externe mails kennzeichnen
externe mails kennzeichnen
Hallo,
wie kann ich per Exim bei externen Mails eine Information in die Mail schreiben lassen das diese von Extern stammt ?
Beispiel : VORSICHT: Diese Nachricht wurde von außerhalb des Unternehmens gesendet.
Ich hoffe mir kann da jemand helfen.
wie kann ich per Exim bei externen Mails eine Information in die Mail schreiben lassen das diese von Extern stammt ?
Beispiel : VORSICHT: Diese Nachricht wurde von außerhalb des Unternehmens gesendet.
Ich hoffe mir kann da jemand helfen.
Re: externe mails kennzeichnen
Ich weiß nicht wie das geht. Ich halte es aber auch nicht für sinnvoll. Ich denke die meisten sollten erkennen, ob E-Mails von innen oder von außen kommen. Zudem basiert E-Mail darauf, dass der größte Teil von außen kommt.
Anstatt dieser Meldung würde ich vielleicht regelmäßig Awareness-Schulungen durchführen. Das hilft vielleicht mehr.
https://www.bsi.bund.de/DE/Themen/Unter ... _node.html
Anstatt dieser Meldung würde ich vielleicht regelmäßig Awareness-Schulungen durchführen. Das hilft vielleicht mehr.
https://www.bsi.bund.de/DE/Themen/Unter ... _node.html
Re: externe mails kennzeichnen
Sehe ich ähnlich, aber für die Mitarbeiter wollen wir halt diese Information irgendwie ersichtlich machen. Klingt merkwürdig, aber das muss ja irgendwie gehen. Ich habe nur keine Ahnung wie.
Re: externe mails kennzeichnen
Moin,
exim ist nur ein MTA. Denke ausgeliefert wird mit dovecote. Danach solltest du mal suchen.
exim ist nur ein MTA. Denke ausgeliefert wird mit dovecote. Danach solltest du mal suchen.
Gruß Ole
AbuseIPDB
AbuseIPDB
Re: externe mails kennzeichnen
Woran sollen sie es erkennen? Und was ist mit „ungeschulten“ oder neuen Mitarbeitern?uname hat geschrieben:15.03.2023 10:35:55Ich weiß nicht wie das geht. Ich halte es aber auch nicht für sinnvoll. Ich denke die meisten sollten erkennen, ob E-Mails von innen oder von außen kommen.
Wie meinst Du das? Was ist, wenn der Mailserver in der Firma steht? Wie soll da der größte Teil interner Mails von außen kommen?Zudem basiert E-Mail darauf, dass der größte Teil von außen kommt.
Und bis zur monatlichen Schulung dürfen neue Kollegen keinen Mail-Client anfassen?Anstatt dieser Meldung würde ich vielleicht regelmäßig Awareness-Schulungen durchführen. Das hilft vielleicht mehr.
Und wer testet, ob die neuen Kollegen das auch verstanden haben und anwenden?
Bei einem Mail-Server in der Firma halte ich es durchaus für sinnvoll, dass dieser Mails kennzeichnet, wenn sie von außen kommen.
Gruß
Gregor
Wenn man keine Probleme hat, kann man sich welche machen. ("Großes Lötauge", Medizinmann der M3-Hopi [und sog. Maker])
Re: externe mails kennzeichnen
Hallo,
ich setze exim zwar nicht ein aber es gibt doch eine in
......
ich setze exim zwar nicht ein aber es gibt doch eine
Code: Alles auswählen
filter.txt.gz
Code: Alles auswählen
/usr/share/doc/exim4
-- nichts bewegt Sie wie ein GNU --
Re: externe mails kennzeichnen
Hallo Gregor,GregorS hat geschrieben:15.03.2023 10:50:38Woran sollen sie es erkennen? Und was ist mit „ungeschulten“ oder neuen Mitarbeitern?uname hat geschrieben:15.03.2023 10:35:55Ich weiß nicht wie das geht. Ich halte es aber auch nicht für sinnvoll. Ich denke die meisten sollten erkennen, ob E-Mails von innen oder von außen kommen.
Wie meinst Du das? Was ist, wenn der Mailserver in der Firma steht? Wie soll da der größte Teil interner Mails von außen kommen?Zudem basiert E-Mail darauf, dass der größte Teil von außen kommt.
Und bis zur monatlichen Schulung dürfen neue Kollegen keinen Mail-Client anfassen?Anstatt dieser Meldung würde ich vielleicht regelmäßig Awareness-Schulungen durchführen. Das hilft vielleicht mehr.
Und wer testet, ob die neuen Kollegen das auch verstanden haben und anwenden?
Bei einem Mail-Server in der Firma halte ich es durchaus für sinnvoll, dass dieser Mails kennzeichnet, wenn sie von außen kommen.
Gruß
Gregor
das ist auch mein Gedanke. Stimme ich dir zu.
Also wir haben nur den exim auf dem Server, also kein dovecote.
Re: externe mails kennzeichnen
-- nichts bewegt Sie wie ein GNU --
Re: externe mails kennzeichnen
Das lese ich mir gerade durch. Habe aber noch nicht den Punkt gefunden, ob diese Zeile in die Mail zuschreiben bzw. diese Anzuhängen.debilian hat geschrieben:15.03.2023 10:56:25oder hier: https://www.exim.org/exim-html-current/ ... ering.html
Re: externe mails kennzeichnen
das sollte es eigentlich machen:
Code: Alles auswählen
6. Adding and removing headers in a system filter
-- nichts bewegt Sie wie ein GNU --
Re: externe mails kennzeichnen
Sicher ?debilian hat geschrieben:15.03.2023 11:00:44das sollte es eigentlich machen:
Code: Alles auswählen
6. Adding and removing headers in a system filter
Wie gebe ich das in meinem Fall an ?
Re: externe mails kennzeichnen
Ich möchte noch mal abschließend zu Bedenken geben, dass irgendwann diese Form von Nachrichten sowieso ignoriert werden. Ich kenne einige Absender, wo im E-Mail-Betreff steht "Mail gescannt von XYZ". Das wird dann immer schön bei der Antwort (auch ohne Scanning) mitkopiert. Mehr IT-Sicherheit erreicht man vor allen durch Schulung und wenn man ehrlich gegenüber seinen Anwendern ist.
- cosinus
- Beiträge: 4202
- Registriert: 08.02.2016 13:44:11
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Bremen
Re: externe mails kennzeichnen
Das ist ein Feigenblatt. Wenn überhaupt. Viele Spammails mit virulentem Anhang haben so eine Floskel in der Signatur stehen, um unbedarfte Anwender zu täuschen.
Re: externe mails kennzeichnen
Ob eine Kennzeichnung übersehen oder ignoriert wird, hängt auch davon ab, wie diese erfolgt. Wenn die Kennzeichnung z.B. im Header und im Body erfolgt, kann man die Mails passend sortieren (dank des Headers) - zudem wird auch beim Lesen der Mail deutlich, dass diese von außen kommt. Die Kennzeichnung sollte natürlich nicht in Form einer harmlos aussehenden Signatur am Ende der betreffenden Mails stehen.uname hat geschrieben:15.03.2023 12:34:12Ich möchte noch mal abschließend zu Bedenken geben, dass irgendwann diese Form von Nachrichten sowieso ignoriert werden. Ich kenne einige Absender, wo im E-Mail-Betreff steht "Mail gescannt von XYZ". Das wird dann immer schön bei der Antwort (auch ohne Scanning) mitkopiert. Mehr IT-Sicherheit erreicht man vor allen durch Schulung und wenn man ehrlich gegenüber seinen Anwendern ist.
Und wenn der Personaler bei der Einstellung ein Zettelchen unterschreiben lässt, auf dem steht, dass der/die Neue beim Bearbeiten von Mails besondere Sorgfalt walten lässt, dann werden die sich wohl auch daran halten. Es sollte natürlich auch ein Zettelchen geben, auf dem steht, worin diese „besondere Sorgfalt“ besteht und das sich der/die Neue über's Bett hängen kann.
Wenn man keine Probleme hat, kann man sich welche machen. ("Großes Lötauge", Medizinmann der M3-Hopi [und sog. Maker])
Re: externe mails kennzeichnen
Zuerst mußt du mal erklären, wie du überhaupt erkennen willst, daß eine Mail von extern kommt.SADekay hat geschrieben:15.03.2023 10:17:22wie kann ich per Exim bei externen Mails eine Information in die Mail schreiben lassen das diese von Extern stammt ?
In der Firma steht unser Mailserver irgendwo in der Cloud. Alle Mails, die man von dort bekommt, kommen also von "extern".
Auch private Mails zuhause hole ich vom Mailserver des Providers ab, kommen also von extern.
Die Absenderadresse ist kein zuverlässiges Merkmal, denn ein Großteil des Spams kommt mit einem Ansender, der "intern" suggeriiert.
Das Vorgehen ist also in hohem Maße unzuverlässig und schadet mehr als es nützt.
Re: externe mails kennzeichnen
Aus der Tatsache, dass es bei Euch nicht funktionieren würde, schließt Du, dass es beim OP auch so wäre?! Das ist gewagt.MSfree hat geschrieben:15.03.2023 13:34:20Das Vorgehen ist also in hohem Maße unzuverlässig und schadet mehr als es nützt.
Der OP sollte das Setup und die weiteren Umgebungsbedingungen erläutern. Gibt es denn schon einen „Haus-Mailserver“ oder „soll“ es erst einen geben? Um wie viele Accounts/Mitarbeiter geht es? Ansonsten droht das Stochern im Nebel.
Gruß
Gregor
Wenn man keine Probleme hat, kann man sich welche machen. ("Großes Lötauge", Medizinmann der M3-Hopi [und sog. Maker])
Re: externe mails kennzeichnen
Ohne konkret auf die technische Umsetzung einzugehen: anhand der domain wahlweise in einen anderen Ordner einzusortieren oder ein label zu setzen, sollte im Rahmen des Möglichen sein - beides weniger eine Aufgabe vom MTA, sondern von procmail oder so (ich weiß nicht, was exim da kann). Der MTA wiederum stellt sicher, dass niemand ohne Authentifizierung von eurer domain Mails verschicken kann, sodass die Grundlage dafür gesichert ist.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Re: externe mails kennzeichnen
Hallo!
Nachdem ich seit meinem letzten Posting eine Schlafphase hatte und das Gelesene etwas sacken lassen konnte, muss ich noch einen Nachschlag liefern.
Dass jemand, der sich mit einer Sache wie einem Firmen-internen Mailserver befasst und nach zwei Hinweisen auf die Doku (debilian weiter oben) noch einmal etwas fragt wie
Wer so einen Mail-Server aufsetzen und/oder konfigurieren soll - zumal für eine Firma -, sollte sich eingehend mit der Doku beschäftigen. Also wirklich intensiv. Am besten die komplette Doku in Originalsprache lesen und nicht irgendeine stümperhafte Übersetzung - und v.A. keinen halbseidenen Youtube-Videos von „Powerusern“. Wenn der OP so etwas „vom Chef auf's Auge gedrückt bekommt“ und eigentlich weder Zeit und Lust darauf hat, sollte das Standing haben, so einen Auftrag abzulehnen. Sooo schlecht sieht's auf dem Arbeitsmarkt nun echt nicht aus.
Gruß
Gregor (ja, ich bin old fashioned, das habe ich mir redlich verdient)
Nachdem ich seit meinem letzten Posting eine Schlafphase hatte und das Gelesene etwas sacken lassen konnte, muss ich noch einen Nachschlag liefern.
Dass jemand, der sich mit einer Sache wie einem Firmen-internen Mailserver befasst und nach zwei Hinweisen auf die Doku (debilian weiter oben) noch einmal etwas fragt wie
und ein hier ziemlich aktiver und sonst durchaus kompetenter User eine fragwürdige Logik durchscheinen lässt (MSfree, nicht ganz so weit oben), finde ich zumindest bedenklich, wenn nicht erschreckend.Sicher ?
Wie gebe ich das in meinem Fall an ?
Wer so einen Mail-Server aufsetzen und/oder konfigurieren soll - zumal für eine Firma -, sollte sich eingehend mit der Doku beschäftigen. Also wirklich intensiv. Am besten die komplette Doku in Originalsprache lesen und nicht irgendeine stümperhafte Übersetzung - und v.A. keinen halbseidenen Youtube-Videos von „Powerusern“. Wenn der OP so etwas „vom Chef auf's Auge gedrückt bekommt“ und eigentlich weder Zeit und Lust darauf hat, sollte das Standing haben, so einen Auftrag abzulehnen. Sooo schlecht sieht's auf dem Arbeitsmarkt nun echt nicht aus.
Gruß
Gregor (ja, ich bin old fashioned, das habe ich mir redlich verdient)
Wenn man keine Probleme hat, kann man sich welche machen. ("Großes Lötauge", Medizinmann der M3-Hopi [und sog. Maker])
Re: externe mails kennzeichnen
Hallo Gregor,GregorS hat geschrieben:16.03.2023 02:56:27Hallo!
Nachdem ich seit meinem letzten Posting eine Schlafphase hatte und das Gelesene etwas sacken lassen konnte, muss ich noch einen Nachschlag liefern.
Dass jemand, der sich mit einer Sache wie einem Firmen-internen Mailserver befasst und nach zwei Hinweisen auf die Doku (debilian weiter oben) noch einmal etwas fragt wie
und ein hier ziemlich aktiver und sonst durchaus kompetenter User eine fragwürdige Logik durchscheinen lässt (MSfree, nicht ganz so weit oben), finde ich zumindest bedenklich, wenn nicht erschreckend.Sicher ?
Wie gebe ich das in meinem Fall an ?
Wer so einen Mail-Server aufsetzen und/oder konfigurieren soll - zumal für eine Firma -, sollte sich eingehend mit der Doku beschäftigen. Also wirklich intensiv. Am besten die komplette Doku in Originalsprache lesen und nicht irgendeine stümperhafte Übersetzung - und v.A. keinen halbseidenen Youtube-Videos von „Powerusern“. Wenn der OP so etwas „vom Chef auf's Auge gedrückt bekommt“ und eigentlich weder Zeit und Lust darauf hat, sollte das Standing haben, so einen Auftrag abzulehnen. Sooo schlecht sieht's auf dem Arbeitsmarkt nun echt nicht aus.
Gruß
Gregor (ja, ich bin old fashioned, das habe ich mir redlich verdient)
gebe dir da grundsätzlich recht. Aber ich habe die Doku studiert. Weiß auch, wie ich das in meinem Fall zu setzen habe. Aber während der Doku, wie gesagt ich finde so eine Information in der Mail sinnvoll, kam mir immer mehr der Gedanke - ob es für den MA wirklich sinnvoll ist oder ob er dadurch leichtsinnig wird und sich auf diese Info lehnt.
Also du hast mir mit deiner Hilfestellung, den entscheidenden Impuls gegeben. Dafür danke.
Gruß