Mit der Spamfilterung von SpamExperts bieten wir Ihnen einen Dienst an, mit welchem Sie Ihr Spamaufkommen um bis zu 99% reduzieren können. In diesem Beitrag erklären wir Ihnen welche Einstellungen Sie vornehmen müssen, um die Dienstleistung von SpamExperts nutzen zu können.
Eingehende Filterung
Wenn Sie die eingehende Filterung bestellt haben, überprüft SpamExperts jede E-Mail welche Sie empfangen ob es sich dabei um Spam handelt oder nicht.
Einrichtung
Mit der Bestellung haben Sie bereits den Namen Ihrer Domain hinterlegt, mit der automatischen Einrichtung des Produktes wurde Ihre Domain bereits bei SpamExperts angelegt. Sie müssen nun nur noch die Mailserver von SpamExperts vor Ihren eigentlichen Mailserver schalten. Gehen Sie hierfür bitte wie folgt vor:
- Loggen Sie sich im Kundenbereich ein und gehen dort zu Ihrem SpamExperts Produkt
- Klicken Sie dort bitte auf den Button „Routen verwalten“
- Überprüfen Sie bitte ob das System Ihren eigentlichen Mailserver und dessen Port korrekt erkannt hat. Wenn nicht, dann fügen Sie bitte den korrekten Eintrag ein und löschen dann den falschen Eintrag
- Gehen Sie nun bitte in die DNS Verwaltung Ihrer Domain und ändern Sie die MX DNS Records auf folgende Records ab:
- mx.spamexperts.com MX 10
- fallbackmx.spamexperts.eu MX 20
- lastmx.spamexperts.net MX 30
Die oben genannten DNS Records nutzen das globale Netz und sind laut SpamExperts die empfohlene Konfiguration. Wenn Sie Ihre Daten lieber über das europäische System gespeichert haben möchten, verwenden Sie stattdessen bitte folgende DNS Records:
- mx1-eu.spamexperts.com MX 10
- mx2-eu.spamexperts.com MX 20
- mx3-eu.spamexperts.com MX 30
- mx4-eu.spamexperts.com MX 40
Das wars. Somit ist der Spamfilter von SpamExperts schon für Ihre Domain aktiv. Sie können sich nun über den Button „Im Panel einloggen“ am Panel Einloggen und dort weitere Einstellungen vornehmen. So können Sie dort z.B. einen täglichen/wöchentlichen Bericht konfigurieren, welche Sie darüber informiert wie viele Mails gefiltert wurden und Sie können in der Quarantäne prüfen ob Mails evtl. fälschlicherweise als Spam erkannt wurden. Zudem haben Sie dort die Möglichkeit Blacklists und Whitelists zu erstellen.
Wir empfehlen Ihnen die Quarantäne regelmäßig zu überprüfen.
Ausgehende Filterung
Bei der ausgehenden Filterung, sendet Ihr Mailserver die E-Mails die Sie versenden zuerst an die Mailserver von SpamExperts, wo diese dann auf Spam untersucht werden. Wenn es sich nicht um Spam handelt wird diese dann umgehend an den Empfänger weiter geleitet, anderenfalls wird die E-Mail blockiert. Die ausgehende Filterung von SpamExperts kann Sie vor Listungen auf IP Blacklists bewahren.
Aufgrund der Vielzahl von unterschiedlichen MTAs stellen wir hier nur die Konfiguration der meistgebräuchlichen vor, weitere finden Sie in der Anleitung von SpamExperts: https://documentation.n-able.com/spamexperts/userguide/Content/B_Admin%20Level/outgoing-filtering/configuring-your-mta.htm
Postfix
Bei Postfix gibt es unterschiedliche Methoden die ausgehende Filterung umzusetzen, je nach Ihren Anforderungen.
Routing aller ausgehenden Mails über den ausgehenden Smarthost (IP-Authentifizierung)
- Stellen Sie sicher, dass die IP-Adresse als autorisierter Smarthost (ohne Authentifizierung) hinzugefügt wurde.
- Stellen Sie sicher, dass der ausgehende Benutzer über korrekte Limits verfügt, die Ihrem Traffic-Volumen entsprechen.
- Bearbeiten Sie die /etc/postfix/main.cf und stellen Sie sicher dass es die Zeile gibt:
relayhost = smtp.antispamcloud.com:587
Starten Sie dann postfix neu
Routing ausgehender Mails mit Per Username Authentication
Um einen authentifizierten Benutzer zu verwenden, erstellen Sie eine Passwortkartendatei, z.B. /etc/postfix/relay_passwd:
smtp.smarthostname.example.com USERNAME:PASSWORD"
Stellen Sie sicher, dass die Datei die richtigen Berechtigungen hat und erstellen Sie den Hash aus der Map-Datei, indem Sie folgende Befehle ausführen:
- chown root:root /etc/postfix/relay_passwd
- chmod 600 /etc/postfix/relay_passwd
- postmap /etc/postfix/relay_passwd
Fügen die folgende Zeile zu /etc/postfix/main.cf hinzu
relayhost = smtp.antispamcloud.com:587
Fügen dann in der /etc/postfix/main.cf unterhalb der Zeile „relayhost =“ folgendes hinzu:
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/relay_passwd
smtp_sasl_security_options =
Starten Sie Postfix neu, damit die Änderungen wirksam werden.
Routing bestimmter Domainziele über den ausgehenden Smarthost
Um dies zu tun, sollten Sie eine Zeile in der /etc/postfix/transport hinzufügen (example.com sollte durch Ihre Domain ersetzt werden):
example.com smtp:[smtp.antispamcloud.com]:587
Nachdem Sie Ihre Änderungen vorgenommen haben, erzeugen Sie mit dem folgenden Befehl eine Postmap Datei
postmap hash:/etc/postfix/transport
Damit Postfix die Transportdatei verwenden kann, sollten Sie eine Zeile in /etc/postfix/main.cf hinzufügen oder bearbeiten:
transport_maps = hash:/etc/postfix/transport
Anschließend sollten Sie Postfix neu starten und alle E-Mails oder die E-Mails für ausgewählte Domänen sollten über den Smarthost gesendet werden.
Routing einer bestimmten Domain durch eigene ausgehende Benutzer
Wenn Sie ein feinkörnigeres Modell verwenden möchten, können Sie wählen, ob Sie den ausgehenden Datenverkehr für Domains über separate Benutzer weiterleiten möchten. Dies ermöglicht es Ihnen, verschiedene Einstellungen pro Domain vorzunehmen, bietet dem Endbenutzer aber auch Zugriff auf eigene Logfiles.
Dazu muss der folgende Teil zu Ihrer main.cf. hinzugefügt werden:
relayhost = [smtp.antispamcloud.com]:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options =
smtp_sender_dependent_authentication = yes
sender_dependent_relayhost_maps = hash:/etc/postfix/sender_relay
Das Konto sollte in der Datei sasl_passwd in diesem Format konfiguriert werden:
@example.com outgoing@example.com:THEPASSWORD
Die Datei sender_relay kann auch verwendet werden, um den smtp.antispamcloud.com pro Server zu überschreiben, das Format für diese Datei ist:
@example.com [smtp.antispamcloud.com]:587
@example.net [smtp.antispamcloud.com]:587
Anschließend muss der postmap Befehl auf die sasl_passwd / sender_relay Datei ausgeführt werden
Routing nur einiger Domains über den Ausgangsfilter
Wenn Sie nur einige ausgehende Domains von Ihrem Server über den ausgehenden Filter weiterleiten möchten, während der Rest lokal ausgehend geliefert wird, dann können Sie dies unten tun. Angenommen, Sie haben bereits einen ausgehenden Benutzer pro Benutzernamen in Ihrem SpamExperts Abschnitt für ausgehende Benutzer erstellt. In diesem Beispiel wird gezeigt, wie ausgehende E-Mails für die Domäne example.com mithilfe der ausgehenden Authentifizierung smtp@example.com weitergeleitet werden.
Fügen Sie folgendes in die main.cf hinzu
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options =
smtp_sender_dependent_authentication = yes
sender_dependent_relayhost_maps = hash:/etc/postfix/sender_relay
Erstellen Sie folgende Datei
/etc/postfix/sender_relay
Fügen Sie folgenden Inhalt ein
@example.com [smtp.antispamcloud.com]:587
Erstellen Sie die folgende Datei
/etc/postfix/sasl_passwd
Mit dem Inhalt (Der ausgehende authentifizierte Benutzer, der in der SpamExperts-Oberfläche erstellt wurde)
@example.com smtp@example.com:test123
Führen Sie den postmap Befehl auf die Dateien aus
postmap hash:/etc/postfix/sender_relay
postmap hash:/etc/postfix/sasl_passwd
Starten Sie postfix ne.