La protezione in più per il mail server MDaemon

Falsi positivi dell’Outbreak Protection – Spam result: 4 – Spam (confirmed)

KB52036

Ultimo aggiornamento: 16 June 2017

Falso positivo nel controllo antispam di MDaemon che blocca un messaggio in arrivo

Quando si decide di attivare la protezione antispam in tempo reale dell'Outbreak Protection (OP) di MDameon si può incorrere facilmente in qualche falso positivo che può bloccare le sessione SMTP entranti.

Qui di seguito viene evidenziato cosa compare nei log di MDaemon SMTP-(entrata) quando avviene un blocco in tempo reale:

Mon 2017-03-06 15:49:32.525: Passing message through Outbreak Protection…
Mon 2017-03-06 15:49:32.525: *  Message-ID:
Mon 2017-03-06 15:49:32.525: *  Reference-ID: str=0001.0A0B0204.58BD77DB.02BD,ss=4,sh,re=0.000,recu=0.000,reip=0.000,cl=4,cld=1,fgs=8
Mon 2017-03-06 15:49:32.525: *  Virus result: 0 – Clean
Mon 2017-03-06 15:49:32.525: *  Spam result: 4 – Spam (confirmed)
Mon 2017-03-06 15:49:32.525: *  IWF result: 0 – Clean
Mon 2017-03-06 15:49:32.525: —- End Outbreak Protection results
Mon 2017-03-06 15:49:32.526: –> 550 5.7.1 Sorry, message looks like spam or phish to me (OP)
Mon 2017-03-06 15:49:32.527: SMTP session terminated (Bytes in/out: 472839/391)
Mon 2017-03-06 15:49:32.528: ———-

L'opzione relativa al blocco si trova in Sicurezza –> Outbreak Protection 

In questi casi si può decidere di impostare l'ozione di accettare le mail e poi filtrarle ma è sempre consigliabile procedere con la segnalazione al produttore del componente OP (Cyren http://www.cyren.com) utilizzando questa procedura:

1) recuperare il messaggio .msg nella mailbox ad esempio spostandola in una cartella dedicata (da WorldClient o con un client IMAP)
2) inviare una mail allegando il file .msg all'indirizzo spamfp@altn.com

 

New call-to-action