Was bedeuten die Klassifizierungen von Nachrichten im Webinterface?


Über die Protokollsuche lässt sich für ein- und ausgehende Nachrichten erkennen, wie EuropeanMX eine Nachricht eingestuft hat. Dafür verwendet EuropeanMX in den Spalten "Hauptklasse", "Unterklasse", "Fehlerklasse" und "Extraklasse" verschiedene Klassifizierungen, um dem Admin oder einem User einen Hinweis zu geben. 


Aktivierung der zusätzlichen Spalten

Loggen Sie sich hierzu in das Adminpanel und klicken Sie auf "Eingehend" > "Protokolle" ("Wie kann ich mich in das Admin-Panel (Webinterface des Filters) einloggen?". Anschließend können Sie neben dem Button "Ergebnisse anzeigen" das Dropdown-Menü "Sichtbare Spalten" finden. Öffnen Sie das Menü und aktivieren Sie die Spalten "Unterklasse", "Fehlerklasse" und "Extraklasse". Klicken Sie anschließend auf "Ergebnisse anzeigen", um sich die gewünschten Daten anzeigen zu lassen.



Hauptklasse: Spam

Spam-Nachrichten sind E-Mails, die von EuropeanMX aus verschiedenen Gründen als unerwünscht oder unangemessen eingestuft werden. Nachrichten mit einer Hauptklasse "Spam" können eine der folgenden Unterklassen haben:

  • match-set1
    Nahezu identische Nachrichten wie diese wurden von anderen Benutzern als Spam gemeldet. Die Spalte "Extraklasse" zeigt eine Zahl von 0 bis 1 an, die angibt, wie ähnlich die Nachricht war.
  • match-set2
    Nahezu identische Nachrichten wie diese wurden von anderen Benutzern als Spam gemeldet. Die Spalte "Extraklasse" zeigt eine Zahl von 0 bis 1 an, die angibt, wie ähnlich die Nachricht war.
  • contact-box
    Es hat sich gezeigt, dass die Reply-To-Adresse der Nachricht oder eine E-Mail-Adresse in der Nachricht typischerweise für Spam verwendet wird. In der Spalte "Extraklasse" wird die problematische Adresse angezeigt.
  • contact-box-internal
    Die Reply-To-Adresse der Nachricht oder eine E-Mail-Adresse in der Nachricht wurde lokal in Spam gesehen. Die Spalte "Extraklasse" zeigt wird die problematische Adresse angezeigt.
  • dnsbl
    Die IP-Adresse des absendenden Servers ist als Quelle für Spam bekannt. Wenn Sie die Nachricht aus der Quarantäne freigeben und trainieren, wird sie als Klassifizierungsfehler gemeldet, um unsere Systeme zu korrigieren. Für eine temporäre Überbrückung und weitere Details können Sie unter https://www.spamrl.com. Die Spalte "Extraklasse" zeigt den Namen der Sperrliste an.
  • dnsbl-rcpt
    Die IP-Adresse des absendenden Servers ist als Spam-Quelle bekannt, und die Nachricht wurde zum Zeitpunkt "RCPT TO" zurückgewiesen. Diese Nachrichten werden nicht unter Quarantäne gestellt. Die Spalte "Extraklasse" zeigt den Namen der Sperrliste an.
  • urlbl
    Die Nachricht enthielt eine URL oder einen Domänennamen, der in Spam-Nachrichten gesehen wurde und auf mehreren Sperrlisten aufgeführt ist. Wenn Sie die Nachricht aus der Quarantäne freigeben und trainieren, wird sie als Klassifizierungsfehler gemeldet, um unsere Systeme zu korrigieren. Die Ablehnungsnachricht, die der Absender erhält, enthält weitere Informationen über die Liste, in der die betreffende URL oder Domäne als gesperrt aufgeführt ist. Die Spalte "Extraklasse" zeigt den Namen der Sperrliste an.
  • badly-formed
    Strukturelle Probleme in der Nachricht, wie z. B. Nicht-ASCII-Zeichen (die nach dem RFC nicht zulässig sind, sofern sie nicht ordnungsgemäß kodiert sind - z. B. mit UTF-8), verhinderten eine vollständige Analyse der Nachricht durch EuropeanMX.
  • invalid-domain
    Die Zieldomäne war keine gültige Domäne, die vom Cluster verwaltet wurde. Eingehende Nachrichten werden sofort abgewiesen, ohne in Quarantäne gestellt zu werden.
  • invalid-recipient
    Das Zielpostfach war nicht vorhanden. Eingehende Nachrichten werden sofort abgewiesen, ohne in Quarantäne gestellt zu werden.
  • dictionary-attack
    Der Absender versuchte, gültige E-Mail-Adressen zu ermitteln, indem er zahlreiche E-Mails an eine Reihe von zufällig generierten Adressen schickte.
  • gtube
    Der GTUBE-Teststring wurde in der Nachricht gefunden.
  • stube
    Der STUBE-Teststring wurde in der Nachricht gefunden.
  • batv
    Die Nachricht gab fälschlicherweise vor, ein Bounce einer Nachricht zu sein, die vom Benutzer gesendet wurde.
  • statistical-method1-cluster
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor auf diesem Cluster trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method2-cluster
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor auf diesem Cluster trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method1-global
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor global trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method2-global
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor global trainiert worden waren. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • sender-reputation
    Der Absender der Nachricht war dafür bekannt, dass er überwiegend diese Art von Nachrichten versendet.
  • combinded-statistical
    Kein bestimmter Klassifikator war sich der Einstufung der Nachricht sicher und es wurde eine bestmögliche Schätzung auf der Grundlage der statistischen Ähnlichkeit mit Nachrichten vorgenommen, die in der Vergangenheit trainiert worden waren. Das "kombinierte" Ergebnis liefert eine gewichtete Klassifizierungsbewertung der verschiedenen Klassifikatoren. Je nach konfiguriertem Quarantäne-Schwellenwert wird die Nachricht als Spam abgelehnt oder akzeptiert. Wenn die Nachricht nicht legitim ist, sollte sie als Spam trainiert werden. Dadurch wird die Wertung in unseren verschiedenen Datenbanken angepasst. Wenn die Nachricht legitim ist, sollte sie freigegeben und trainiert werden. Dadurch wird das Scoring in unseren verschiedenen Datenbanken angepasst. Weitere Informationen zum Score können Sie in unserem FAQ-Artikel "Was bedeutet Score und Schwellwert? Wie werden diese berechnet?" finden.
  • heuristic-set1
    Die Nachricht entsprach mehreren Mustern, die häufig in Spam-Nachrichten zu finden sind. Die Spalte "Extraklasse" zeigt die Muster an, die in Spam-Nachrichten gefunden wurden.
  • heuristic-set2
    Die Nachricht entsprach mehreren Mustern, die häufig in Spam-Nachrichten zu finden sind. Die Spalte "Extraklasse" zeigt die Muster an, die in Spam-Nachrichten gefunden wurden.
  • heuristic
    Die Nachricht enthielt Inhalte oder Metadaten, die üblicherweise in Spam- oder Phishing-Nachrichten vorkommen. Die Spalte "Extraklasse" zeigt den Inhalt oder die Metadaten an, die in Spam- oder Phishing-Nachrichten zu finden sind.
  • pattern
    Das Layout, das Format oder der Inhalt der Nachricht entspricht einem Muster, das für Spam- und Phishing-Versuche bekannt ist. Sie können die Nachricht aus der Quarantäne freigeben und trainieren, um sie als Klassifizierungsfehler zu melden und unsere Systeme zu korrigieren. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.
  • pattern-remote
    Die Nachricht enthielt einen Link zu einem Inhalt, der einem Muster entsprach, das bekanntermaßen in Spam und Phishing-Versuchen vorkommt. Sie können die Nachricht aus der Quarantäne freigeben und trainieren, um sie als Klassifizierungsfehler zu melden und unsere Systeme zu korrigieren. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.
  • combined
    Kein bestimmter Klassifikator war sich der Einstufung der Nachricht sicher und es wurde eine bestmögliche Schätzung. Das "kombinierte" Ergebnis liefert eine gewichtete Klassifizierungsbewertung der verschiedenen Klassifizierer. Je nach konfiguriertem Quarantäne-Schwellenwert wird die Nachricht als Spam abgelehnt oder akzeptiert. Wenn die Nachricht nicht legitim ist, sollte sie als Spam trainiert werden. Dadurch wird die Wertung in unseren verschiedenen Datenbanken angepasst. Wenn die Nachricht legitim ist, sollte sie freigegeben und trainiert werden. Dadurch wird das Scoring in unseren verschiedenen Datenbanken angepasst. Die Spalte "Extraklasse" zeigt den gewichteten Klassifizierungswert zwischen 0 und 1 an.
  • ratelimited
    Der absendende Server hat die maximale Anzahl gleichzeitiger SMTP-Verbindungen überschritten, die innerhalb des Zeitlimits hergestellt werden können. Die Spalte "Extraklasse" zeigt die Anzahl der gleichzeitigen SMTP-Verbindungen und das Zeitlimit an.

Hauptklasse: Not-Spam

Nachrichten, die mit "Not-Spam" eingestuft werden, sind Nachrichten, die von EuropeanMX als sicher vor unerwünschtem oder unangemessenem Inhalt eingestuft wurden. Nachrichten mit der Hauptklasse "Not-Spam" können eine der folgenden Unterklassen haben:

  • dnswl
    Die IP-Adresse des absendenden Servers ist in mehreren DNS-Zulassungslisten aufgeführt. Dies bedeutet, dass in letzter Zeit kein Spam von diesem Server gesehen wurde. Wenn Sie die Nachricht als Spam trainieren, wird das System dies korrigieren. Die Spalte "Extraklasse" zeigt die Zulassungsliste an, in der die IP-Adresse des sendenden Servers aufgeführt ist.
  • batv
    Die Nachricht gab fälschlicherweise vor, ein Bounce einer Nachricht zu sein, die vom Benutzer gesendet wurde.
  • statistical-method1-cluster
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor auf diesem Cluster trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method2-cluster
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor auf diesem Cluster trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method1-global
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor global trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • statistical-method2-global
    Der Inhalt der Nachricht war statistisch gesehen sehr ähnlich zu anderen Nachrichten, die zuvor global trainiert wurden. Die Spalte "Extraklasse" zeigt eine Zahl von 0 - 1 an, die angibt, wie ähnlich die Nachricht war.
  • sender-reputation
    Der Absender der Nachricht war dafür bekannt, dass er überwiegend diese Art von Nachrichten versendet.
  • combined-statistical
    Kein bestimmter Klassifikator war sich der Einstufung der Nachricht sicher und es wurde eine bestmögliche Schätzung auf der Grundlage der statistischen Ähnlichkeit mit Nachrichten vorgenommen, die in der Vergangenheit trainiert worden waren. Das "kombinierte" Ergebnis liefert eine gewichtete Klassifizierungsbewertung der verschiedenen Klassifikatoren. Je nach konfiguriertem Quarantäne-Schwellenwert wird die Nachricht als Spam abgelehnt oder akzeptiert. Wenn die Nachricht nicht legitim ist, sollte sie als Spam trainiert werden. Dadurch wird die Wertung in unseren verschiedenen Datenbanken angepasst. Wenn die Nachricht legitim ist, sollte sie freigegeben und trainiert werden. Dadurch wird das Scoring in unseren verschiedenen Datenbanken angepasst. Weitere Informationen zum Score können Sie in unserem FAQ-Artikel "Was bedeutet Score und Schwellwert? Wie werden diese berechnet?" finden.
  • heuristic-set1
    Die Nachricht entsprach mehreren Mustern, die häufig in legitimen Nachrichten zu finden sind. Die Spalte "Extraklasse" zeigt die Muster an, die in legitimen Nachrichten gefunden wurden.
  • heuristic-set2
    Die Nachricht entsprach mehreren Mustern, die häufig in legitimen Nachrichten zu finden sind. Die Spalte "Extraklasse" zeigt die Muster an, die in legitimen Nachrichten gefunden wurden.
  • combined
    Kein bestimmter Klassifikator war sich der Einstufung der Nachricht sicher und es wurde eine bestmögliche Schätzung. Das "kombinierte" Ergebnis liefert eine gewichtete Klassifizierungsbewertung der verschiedenen Klassifizierer. Je nach konfiguriertem Quarantäne-Schwellenwert wird die Nachricht als Spam abgelehnt oder akzeptiert. Wenn die Nachricht nicht legitim ist, sollte sie als Spam trainiert werden. Dadurch wird die Wertung in unseren verschiedenen Datenbanken angepasst. Wenn die Nachricht legitim ist, sollte sie freigegeben und trainiert werden. Dadurch wird das Scoring in unseren verschiedenen Datenbanken angepasst. Die Spalte "Extraklasse" zeigt den gewichteten Klassifizierungswert zwischen 0 und 1 an.

Hauptklasse: Phish

Bei Phishing-Nachrichten handelt es sich um betrügerische Nachrichten, die speziell darauf abzielen, einen Benutzer zur Herausgabe vertraulicher Informationen zu verleiten oder bösartige Software in das Netzwerk einzuschleusen. E-Mails, die als Phishing-Nachrichten erkannt werden, können gefälscht oder verfälscht worden sein. Die Verwendung von Protokollen und Frameworks wie SPF, DMARC und DKIM kann helfen, dies zu verhindern. Nachrichten mit der Hauptklasse "Phish" können eine der folgenden Unterklassen haben:

  • dmarc-quarantine
    Die Domain des Absenders hat eine strenge DMARC-Richtlinie, die besagt, dass die Nachricht unter Quarantäne gestellt werden sollte.
  • dmarc-reject
    Die Domain des Absenders hat eine strenge DMARC-Richtlinie, die besagt, dass die Nachricht abgelehnt werden sollte.
  • spf
    Die Domain des Envelope-Senders deutete darauf hin, dass es sich um eine Phishing-Nachricht handelte. Wenn es sich um eine legitime E-Mail handelt, könnte dies auf eine Weiterleitungsfunktion zurückzuführen sein. Weitere Informationen können Sie in unserem FAQ-Artikel "Was ist ein SPF-Eintrag und wie muss dieser gestaltet werden?". Das Freigeben und Trainieren vieler Nachrichten, die wegen SPF abgelehnt wurden, kann dazu führen, dass die absendende Domain bei weiteren SPF-Prüfungen übersprungen wird, weswegen dies nicht zu empfehlen ist.
  • dkim
    Die Nachricht verwendet eine ungültige DKIM-Signatur.
  • pattern
    Das Layout, das Format oder der Inhalt der Nachricht entspricht einem Muster, das für Spam- und Phishing-Versuche bekannt ist. Sie können die Nachricht aus der Quarantäne freigeben und trainieren, um sie als Klassifizierungsfehler zu melden und unsere Systeme zu korrigieren. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.
  • pattern-remote
    Die Nachricht enthielt einen Link zu einem Inhalt, der einem Muster entsprach, das bekanntermaßen in Spam und Phishing-Versuchen vorkommt. Sie können die Nachricht aus der Quarantäne freigeben und trainieren, um sie als Klassifizierungsfehler zu melden und unsere Systeme zu korrigieren. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.

Hauptklasse: Virus

Nachrichten, die vom Filter mit der Hauptklasse "Virus" abgefangen werden, wurden mit dem ausdrücklichen Ziel versandt, Ihren Computer oder Ihr Netzwerk mit einer Schadsoftware zu infizieren, die speziell dafür entwickelt wurde, Schäden oder Datenverluste zu verursachen. Das Abfangen von Nachrichten, die diese bösartige Software enthalten, ist daher sehr wichtig. Nachrichten mit einer Hauptklasse "Virus" können eine der folgenden Unterklassen haben:

  • pattern-set1
    Das Layout, das Format oder der Inhalt der Nachricht entspricht einem Muster, das für Spam- und Phishing-Versuche bekannt ist. Sie können die Nachricht aus der Quarantäne freigeben und trainieren, um sie als Klassifizierungsfehler zu melden und unsere Systeme zu korrigieren. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.
  • pattern-set1-remote
    Die Nachricht enthielt einen Link zu einem Inhalt, der einem Muster entsprach, das bekanntermaßen in Malware verwendet wird. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.
  • pattern-set2
    Die Nachricht enthielt einen Link zu einem Inhalt, der einem Muster entsprach, das bekanntermaßen in Malware verwendet wird. Die vom Absender erhaltene Ablehnungsnachricht enthält weitere Informationen. Die Spalte "Extraklasse" zeigt die Quelle der Daten an, die eine Übereinstimmung mit dem Inhaltsmuster ergeben haben.

Hauptklasse: Error

Mails mit der Hauptklasse "Error" wurden aufgrund eines Problems beim Zugriff, bei der Verifizierung oder bei der Verarbeitung der Nachricht nicht erfolgreich zugestellt. Nachrichten, die sich in diesem Zustand befinden, werden erneut versucht. Nachrichten mit der Hauptklasse "Error" können eine der folgenden Unterklassen haben:

  • antivirus-unavailable
    Ein temporärer Fehler verhinderte das Scannen der Nachricht durch Antivirensysteme, daher wurde die Nachricht vorübergehend zurückgewiesen. Die Zustellung der Nachricht wird später erneut versucht.
  • database-unavailable
    Beim Zugriff auf die Datenbank ist ein temporärer Fehler aufgetreten. Die Zustellung der Nachricht wird später erneut versucht.
  • memory
    Bei der Verarbeitung der Nachricht ist ein temporärer Fehler aufgetreten. Die Zustellung der Nachricht wird später erneut versucht.
  • database-crash
    Beim Zugriff auf die Datenbank ist ein temporärer Fehler aufgetreten. Die Zustellung der Nachricht wird später erneut versucht.
  • unknown
    Bei der Verarbeitung der Nachricht ist ein Fehler aufgetreten. Die Zustellung wird später erneut versucht.
  • verification-fail
    Ein Problem verhinderte die Überprüfung, ob die Empfängerdomäne dem Cluster bekannt war.
  • verification-crash
    Ein Problem verhinderte die Überprüfung, ob die Empfängerdomäne dem Cluster bekannt war.

Hauptklasse: Unsure

Unsichere Nachrichten sind solche, bei denen der Filter nicht genau bestimmen kann, was mit ihnen geschehen soll. Diese Nachrichten haben oft eine "mittlere" kombinierte Bewertung, bei der ein Teil des Inhalts als potenzieller Spam und ein Teil als sicher eingestuft wird. Nachrichten mit der Hauptklasse "Unsicher" können eine der folgenden Unterklassen haben:

  • combined
    Kein bestimmter Klassifikator war sich der Einstufung der Nachricht sicher und es wurde eine bestmögliche Schätzung. Das "kombinierte" Ergebnis liefert eine gewichtete Klassifizierungsbewertung der verschiedenen Klassifizierer. Je nach konfiguriertem Quarantäne-Schwellenwert wird die Nachricht als Spam abgelehnt oder akzeptiert. Wenn die Nachricht nicht legitim ist, sollte sie als Spam trainiert werden. Dadurch wird die Wertung in unseren verschiedenen Datenbanken angepasst. Wenn die Nachricht legitim ist, sollte sie freigegeben und trainiert werden. Dadurch wird das Scoring in unseren verschiedenen Datenbanken angepasst. Die Spalte "Extraklasse" zeigt den gewichteten Klassifizierungswert zwischen 0 und 1 an.

Hauptklasse: Unknown

Nachrichten mit der Hauptklasse " Unknown" sind Nachrichten, die nicht in eine der anderen Hauptklassen fallen. Nachrichten mit der Hauptklasse "Unbekannt" können eine der folgenden Unterklassen haben:

  • disabled
    Der Filter war beim Empfang der Nachricht deaktiviert, so dass keine Filterung vorgenommen wurde.
  • message/partial
    Der absendende Server hat versucht, die Nachricht über mehrere Verbindungen zu senden, was nicht unterstützt wird.
  • connection-lost
    Der sendende Server hat die Verbindung unterbrochen, bevor die Übermittlung der Nachricht abgeschlossen war.
  • disparate-settings
    Die Nachricht konnte nicht an alle Empfänger in der gleichen Verbindung zugestellt werden, da es einen Konflikt mit den Einstellungen der Empfänger gab. Die Zustellung der Nachricht wird bei einigen Empfängern erneut versucht.
  • recipient-verification
    Das Zielpostfach war nicht vorhanden.
  • sender-verification
    Die Adresse des Absenders existierte nicht und die Einstellungen erforderten ein gültiges Absenderpostfach.
  • ratelimited
    Der absendende Server hat die maximale Anzahl gleichzeitiger SMTP-Verbindungen überschritten, die innerhalb des Zeitlimits hergestellt werden können. Die Spalte "Extraklasse" zeigt die Anzahl der gleichzeitigen SMTP-Verbindungen und das Zeitlimit an.

Hauptklasse: Block list

Die Blockierungsliste kann auf eine große Anzahl von Charakteristiken einer Nachricht angewendet werden. Alle Nachrichten, die einen Aspekt aufweisen, der einer Regel in den Bockierungslisten entspricht, werden mit der Hauptklasse "Block list" angezeigt. Nachrichten mit der Hauptklasse "Block list" können eine der folgenden Unterklassen haben:

  • oversize
    Die Nachricht war größer als die maximal zulässige Größe. Diese Nachrichten werden sofort zurückgewiesen, ohne in Quarantäne gestellt zu werden.
  • local-characters
    Der lokale Teil der Empfängeradresse enthielt Zeichen, die in den Einstellungen des Benutzers nicht erlaubt waren. Diese Nachrichten werden sofort zurückgewiesen, ohne in Quarantäne gestellt zu werden.
  • filename-extension
    Die Nachricht enthielt einen Anhangstyp, der in den Einstellungen des Benutzers nicht zugelassen war. Die Spalte "Extraklasse" zeigt  die Dateierweiterung des Anhangs an.
  • password-protected-attachment
    Die Nachricht enthielt einen passwortgeschützten Anhang und die Einstellungen des Benutzers ließen dies nicht zu.
  • ehlo
    Der absendende Server hat sich mit Zeichen identifiziert, die in den Einstellungen des Benutzers nicht erlaubt sind. Diese Nachrichten werden sofort zurückgewiesen, ohne in Quarantäne gestellt zu werden.
  • ip
    Die IP-Adresse des absendenden Servers stand auf der IP-Blockliste des Benutzers.
  • recipients-count
    Die Nachricht schien ein Bounce zu sein, wurde aber an mehrere Empfänger gesendet. Der SMTP-RFC 5.3.2.1 besagt, dass Null-Sender-E-Mails (=Bounces) niemals an mehrere Empfänger gesendet werden können. Es könnte also eine Fehlkonfiguration auf dem Mailserver vorliegen.
  • rule-header
    Die Kopfzeilen der Nachricht entsprachen einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-body
    Der Text in der Nachricht entsprach einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-attachement_type
    Die Nachricht enthielt einen Anhangstyp, der einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-attachment_name
    Die Nachricht enthielt einen Anhang mit einem Dateinamen, der einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-decoded
    Der Inhalt der Nachricht stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-helo
    Der absendende Server hat sich auf eine Weise identifiziert, die einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-rcpt_to
    Der Empfänger entsprach einer benutzerdefinierten Filterungregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_addr
    Der Absender entsprach einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_addr_spf
    Der Envelope-Sender entsprach einer benutzerdefinierten Filterungsregel und wurde über SPF als authentisch verifiziert. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_ip
    Die IP-Adresse des Absenders stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_hostname
    Der Hostname des Absenders stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-url
    Eine URL oder ein Domainname in der Nachricht stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • recipient
    Die Empfängeradresse stimmte mit einer Adresse in der Zulassungs- bzw. Blockierungsliste des Benutzers überein oder die Filterung war für das Postfach deaktiviert. Die Spalte "Extraklasse" zeigt die Empfängeradresse an, mit der der Abgleich erfolgte.
  • sender
    Die Absenderadresse stimmte mit einer Adresse in der Zulassungs- bzw. Blockierungsliste des Benutzers überein. Die Spalte "Extraklasse" zeigt die Senderadresse an, mit der der Abgleich erfolgte.
  • ratelimited
    Der absendende Server hat die maximale Anzahl gleichzeitiger SMTP-Verbindungen überschritten, die innerhalb des Zeitlimits hergestellt werden können. Die Spalte "Extraklasse" zeigt die Anzahl der gleichzeitigen SMTP-Verbindungen und das Zeitlimit an.

Hauptklasse: Allow list

Die Zulassungsliste kann auf eine große Anzahl von Charakteristika einer Nachricht angewendet werden. Alle Nachrichten, die einen Aspekt aufweisen, der einer Zulassungsregel entspricht, werden mit der Hauptklasse "Allow list" angezeigt. Nachrichten mit der Hauptklasse "Allow list" können eine der folgenden Unterklassen haben:

  • rule-header
    Die Kopfzeilen der Nachricht entsprachen einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-body
    Der Text in der Nachricht entsprach einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-attachement_type
    Die Nachricht enthielt einen Anhangstyp, der einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-attachment_name
    Die Nachricht enthielt einen Anhang mit einem Dateinamen, der einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-decoded
    Der Inhalt der Nachricht stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-helo
    Der absendende Server hat sich auf eine Weise identifiziert, die einer benutzerdefinierten Filterungsregel entsprach. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-rcpt_to
    Der Empfänger entsprach einer benutzerdefinierten Filterungregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_addr
    Der Absender entsprach einer benutzerdefinierten Filterungsregel. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_addr_spf
    Der Envelope-Sender entsprach einer benutzerdefinierten Filterungsregel und wurde über SPF als authentisch verifiziert. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_ip
    Die IP-Adresse des Absenders stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-s_hostname
    Der Hostname des Absenders stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • rule-url
    Eine URL oder ein Domainname in der Nachricht stimmt mit einer benutzerdefinierten Filterungsregel überein. Die Spalte "Extraklasse" zeigt den Namen der Regel an, die erfüllt wurde.
  • recipient
    Die Empfängeradresse stimmte mit einer Adresse in der Zulassungs- bzw. Blockierungsliste des Benutzers überein oder die Filterung war für das Postfach deaktiviert. Die Spalte "Extraklasse" zeigt die Empfängeradresse an, mit der der Abgleich erfolgte.
  • sender
    Die Absenderadresse stimmte mit einer Adresse in der Zulassungs- bzw. Blockierungsliste des Benutzers überein. Die Spalte "Extraklasse" zeigt die Senderadresse an, mit der der Abgleich erfolgte.

Wir verwenden Cookies für die technische Funktionalität dieser Website. Mit Ihrer Zustimmung erfassen wir außerdem Seitenaufrufe und andere statistische Daten in anonymisierter Form.

Einzeln auswählen
Cookie-Einstellungen
Datenschutzbestimmungen lesen