Hat die ankommende E-Mail die formalen Tests bestanden, werden die inhaltlichen Checks durch den Filter MIMEDefang durchgeführt, der eine Schnittstelle zu verschiedenen Virenscannern bietet.
Auch ausgehend werden E-Mails untersucht um zu verhindern, daß Spam-E-Mails die TU Graz verlassen und damit die Reputation der TU Graz schädigen.
Der Header wird auf eine gültige Message-ID überprüft und die E-Mail gegebenfalls abgewiesen:
< id-left @ id-right >
Außerdem wird überprüft, ob bei externen E-Mails im Realnamen @tugraz.at vorkommt.
Die eingehende E-Mail wird von clamav (Clam Anti Virus) auf „Malware“ (Schadsoftware) untersucht, wobei die Virenpattern automatisch bis zu 24 mal am Tag aktualisiert werden (d. h. es wird stündlich überprüft, ob neue Pattern verfügbar sind).
Bei einer verseuchten E-Mail wird diese noch auf der SMTP-Ebene mit einem entsprechenden Fehlercode abgewiesen (rejected), d. h. nicht der (vermutlich gefälschte) Absender wird informiert, sondern der zustellende Server. Was dieser Server dann mit unserem Fehlercode macht können wir nicht beeinflussen.
Diese E-Mail-Filter sind eine erste, hoffentlich schwere Hürde für Viren, dem Endbenutzer wird damit aber nicht jede Eigenverantwortung genommen:
Wir raten daher dringend
Weitere Informationen
Weitere Informationen zum Thema „Viren“ finden Sie z. B. bei Trend Micro oder Kaspersky.
Bitte beachten Sie aber auch, daß nicht jede Virenwarnung tatsächlich echt ist, es gibt auch viele „Scherz“- oder Falschmeldungen, außerdem gibt es auch andere Bedrohungen als nur Viren.
Erst nach all diesen Tests werden die E-Mails auch inhaltlich auf Spam überprüft; ankommende E-Mails, die es bis hierher geschafft haben, werden immer zugestellt, denn nun ist die E-Mail angenommen und die TU Graz für die Zustellung verantwortlich, allerdings können Sie für die IMAP-Server per Webmail Filter definieren, die bestimmte E-Mails automatisch aussortieren.
Ausgehende E-Mails werden (wenn sie als Spam eingestuft werden) aber nicht abgesandt!
Als Software kommt dabei SpamAssassin mit folgenden Erweiterungen zum Einsatz:
Falls die E-Mail als Spam eingestuft wird (ab X-Spam-Score 3.5), wird das Subject (der Betreff) mit „[ SPAM? ]” am Beginn ergänzt, zusätzlich werden u. a. folgende Header gesetzt:
Die Bedeutung dieser SA-Tests (z. B. HTML_MESSAGE) findet man z. B. hier.
Ein Beispielsbetreff einer solchen E-Mail wäre etwa:
[ SPAM? ] Herzlichen Glückwunsch, Sie haben eine Kreuzfahrt gewonnen.
Informationen zu Anhängen.