Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

IP-, Absender- und Netzwerkfilter in MailGuard

Netzwerkfilter für IP, CIDR, Domains und Länder plus Header-Schutz gegen Display-Name-Spoofing und Homograph-Domains im E-Mail-Gateway.

Der IP- und Absenderfilter steuert, welche Quellen und Domains überhaupt angenommen werden. Er ergänzt die Inhaltsprüfung um eine Bewertung auf Transport- und Absenderebene, bevor eine Nachricht in die weitere Analyse geht.

Netzwerkfilter

Der Netzwerkfilter regelt Quellen zentral pro Richtlinie. Jeder Eintrag wird einzeln ausgewertet.

  • IP-Blockliste: diese Adressen werden abgewiesen.
  • IP-Zulassen-Liste: diese Adressen werden erlaubt, einzelne Adressen und ganze CIDR-Bereiche.
  • Domain-Blockliste: blockiert Absender-Domains, Platzhalter wie *.example.com werden unterstützt.
  • Länder-Filter: blockiert E-Mails aus ausgewählten Ländern über ISO 3166-1 Alpha-2 Codes wie DE oder FR.

Zusätzlich läuft eine automatische Reputationsprüfung im Hintergrund. Auffälligkeiten erhöhen die Risikobewertung der Nachricht.

IP- und Absenderfilter in MailGuard

Filter nach IP-Adressen und Absendern.

Absender-Fälschung erkennen

Viele Angriffe kommen von unauffälligen Quellen, fälschen aber den sichtbaren Absender. Der Header-Schutz prüft die Kopfzeilen aktiv auf Spoofing-Muster.

  • Display-Name-Spoofing: ein Anzeigename imitiert interne oder vertrauenswürdige Absender.
  • Homograph-Domains: ähnlich aussehende Domains durch Unicode- oder Lookalike-Zeichen.
  • Reply-To-Abweichung und nicht passende From- und Reply-To-Domains.
  • Envelope- und Header-Abweichung.

Diese Muster sind typisch für BEC und Geschäftsführer-Betrug und fließen in den Score ein.

Persönliche Absender-Listen

Aus einer Quarantäne-Nachricht heraus können Empfänger einen Absender blockieren oder ihm vertrauen. Ein blockierter Absender wird künftig automatisch abgewiesen, ein vertrauter Absender landet nicht mehr in der Quarantäne. Adressen der eigenen Domain sind davon ausgenommen.

Weiterführend

Die Score-Auswertung beschreibt die Seite Spam und Phishing, betroffene Nachrichten die Quarantäne. Zum Überblick führt MailGuard. Absenderseitige Fälschung ergänzen die DMARC-Reports. Weiterführend die Lösungsseiten CEO-Fraud-Schutz und Directory-Harvesting-Schutz.

Auf dieser Seite

  1. Netzwerkfilter
    1. Absender-Fälschung erkennen
    2. Persönliche Absender-Listen
    3. Weiterführend