This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Significantly more mails quarantined with 8.200 SMTP proxy

I'm using the latest 8.200 soft release as a software appliance install on an ASG 220.  Since the upgrade, I'm seeing 2-3 times more legitimate mail being quarantined compared to 8.103.  As one example, notification emails from nytdirect@nytimes.com were never quarantined by 8.103, but are always quarantined by 8.200.  I didn't see anything in the release notes that suggested a major revamp of the anti-spam SMTP filtering, but maybe I missed something?  I realize I could add all the exceptions into the proxy, but this could be quite time-consuming.  Also, selecting "Release and report as false positive" doesn't appear to allow emails from that same address through next time around, but I could just be misunderstanding the meaning of that option.

Anyone else seeing the same thing?

Best regards,
Martin.


This thread was automatically locked due to age.
Parents
  • Sascha, that's exactly my point: one developer decided to use the more-granular settings, but another didn't change WebAdmin to account for that fact.  That this likely is miscommunication is further indicated by the lack of documentation about this new behavior.

    No, this isn't a "bug" - it is something worse - a conceptual error.

    None of my clients with Mail Security will be upgraded to V8 until this issue is resolved.  I figure if I wait, I won't have to give my time away for free to compensate for this "oops!" by Astaro.

    Cheers - Bob
    PS I'm just being frank.  I think the Astaro development team is one of the best around.  I just don't believe that this is a minor issue to our customers.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi BAlfson,

    one developer decided to use the more-granular settings, but another didn't change WebAdmin to account for that fact.


    No, I am sorry, but that assertion is only your wild guess.

    The classification categories provided by Commtouch essentially didn't change by this update. There are no additional more-granular settings for Commtouch introduced that could be missing in WebAdmin. To be sure I've just checked back with Commtouch whether the meaning of 'Bulk' classifications might have changed by our Commtouch software update. It didn't. Here is their answer:

     The meaning of 'Bulk' classification has not changed in CTASD version 3.x or 4.x. 'Bulk' classification means that the message is considered unsolicited message that is received in large quantities within a given period of time. The message is also identified to have spam patterns, but it did not originate from a known spam source.


    For your case with the experienced increase in false positives after the upgrade, Commtouch asks us to provide samples to investigate the reasons. For this purpose they need the RefIDs of the messages that were falsely cassified as 'Bulk' in the last 14 days (older RefIDs can't be investigated anymore). You can find the RefID as a separate header in each processed email, or even in the smtp.log.

    In case anybody suffers from false positives, please provide the respective smtp.log and the RefID, and we will forward the needed information to Commtouch.

    Regards,
    mlenk
Reply
  • Hi BAlfson,

    one developer decided to use the more-granular settings, but another didn't change WebAdmin to account for that fact.


    No, I am sorry, but that assertion is only your wild guess.

    The classification categories provided by Commtouch essentially didn't change by this update. There are no additional more-granular settings for Commtouch introduced that could be missing in WebAdmin. To be sure I've just checked back with Commtouch whether the meaning of 'Bulk' classifications might have changed by our Commtouch software update. It didn't. Here is their answer:

     The meaning of 'Bulk' classification has not changed in CTASD version 3.x or 4.x. 'Bulk' classification means that the message is considered unsolicited message that is received in large quantities within a given period of time. The message is also identified to have spam patterns, but it did not originate from a known spam source.


    For your case with the experienced increase in false positives after the upgrade, Commtouch asks us to provide samples to investigate the reasons. For this purpose they need the RefIDs of the messages that were falsely cassified as 'Bulk' in the last 14 days (older RefIDs can't be investigated anymore). You can find the RefID as a separate header in each processed email, or even in the smtp.log.

    In case anybody suffers from false positives, please provide the respective smtp.log and the RefID, and we will forward the needed information to Commtouch.

    Regards,
    mlenk
Children
No Data