Issue:
Empfänger erhalten Spam Nachrichten. Warum hat Messaging Security Gateway (MSG) diese Spam Nachrichten nicht blockiert?
Resolution:
Wenn Empfänger Spam -Nachrichten erhalten, kann dies folgende mögliche Ursachen haben:
1. Niedriger Spam Score (falsch negativ)
Überprüfen Sie die Spam Bewertungen anhand der Nachrichtenkopfzeilen. Suchen Sie nach „X-Proofpoint“-Headern und überprüfen Sie die Ergebnisse.
Beispiel:
X-Proofpoint-Virus-Version: Vendor=fsecure engine=2.50.10432:,, Definitionen=2018-03-08_12:,,
Signaturen=0
X-Proofpoint-Spam-Details: Rule=Notspam Policy=Default Score=0 Suspectscore=39 Malwarescore=0
Phishscore=0 Bulkscore=12 Spamscore=0 mlxscore=0 mlxlogscore=518
adultcore=0 classifier= Spam =0 reason=mlx scancount=1
Engine=8.0.1-1711220000 Definitionen=main-1803080233
Wenn Sie auf Nachrichten stoßen, die als Spam hätten eingestuft werden sollen, können Sie diese über ein Support-Ticket melden. Sie können die Nachricht entweder speichern und die EML- oder Msg-Datei an das Ticket senden, oder wenn die Nachricht beispielsweise in einer Audit- Quarantäne in Msg abgefangen wurde, können Sie sie aus dem entsprechenden Quarantäne melden.
Nachdem Sie den Falsch-Positiv- oder Falsch-Negativ- Spam über das F-Secure Messaging Security Gateway (MSG)-Verwaltungsportal gemeldet haben, wird ganz oben auf dem MSG-Hauptbildschirm eine Nachricht mit der Referenz-ID angezeigt, die Sie dem Support mitteilen müssen Fahrkarte.
2. Safe gelistet
Dies muss über die MSG-Web-Benutzeroberfläche genauer untersucht werden.
- Rufen Sie die Sitzungs-ID oder SID für die Nachricht ab, indem Sie sie in Smart Search nachschlagen ( System->Smart Search->Suchen , Nachrichtendetails erweitern, indem Sie links neben dem Zeitstempel auf das + -Zeichen klicken).
- Durchsuchen Sie das Filterprotokoll anhand der jeweiligen Nachrichten-SID, um mehr über die Filterung der Nachricht zu erfahren. ( Protokolle und Berichte -> Protokollanzeige . Wenn Sie keine Ergebnisse finden, stellen Sie sicher, dass der Protokolldateityp auf Filter eingestellt ist.
Hinweis: Möglicherweise müssen Sie auch über das Dropdown-Menü „Server“ zwischen den Servern wechseln oder das Kontrollkästchen „Alte Protokolldateien einschließen“ aktivieren.
Im folgenden Beispiel wird der Spam Score geändert (auf Null gesetzt), da sich die Absenderadresse in der organisatorischen oder persönlichen sicheren Liste des Empfängers befindet.
Filterprotokoll:
[2018-03-06 18:43:55.695094 +0100] rprt s=2gfjcgns0q m=1 x=2gfjcgns0q-1 mod=access cmd=Run Rule=Spamsafe Dauer=0,000
[06.03.2018 18:43:55.695113 +0100] rprt s=2gfjcgns0q m=1 x=2gfjcgns0q-1 mod=session cmd=judge module=access Rule=spamsafe
[2018-03-06 18:43:55.695348 +0100] rprt s=2gfjcgns0q m=1 x=2gfjcgns0q-1 mod=session cmd=dispose module=access Rule=spamsafe action=execute value="svar('SpamScore', 0)"
Um die sicheren Organisationslisten zu überprüfen, navigieren Sie in der MSG-Web-Benutzeroberfläche zu E-Mail-Schutz->Spam-Erkennung->Einstellungen->Organisationssichere Liste .
Um die persönliche Safe-Liste des Empfängers zu überprüfen, navigieren Sie zu System->Benutzerverwaltung->Benutzer , suchen Sie den Empfänger und klicken Sie auf ihn, um Details zu öffnen. Sie finden die persönliche Safe-Liste im Popup-Fenster unter der Registerkarte „Filterung“ .
Article no: 000003889
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.