Grundidee

Einführung

Dieses Dokument beschreibt die Grundidee der Einrichtung von Mailfiltern zur automatischen Sortierung von unerwünschten Werbemails ('Spam') in spezielle Mailordner. Dieses Dokument richtet sich an alle, die schon wissen, wie sie ihren speziellen Mailclient bedienen und nur kurz und knapp die notwendigen Details für die Spamfilter benötigen.

 

In Filtern zu untersuchende Mailheader

Das eingesetzte Verfahren ist ausführlich in einer Beschreibung erläutert, es soll hier nur um die für die Einrichtung von Filtern notwendigen Informationen gehen. Hier einige (verkürzte) Ausschnitte aus Mailheadern, die das Grundprinzip deutlich machen:

 

  • Eine 'normale', erwünschte Mail
    Die Mail erscheint dem System nicht verdächtig, die Plausibilität, das es sich um Spam handelt, ist sogar negativ. Das Subject:-Feld ist unverändert, das X-Spam-Level:-Feld ist leer:
              From: "Pete Example" <pe@foo.net>
           Subject: Combined mysql_list_fields() and "ALTER TABLE" bug
     X-Spam-Status: No, hits=-1.0 required=9.0
      X-Spam-Level:
    
  • Eine hoch verdächtige Mail
    Es gibt deutliche Indizien, dass es sich um Spam handelt, der Plausibilitätswert liegt bei 8,5. Damit stehen im Feld X-Spam-Level: 8 Sterne. Allerdings wird der zentral eingestellte Wert von 9 nicht erreicht, das Subject:-Feld bleibt unverändert:
              From: Spam Guru <sg@spamguru.net>
           Subject: ADV: Enjoy a spam-free inbox
     X-Spam-Status: No, hits=8.5 required=9.0
      X-Spam-Level: ********
    
  • Eine erkannte Spam-Mail
    Das System errechnet eine hohe Plausibilität für Spam (17), es stehen entsprechend 17 Sterne im Feld X-Spam-Level:. Da der zentrale Schwellwert von 9 damit überschritten und es wird auch das Subject-Feld um einen Hinweis ergänzt:
              From: "Jane Blablabla" <jane_bla@yahoo.com>
           Subject: **SPAM Hits=17.70** Hows sunday for you?
     X-Spam-Status: Yes, hits=17.7 required=9.0
      X-Spam-Level: *****************
    

 

Grundprinzip der einzurichtenden Filter

Mit den obigen Beispielen wird klar, wie persönliche Filter zur Behandlung von Spam einzurichten sind:

 

  • Wer einen persönlichen, vom zentralen Wert 9 abweichenden Schwellwert für die Klassifizierung von Spam einstellen möchte, muss das Headerfeld X-Spam-Level: untersuchen und dabei nach einer Anzahl von Sternen suchen, die dem gewünschten Schwellwert entspricht, also z.B. '******' für einen Wert von 6. Je niedriger der Wert ist, umso eher wird eine Mail als Spam eingruppiert.

     

  • Wer sich auf den zentralen Schwellwert verlassen will oder wessen Mailprogramm eine Auswertung beliebiger Mailheader nicht erlaubt, wertet einfach das Subject-Feld aus und sucht hier nach der Zeichenkette '**SPAM Hits'.

Das Einrichten der Filter ist für verschiedene Clients unterschiedlich und wird auf den Seiten des Rechenzentrums für die gängigsten Mailprogramme erläutert.

Natürlich ist es auch möglich, durch geschickte Einrichtung mehrerer Ordner samt zugehörigen Regeln dafür zu sorgen, dass Mails, die verschieden verdächtig sind, auch in verschiedenen Ablagen landen.