 |
| Funktionsweise Greylisting |
Greylisting ist eine einfache Methode welche bis zu 80% aller Spam Mails abwehrt.
Greylisting prüft beim Erhalt einer E-Mail ob der Absender den Empfänger bereits einmal kontaktiert hat. Wenn dies nicht der Fall ist wird das Mail für eine gewisse Zeit blockiert. Der Server des Absenders erhält die Meldung 'Greylisting activ, try later'; er solle später nochmals versuchen das E-Mail zu senden. Korrekt konfigurierte Mailserver versuchen innerhalb von 1-5 Minuten nochmal das E-Mail zu versenden. Unsere Mailserver akzeptieren dann die E-Mail und es wird dem Empfänger durchgestellt. Der Absender ist nun für eine gewisse Zeit in einer Datenbank gespeichert und neue E-Mails werden ohne weitere Überprüfung oder Verzögerung direkt zugestellt.
Mit dieser Methode wird verhindert, dass virenbefallene Computer welche Spam Mails versenden, die E-Mails zustellen können. Diese Virenprogramme versuchen in der Regel nur einmal das E-Mail zu versenden.
Ein Nachteil dieser Funktion ist, dass E-Mails z.T. verspätet ankommen. In einzelnen Fällen kann es sogar vorkommen, dass die E-Mails gar nicht ankommen. Dies ist meistens der Fall wenn der Mailserver des Versenders falsch konfiguriert ist oder eine alte Version des Mailprogramms in Betrieb ist.
Infos auf Wikipedia: http://de.wikipedia.org/wiki/Greylisting
Infos für IT-Administratoren:
Setzen Sie die Werte für die Retryzeiten des SMTP Server niedrig. Gute Werte sind z.B.
- 1. Versuch nach 1 Minute
- 2. Versuch nach 1 Minute
- 3. Versuch nach 1 Minute
- weitere Versuche nach 15 Minuten
Exchange Probleme
Es hat sich ergeben, dass einige Exchange 2003 Versionen (ab SP2 mit best. Hotfix) Probleme mit Greylsting haben (nicht nur bei der Creanet Internet Service AG, sondern generell mit Greylisting).
Hier die Stellungnahme von Microsoft: http://support.microsoft.com/kb/934709
Es müssen zusätzlich in der Registry Einträge erstellt werden. Sie können die unten stehenden Werte in eine .reg Datei kopieren und diese ausführen. Danach muss der SMTP Dienst neu gestartet werden.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\Queuing]
"GlitchRetrySeconds"=dword:0000003c
"PerMsgFailuresBeforeMarkingAsProblem"=dword:00000002