Spam- und Phishing-Schutz in MailGuard
Mehrstufiger Spamfilter und Phishing-Schutz mit Scoring, Bayes, RBL-Checks, SPF, DKIM, DMARC sowie Link-Schutz und URL-Rewriting am Gateway.
Der Spam- und Phishing-Schutz bewertet jede eingehende Nachricht mit mehreren Prüfschichten und fasst das Ergebnis zu einem Score zusammen. Verdächtige Mails werden markiert oder blockiert, ohne dass legitime Post verloren geht.
Mehrstufige Erkennung
Mehrere Verfahren ergänzen sich, damit einzelne Schwächen nicht durchschlagen. Aktivierbar ist jeweils nur, was benötigt wird.
- Bayes-Filter für die statistische Inhaltsbewertung.
- Heuristik für auffällige Muster in Aufbau und Kopfzeilen.
- RBL-Checks gegen bekannte Versandquellen.
- Link-Reputation gegen bekannte Schadseiten.
- Absender-Authentifizierung mit SPF, DKIM, DMARC und ARC.

Schwellenwerte und Aktionen des Spamfilters je Richtlinie.
Schwellenwerte und Scoring
Zwei Schwellen steuern die Reaktion. Ab dem Mark-Score gilt eine E-Mail als verdächtig und wird gekennzeichnet, etwa über ein Betreff-Präfix, einen Header oder eine Umleitung. Ab dem Block-Score wird sie blockiert. Erreicht der Mark-Score die Quarantäne-Schwelle, landet die Nachricht im Zwischenlager statt im Postfach. Details dazu auf der Seite Quarantäne.

Richtlinien steuern Bewertung und Aktion je Mailfluss.
Eigene Regeln und Wörterbücher
Neben den Standard-Checks lassen sich eigene Wortlisten und Regex-Regeln hinterlegen. Wörterbücher bündeln Begriffe für Inhaltsregeln und stehen anschließend in jeder Richtlinie zur Verfügung. Der Geltungsbereich einer Regel umfasst wahlweise Betreff, Text und Anhänge.

Zusatz-Checks mit eigenen Wortlisten und Regex-Regeln.
Phishing und Link-Schutz
Gegen Phishing prüft der Link-Schutz alle URLs einer Nachricht. Drei Modi stehen bereit: Monitor markiert nur, Rewrite schreibt jede URL über eine Safe-Link-Adresse um, Block sperrt die E-Mail bei bösartigen Links. Bei aktiver Prüfung beim Klick werden Ziel, Weiterleitungen und Reputation erneut ausgewertet, auch wenn ein Link erst nach der Zustellung auf eine Schadseite umgeleitet wird. Verdächtige Links lassen sich entschärfen, Tracking-Parameter entfernen.
Der Header-Schutz erkennt Reply-To-Abweichungen, nicht passende From- und Reply-To-Domains, Display-Name-Spoofing und Homograph-Domains. Für die Authentifizierung stehen die Voreinstellungen Spec-konform, Ausgewogen und Nachsichtig bereit.
Weiterführend
Absenderseitige Fälschung wird über DMARC, SPF und DKIM zusätzlich eingedämmt. Ergänzend hilft der IP- und Absenderfilter, der Überblick unter MailGuard sowie die Lösungsseiten Spam-Filter für Unternehmen und Phishing-Schutz.