IP-, Absender- und Netzwerkfilter in MailGuard
Netzwerkfilter für IP, CIDR, Domains und Länder plus Header-Schutz gegen Display-Name-Spoofing und Homograph-Domains im E-Mail-Gateway.
Der IP- und Absenderfilter steuert, welche Quellen und Domains überhaupt angenommen werden. Er ergänzt die Inhaltsprüfung um eine Bewertung auf Transport- und Absenderebene, bevor eine Nachricht in die weitere Analyse geht.
Netzwerkfilter
Der Netzwerkfilter regelt Quellen zentral pro Richtlinie. Jeder Eintrag wird einzeln ausgewertet.
- IP-Blockliste: diese Adressen werden abgewiesen.
- IP-Zulassen-Liste: diese Adressen werden erlaubt, einzelne Adressen und ganze CIDR-Bereiche.
- Domain-Blockliste: blockiert Absender-Domains, Platzhalter wie
*.example.comwerden unterstützt. - Länder-Filter: blockiert E-Mails aus ausgewählten Ländern über ISO 3166-1 Alpha-2 Codes wie DE oder FR.
Zusätzlich läuft eine automatische Reputationsprüfung im Hintergrund. Auffälligkeiten erhöhen die Risikobewertung der Nachricht.

Filter nach IP-Adressen und Absendern.
Absender-Fälschung erkennen
Viele Angriffe kommen von unauffälligen Quellen, fälschen aber den sichtbaren Absender. Der Header-Schutz prüft die Kopfzeilen aktiv auf Spoofing-Muster.
- Display-Name-Spoofing: ein Anzeigename imitiert interne oder vertrauenswürdige Absender.
- Homograph-Domains: ähnlich aussehende Domains durch Unicode- oder Lookalike-Zeichen.
- Reply-To-Abweichung und nicht passende From- und Reply-To-Domains.
- Envelope- und Header-Abweichung.
Diese Muster sind typisch für BEC und Geschäftsführer-Betrug und fließen in den Score ein.
Persönliche Absender-Listen
Aus einer Quarantäne-Nachricht heraus können Empfänger einen Absender blockieren oder ihm vertrauen. Ein blockierter Absender wird künftig automatisch abgewiesen, ein vertrauter Absender landet nicht mehr in der Quarantäne. Adressen der eigenen Domain sind davon ausgenommen.
Weiterführend
Die Score-Auswertung beschreibt die Seite Spam und Phishing, betroffene Nachrichten die Quarantäne. Zum Überblick führt MailGuard. Absenderseitige Fälschung ergänzen die DMARC-Reports. Weiterführend die Lösungsseiten CEO-Fraud-Schutz und Directory-Harvesting-Schutz.