had no choice.  That was a disaster for one client with clustered ASG220s because they had to limit the quarantine to three (3!) days just to keep the cluster from locking up.

    V7.300 introduced the new spam filter that, FINALLY!, throws out obvious spam.  Spam is 97% of the emails they receive, so the quarantine is now set at 14 days and everything now works well.  Over 45,000 emails rejected in the last 24 hours.

    If your client wants to keep the spam, you can uncheck the RDNS and RBL boxes.  The only risk is that his Astaro might get loaded down by all the additional work as it will be doing a spam check on emails that could have been rejected before the Astaro accepted them.

    Yours - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • V6 did give you the choice to quarantine everything.

    For a year, V7 quarantined everything, and you had no choice.  That was a disaster for one client with clustered ASG220s because they had to limit the quarantine to three (3!) days just to keep the cluster from locking up.

    V7.300 introduced the new spam filter that, FINALLY!, throws out obvious spam.  Spam is 97% of the emails they receive, so the quarantine is now set at 14 days and everything now works well.  Over 45,000 emails rejected in the last 24 hours.

    If your client wants to keep the spam, you can uncheck the RDNS and RBL boxes.  The only risk is that his Astaro might get loaded down by all the additional work as it will be doing a spam check on emails that could have been rejected before the Astaro accepted them.

    Yours - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Do you all mean that if I uncheck the Use Astaro default RBLs and then key in manual ones like zen.spamhaus.org that most spam will be held in quarantine, but if I check and USE the default astaro RBLs that the rejected spams will NOT be stored in quarantine?  I too like to view what kind of crap and spams Astaro is rejecting.  Thanks all for helping each other.
  • No, I meant that you will turn off RBL checking.  The emails that should have been rejected will likely wind up in the quarantine identified as 'spam' with no indication that they came from a spammer already known to the RBLs.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • hello

    i am still not sure if i got it. 
    i should uncheck the rbl checking. if i do this, astaro will still check up against rbls but do not reject the mail - so it saves the mail in the quarantine??

    i tought that if i uncheck the rbl check up, ataro will not contact any rbl and so the spam identification would not be so good as before. 

    in the meantime many users do not like this handling from astaro.
  • You are correct that unchecking the boxes means the Astaro doesn't do those checks.  It is unlikely that very many of these emails will be delivered to your users.  They likely will wind up in the Quarantine or being rejected as spam along with all of the other spams.

    When the users understand what is happening,  should appreciate this handling by Astaro.

    I just checked one client that received 48,792 emails in the last 24 hours.
    They had

    • 18,223 rejected by the RBL check and
    • 16,853 rejected by the RDNS/HELO test.
    • 12,325 got caught by the spam filter of which

    • 11,290 were rejected as certain spam and
    • 1,035 were put into the quarantine.

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA