Willkommen im User-Forum von mailbox.org
 

Allow List

Hoppe hat dies geteilt, 9 Monaten her
veröffentlicht

Moin Moin,

wir würden gerne die Möglichkeit haben das wir eine Domain auf eine allow Liste setzen da diese uns Dokumente mit Macros zusendet die vollkommen in Ordnung sind jedoch vom Spam Filter rejected werden mit 554 5.7.1 REJECT - BAD office macro file found (support-id: 336B0A2192-76154d) leider konnte ich das Problem nicht beheben indem ich ausführbare Anhänge durchlasse was aber auch nicht unsere ideal Lösung wäre weil es nur um diesen einen Sender geht dem wir vertrauen wollen.

Antworten (2)

Foto
1

Und wenn der Absender die Dokumente zippt?

Foto
1

Wäre auf jeden Fall eine pragmatische Lösung. Aber müssten die Dokumente nicht durchgelassen werden, wenn ich den spam filter ändere und ausführbare Dokumente durchlasse?

Foto
1

Hast Du es mal getestet? Das wird davon abhängen, wie man "ausführbare Anhänge" definiert, ob also z.B. Word- oder Excel-Dateien mit Macros auch dazu gehören.

Eine Whitelist für Absenderadressen gibt es jedenfalls nicht. Peer Heinlein hatte vor einiger Zeit hier im Forum auch mal erklärt, warum er davon nichts hält; ich finde den Beitrag aber gerade nicht mehr.

Foto
1

Jup ich habe die gleichen Anhänge versucht wieder zu schicken. Das sind einfach nur Excel Listen mit Macros die dadurch trotzdem geblockt werden. Ich versuche erst einmal dann pragmatisch zu fragen ob der Verband alle E-Mail Anhänge als zip Dateien schicken kann, wenn nicht gibt es dann auf mailbox wohl keine Möglichkeit das geschickt zuzulassen.

Foto
1

"Das sind einfach nur Excel Listen mit Macros ..."

Eben, und Macros sind potentiell gefährlich und deshalb verschickt man sie nicht einfach so als offene Dokumente. Sowas wird in jeder seriösen Firma nicht angenommen.

Foto
1

Wenn sie in einem Zip hängen sind sie ja nicht weniger gefährlich sie werden nur vom Spam/Virenschutz nicht geblockt. Der Kontext ist auch eher eine Vereins und Verbandsebene und weniger Firmen aber trotzdem danke für den Hinweis!

Foto
1

Das ist richtig, aber der Empfänger denkt vielleicht eher darüber nach, dass er eine potentiell gefährliche Datei öffnet, wenn er einen Arbeitsschritt mehr machen muss. Aus meiner langjährigen Erfahrung sind Vereine/Vereinsmitglieder nicht weniger gefährdet, was "verseuchte" PCs angeht. ;-)

Foto
2

Macros sind eine große Sicherheitslücke, die vor allem Microsoft Office nutzer betrifft.

Das weiss Microsoft auch und sie haben immer mal wieder Macros blockiert, sind dann aber wieder zurückgerudert.

Wer ernsthaft an IT-Sicherheit auch nur ein wenig Interesse hat, sollte keine Macros nutzen. Sie sind das offene Scheunentor für Viren und Trojaner.

Weiterführende Links:

https://blog.fefe.de/?ts=9ac7580d

https://www.borncity.com/blog/2022/07/22/microsoft-default-deaktivierung-von-office-vba-makros-wird-fortgesetzt/

Ich bin froh, dass mailbox.org dem einen Riegel vorschiebt und ein Whitelisting nicht erlaubt.
@Hoppe: Was wäre denn, wenn Dein Kontakt doch mal durch Verschlüsselungstrojaner oder Botnetze betroffen wäre. Kann man ja vorher nicht wissen, wie der Zustand seiner Hardware ist, wenn man so ein Macro bekommt.

Foto
1

Ich würde hier gerne kurz reingrätschen, da ich auch zu dem Thema Allowlist (Whitelist) eine Frage habe. Offiziell gibt es diese ja nicht, wie auch schon berichtet wurde. Was genau ist dann der Zweck von der Einstellung wie auf dem Screenshot zu sehen ("folgenden Absendern immer vertrauen")? Ist das nicht quasi eine Art Whitelabel? Ich habe hier in dem Beispiel für mich zwei wichtige Absender drauf gesetzt (Kreditkartenabrechnung und mein Uptime Monitoring für meine Website).

Bewirkt dies, dass Mails von diesen Absendern immer durchgeroutet werden unabhängig von bspw. irgendeinem Spam-Score o.ä.? In der Onlinehilfe steht dazu leider nichts ...?

4f440996f031651d7be836ce4716f31b

Foto
1

Da diese Einstellung an anderer Stelle zu finden ist, als die Blacklist, ist mir der eigentliche Zweck nicht klar. Vielleicht bezieht es sich ja nur auf die darüber erwähnten verlinkten Bilder.

@Support: Liebe Freunde vom Support: Könnten Sie uns den Zusammenhang erklären? - Danke.

@Fabian: In der Online-Hilfe findet sich unter der Nr. "11.4. Zulassungsliste verwenden" ein ganzer Absatz. Allerdings ist mir nach Lektüre trotzdem nicht klar, ob das auch den Spamfilter "außer Kraft setzt".

Foto
1

Die Hilfeseite sagt dazu: Achtung: Für Einträge in der Zulassungsliste werden mehrere Sicherheitsmechanismen umgangen. Geben Sie nur solche E-Mail-Adressen oder Domain-Namen in die Zulassungsliste ein, denen Sie absolut vertrauen.”

> zu erreichen über die hier abgebildete Seite ”Sicherheit” > oben rechts in der Menüleiste auf das Fragezeichen gehen > in dem sich öffnenden Menü auf ”Hilfe”, dann landest du bei

”Kapitel 11. Datensicherheit” … Dort die jeweilige Überschrift anklicken …

Foto
1

Die Hilfeseite sagt dazu: Achtung: Für Einträge in der Zulassungsliste werden mehrere Sicherheitsmechanismen umgangen. Geben Sie nur solche E-Mail-Adressen oder Domain-Namen in die Zulassungsliste ein, denen Sie absolut vertrauen.”

... OK - also ist es ja doch quasi eine Art Whitelist. Offiziell heisst es aber, dass es keine Whitelist gibt - Peer von der Chefetage, hatte das wohl auch so mal gesagt. Wenn ich bestimmten Absendern vertraue und die Absenderadressen, bzw. sogar die ganze Domain dort angebe - und damit "mehrere Sicherheitschecks umgehe" (welche denn? den Spamfilter?) dann erfüllt das für mich de facto eine Whitelistfunktion.

Gut zu wissen auf jeden Fall, da zu dem Thema hier immer mal wieder teils widersprüchliche Aussagen rumgeistern.

@thgeiges: auch für mich war das etwas verwirrend, dass dieses Setting nicht bei den Blacklist Einstellungen ist. Rein fachlich hätte ich es als User dort auch erwartet...

Foto
1

Warten wir mal, ob der Support sich hier äußert, sonst mache ich ein Ticket auf.

Foto
3

Ich habe folgende Antwort erhalten:

Wenn Sie in den Einstellungen auf "Sicherheit" klicken und eine Adresse in die Liste unter "E-Mail" eintragen, hat dies nur einen Effekt:

Unabhängig davon, ob der Kasten über der Liste angehakt ist oder nicht, werden externe Bilder direkt geladen. Man muss dann nicht mehr händisch in jeder E-Mail von diesem Absender per Klick bestätigen, dass die Bilder geladen werden sollen.

M.a.W.: Die Anklick-Option "Laden extern verlinkter Bilder erlauben" erlaubt generell das Laden der Bilder. Die Liste darunter gibt die Erlaubnis nur den darin befindlichen Adressen.

Mit den Spamfiltereinstellungen hat diese Option hier nichts zu tun.

Foto
Foto
1

Externe Macros und Scripte würde ich nie zulassen. Meine spontane Lösung wäre es, die Daten als CSV zu speichern und der Empfänger importiert. So kann keine Malware übertragen werden.

Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen