Autor Thema: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle  (Gelesen 3864 mal)

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Hallo!

Da die Spam-Welle aus den Sober.O-infizierten Rechnern kaum abnimmt, wollte ich ein wenig was dagegen tun.
Wir haben auf Domino 6.0.3 Group watchdog 7.6 installiert.
Ich habe es mit einem Mailjob + Auswahlregel (Text und Formel) versucht und die Betreffzeile (Subject) nach einer der verwendeten Zeilen durchsuchen lassen.
Text: "*Deutschenmoerder*" oder mit komplettem Betreff mit / ohne * vorne / hinten.
Formel: @if( @contains( Subject; "Deutschenmoerder") @TRUE; @FALSE)
Leider ohne Erfolg, es passiert einfach nichts.
Ich wollte zumindest eine Markierung "*** Spam ***" einfügen, damit der Anwender leichter darauf mittels Regeln filtern kann.

MOD

  • Gast
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #1 am: 18.05.05 - 17:18:18 »
Hi,

versuch es doch einmal mit CORE von Group. Damit funktioniert es wunderbar. Näheres zu CORE aus der Hilfe oder dem Handbuch.

 ;D MOD

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #2 am: 18.05.05 - 17:20:08 »
den besten und einfachsten Schutz erreichst du momentan durch folgende einfache Einstellung am Server.

Konfigurationsdokument
Tab  Router/SMTP - Restriction&Control - SMTP Inbound

Dann ziemlich am Ende "Verify that local domain recipients exist in the Domino Directory:" auf enabled setzen.

Zumindest bei uns ist es so, daß fast alle Mails an Personen gehen, die es bei uns nicht gibt; ausnahmen ausgenommen.

Ich blocke das aber schon am vorgeschalteten Mailscanner von Clearswift..

Und was du da an Betreff hast, ist nur einer von vielen.
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #3 am: 18.05.05 - 17:27:50 »
@ MOD: Ich wollte nicht "mal eben" noch was kaufen. :)

@ eknori: Das ist schon lange gesetzt. Es geht aber um Mails an existierende Adressen (ca. 500) pro Tag und Account.

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #4 am: 18.05.05 - 17:30:37 »
Bis das Versagen von GROUP geklärt ist würde ich das dann adhoc über eine serverbasierte Regel machen. Wenn Subject enthält ... nicht ausliefern - silent delete.

Habe lange nicht mehr mit GROUP gearbeitet, aber die Syntax sieht OK aus. Was sagt der Support dazu ?
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #5 am: 18.05.05 - 17:38:13 »
Hab noch keine Antwort von Group.

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #6 am: 18.05.05 - 17:49:02 »
was sagt denn das LOG ?? Ist da irgendwas zu erkennen ? Ansonsten einfach dort mal anrufen; die waren vor gut 3 Jahren immer sehr freundlich und kompetent dort.

Und ... immer im Auge behalten; in 9 Tagen startet die nächste Welle ...
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Driri

  • Gast
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #7 am: 18.05.05 - 17:54:28 »
So etwas ähnliches haben wir mal vor Jahren mit diesen big@boss.com-Mails gemacht.

Dafür haben wir eine Textregel erstellt, Feld = From, Textmuster = *big@boss.com*

Die Regel dafür läuft dann auf alle Mails, die für obige Regel True liefern.
Allgemeiner Bearbeitungsmodus = "Mail löschen"

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #8 am: 18.05.05 - 17:58:33 »
maybe OT here, aber passt doch eigentlich gut zum Thema:

Um sober in die Suppe zu spucken, sollte man an der Firewall Verbindungen zu folgenden Domains dichtmachen

Sober.Q monitors a fixed list of NTP servers to syncronize its time. If the date is 23.5.2005 or later, instead of mass mailing, it tries to download and execute file from one of the following domains:

 people.freenet.de
 scifi.pages.at
 free.pages.at
 home.pages.at
 home.arcor.de

Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #9 am: 18.05.05 - 18:07:45 »
Ich hoffe doch stark, dass hier niemand Sober-Zombies im eigenen Netz hat...

MOD

  • Gast
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #10 am: 19.05.05 - 08:42:19 »
@ MOD: Ich wollte nicht "mal eben" noch was kaufen. :)

@mb

Wieso kaufen? CORE ist in Walll integriert. Oder gibt es unterschiedliche Lizensierungen von Wall?

 ;D MOD

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #11 am: 19.05.05 - 08:50:19 »
Wall != Watchdog :)

Offline mb

  • Aktives Mitglied
  • ***
  • Beiträge: 196
  • Geschlecht: Männlich
  • Im Rhythmus bleiben!
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #12 am: 19.05.05 - 11:51:27 »
Nachdem Group bisher keine zufriedenstellende Antwort geben konnte (nur: "Das geeignete Produkt ist "Wall"...), habe ich es mit den serverbasierten Mailregeln (wie eknori es vorgeschlagen hat) versucht und das klappt ziemlich gut.

Offline Wolfgang

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.412
    • Mit dem Fahrrad durch Wüste, Regenwald und Arktis ...
Re: [slightly OT] Group Watchdog-Regel gegen aktuelle Spamwelle
« Antwort #13 am: 19.05.05 - 12:15:04 »
Wir haben auf Domino 6.0.3 Group watchdog 7.6 installiert.
Ich habe es mit einem Mailjob + Auswahlregel (Text und Formel) versucht und die Betreffzeile (Subject) nach einer der verwendeten Zeilen durchsuchen lassen.

Mit den Mailjobs kannst Du in Watchdog 7 keine Textregeln verwenden. Das hat m.E. mit Watchdog 5 noch funktioniert, aber irgendwann wollte Group halt das Produkt Wall verkaufen und hat diese Funktion aus Watchdog entfernt.

Dummerweise hat man vergessen, die Möglichkeit, Textregeln zu erstellen, aus Watchdog zu entfernen. Erstellen kann man sie also noch, aber sie tun nichts.
Ich habe vor einiger Zeit auch mal erfolglos damit rumprobiert und dann irgendwo gelesen, daß es nicht mehr funktioniert (evtl. Group-Homepage?)

Gruß
Wolfgang

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz