Sie sind hier: Produkte > Technologien und Lösungen > SMTPTracker
DeutschEnglish
1.8.2010 : 10:45 : +0200

Produkte

Anti-SPAM Protection and Message Tracking

SMTPTracker erweitert Ihren SMTP Server um Nachrichtenverfolgung, Inhaltsspeicherung, SQL Logging und Anti-Spam Funktionalität. SMTPTracker funktioniert mit dem Microsoft SMTP Dienst, Exchange Server 2000, Exchange Server 2003 und andere auf dem IIS SMTP Dienst basierenden Systemen.

Funktionsweise

SMTPTracker ist eine COM Komponente bzw. SMTP Event Sink. Sobald SMTPTracker installiert und registriert ist, läuft der Dienst innerhalb des inetinfo.exe Prozesses. Es gibt zwei Installationsszenarios: Es kann ausschließlich auf dem Front-End Server oder in der Kombination Front-End und Back-End Server installiert werden. Letzteres ist interessant, wenn die SCL  (Spam Confidence Level) Werte zwischen den Servern weitergegeben werden sollen.

SMTPTracker bindet sich an die SMTP OnInboundCommand und OnTransportSubmission Events (im SMTP Dienst Transport Kern). Sobald der Dienst eingeschaltet ist werden alle Nachrichten gefiltert, die durch den SMTP Server geleitet werden. SMTPTracker besteht aus zwei Teilen:

Der erste Teil prüft eingehende Nachrichten, noch bevor Sie ihr System erreichen. Dieser Teil stellt Anti-Spam Funktionalität mittels Active Directory Integration, Blacklisten, Whitelisten und Realtime Block Listen zur Verfügung.

Der zweite Teil überprüft den gesamten Mail Body inklusive der Message Header und erlaubt Anti-Spam Filter basierend auf Schlüsselwörter, Nachrichtenverfolgung, Logging in eine SQL Datenbank, Nachverfolgung bestimmter Absender/Empfänger bzw. Archivierung von Mails.

Nachrichten, die als Spam identifiziert werden, können bei vorhandenem Exchange Server 2003/2007 in den Junk-Mail Ordner des Benutzers umgeleitet werden. Hierzu wird der Spam Confidence Level (SCL) gesetzt.

 

Features

Nachrichtenverfolgung und -speicherung

Filterung

Active Directory Integration

DNS blacklists

DNS whitelist

IP blacklist/whitelist

Blockierung von Absendern

SCL basiertes Routing

SCL Router Verkettung

Inhaltsfilterung

Online Statistiken

Log Betrachter

Kompatibilität und Voraussetzungen

Nachrichtenverfolgung und -speicherung

Informationen über jede Nachricht können in einen SQL Server protokolliert werden. Folgende Felder werden protokolliert:

  • Absender
  • Absender IP
  • Hostname des Absenders
  • Empfänger
  • Datum und Uhrzeit
  • Server
  • Betreff
  • Anhänge
  • Größe der E-Mail

Kopien von Nachrichten können regelbasiert anhand spezifischer Sender oder Empfänger erstellt werden.

Filterung

SMTPTracker filtert Nachrichten vor und während der Ankunft im SMTP Stack. Als Spam identifizierte Nachrichten werden gelöscht, an andere Empfänger umgeleitet oder mittels SCL Routing markiert und zugestellt. Außerdem können diese mails passend in einen SQL Server protokolliert werden.

Active Directory Integration

SMTPTracker integriert sich mit dem Active Directory und erlaubt die Ablehnung von Mails, die an nicht existente Benutzer adressiert sind noch bevor die Mails von Ihrem System angenommen werden. Dieser Mechanismus reduziert die Systemlast, da keine Non-Delivery-Reports mehr verschickt werden müssen, die im Fall von Spam-Mails ohnehin den eigentlichen Spamverursacher nicht erreichen.

DNS Blacklists

Eine Schlüsselfunktionalität ist der DNSBL basierte Verbindungsfilter. SMTPTracker unterstützt die gleichzeitige Verwendung verschiedener DNS blacklist Dienste wie z.B. www.spamhaus.org or www.dsbl.org. SMTPTracker wird mit vordefinierten DNSBL Diensten ausgeliefert, die Sie beliebig erweitern können.

DNS Whitelists

SMTPTracker unterstützt öffentliche DNS basierte Whitelists wie z.B. Bonded Sender. Diese Dienste liefern eine Liste vertrauenswürdiger Absender.

 

IP blacklist/whitelist

SMTPTracker erlaubt die Blockierung spezieller IP Adressen oder Netze, so dass diese Systeme Ihnen keine Mails schicken können. Andererseits können Sie auch IP Adressen Ihrer internen Server oder Geschäftspartner in eine IP Whitelist eintragen und somit Mail-Zustellungen immer erlauben

Blockierung von Absendern

Die letzte Regel des Verbindungsfilter ist die "Blocked Sender List". Wenn ein Absender in dieser Liste enthalten ist, wird die Nachricht als Spam markiert.

SCL basiertes Routing

Im Zusammenhang mit Exchange Server 2003 kann Spam automatisch in den Junk Mail Ordner eines Benutzers sortiert werden. Zu diesem Zweck wird bei Spam Mails der sogenannte Spam Confidence Level (SCL) gesetzt, der seitens Exchange Server 2003 die Spam-Wahrscheinlichkeit auf einer Skala von 0 bis 9 angibt. Im Exchange System Manager kann festgelegt werden, ab welchem SCL eine Mail in den Junk Mail Ordner sortiert werden soll. Diese Funktion setzt beim Exchange Server den Intelligent Message Filter voraus, der seit Service Pack 1 automatisch installiert ist.

Nachrichten im Junk Mail Ordnern können vom jeweiligen Benutzer selbständig als "Kein Spam" markiet werden. Zukünftige Mails von diesem Absender werden dann - unabhängig vom Spam Confidence Level - normal zugestellt. Diese Spam-Listen können vom Benutzer im Outlook 2003 Client und Outlook Web Access verwaltet werden.

Diese Funktionalität übersteigt die Standardfunktionalität von Exchange Server 2003. Exchange unterstützt zwar mittlerweile DNS basierte blacklisten, kann die so entdeckten Nachrichten jedoch nur komplett ablehnen. SMTPTracker kann solche Nachrichten als wahrscheinlichen Spam einstufen und dem Benutzer im Junk Mail Ordner zustellen.

SCL Router Verkettung

Wenn der Front-End SMTP Server nicht Exchange 2003/2007 verwendet und SCL basiertes Routing dennoch benötigt bzw. gewünscht ist, unterstützt Sie SMTP Tracker mit SCL Router Verkettung.

Der Front-End Server setzt eine passende Markierung in der Mail und SMTPTracker übersetzt diese Signatur auf dem Exchange Server in einen Spam Confidence Level.

Diese Funktionalität ist insbesondere bei Verwendung von vorgeschalteten Anti-Spam Mechanismen wie MailScanner und SpamAssassin interessant. Diese Kombinationen können Spam sehr zuverlässig erkennen, allerdings haben sie keinen Einfluss darauf, in welchen Ordner die Mails zugestellt werden. Eine gängige Möglichkeit sind benutzerbezogene Regeln in Verbindung mit speziellen Spam-Tags in der Betreffzeile oder dem Nachrichten Kopf (Message Header). Dank SMTPTracker können Sie auf diese Workarounds verzichten und erkannten Spam in den korrekten Ordner ausliefern: Junk Mail.

Inhaltsfilterung

Der Inhaltsfilter untersucht die komplette E-Mail (inklusive Nachrichtenkopfzeilen/Message Header) auf spezifizierte Schlüsselwörter oder Phrasen. Jede Phrase hat vier Optionen die definieren, wie die Überprüfung durchgeführt wird:

  • Exakte Übereinstimmung
  • Textteil beginnt mit dem Schlüsselwort (Schlüsselwort*)
  • Textteil endet mit dem Schlüselwort (*Schlüsselwort)
  • Textteil beinhaltet Schlüsselwort (*Schlüsselwort*)

Jede Überprüfung kann auf Wunsch Groß-/Kleinschreibung beinhalten. Außerdem kann ein Grenzwert definiert werden. Dieser Grenzwert bestimmt, wie häufig eine Nachricht ein Schlüsselwort enthalten muss, um als Spam eingestuft zu werden. Selbstverständlich lassen sich auch auf IP Adressen basierende Ausnahmen definieren.

Online Statistiken

SMTPTracker zeigt Online Statistiken und Traffic-Logs an. Unter anderem werden die Anzahl der Nachrichten, Status-Informationen etc. angezeigt.

Log Betrachter

Die SMTPTracker Installation enthält einen einfachen Log Betrachter mit dem die Daten auf dem SQL Server eingesehen werden können. Detaillierte Analysen der Log Tabellen können mit jedem SQL Tool durchgeführt werden.

Kompatibilität und Voraussetzungen

Kompatibilität: SMTPTracker kann mit jeden Exchange oder SMTP plugins verwendet werden.

Anforderungen: Microsoft® Windows 2000/2003/XP, Microsoft® SMTP service (oder Exchange Server 2000/2003), MDAC 2.7+, Microsoft® SQL Server oder Microsoft® SQL Server Desktop Engine für Logging, Microsoft® .NET Framework.