Da benutzerdefinierte Spam-Richtlinien-Regeln im Allgemeinen nicht benötigt werden, warum sollten Sie welche verwenden wollen? Nun, das Standard-Regelwerk der Policy ist auf eine eher generische Stichprobe von E-Mails abgestimmt, die von den Corpus-Einreichern stammt. Wenn die typischen Arten von E-Mails, die in Ihrem Netzwerk ankommen, erheblich von denen im Corpus verwendeten abweichen, können viele False Positives oder False Negatives auftreten.
Whitelists, Blacklists und das Anpassen der Bewertungen der Standardregeln können helfen, sind aber möglicherweise nicht in allen Fällen ausreichend. Aus diesem Grund ermöglicht die ESG Web Interface Administratoren, einfach eigene Regeln zu schreiben. Wir werden hier einige Beispiele beschreiben.
Für unsere erste Regel beginnen wir mit dem einfachsten Regeltyp, der grundlegenden „Body“-Regel. Diese Regeln durchsuchen den Nachrichtentext mit einem regulären Ausdruck, und wenn eine Übereinstimmung gefunden wird, wird die entsprechende Bewertung vergeben. Body-Regeln beziehen auch den Betreff als erste Zeile des Body-Inhalts mit ein.
Wir werden ein wenig mit „Lorem Ipsum“ spielen, um den Inhalt einer E-Mail-Nachricht zu füllen.
Betreff: Custom Spam Policy Test
Inhalt: „Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.“ „Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit…“ „There is no one who loves pain itself, who seeks after it and wants to have it, simply because it is pain…“ Yep, but no pain no gain!
Jetzt schreiben wir eine einfache Regel, um jede E-Mail abzufangen, die mit einem regulären Ausdruck in ihrem Body übereinstimmt.
Admin Area -> Content Analysis -> Anti-Spam Settings -> Custom Spam Policies -> New
In diesem Beispiel haben wir:
HINWEIS: Durch die Zuweisung einer negativen Bewertung zu einer Regel (z. B. -10) fungiert diese als ausgleichende „Allow“-Regel.
- Apply to all: no („no“ wendet diese Regel nur auf eine Domain an, „yes“ wendet die Regel auf alle Domains an)
- or limit to the domain: esvaspamtest.com. (Wenn ‚Apply to all‘ auf ‚Yes‘ steht, wird dieses Feld einfach ignoriert!)
- Rule Type: body
- Hier können wir zwischen folgenden Optionen wählen:
- # Body: Sucht nach einem Muster im Inhalt der E-Mail
- # Subject: Sucht nach einem Muster in den Headern der E-Mail
- #Uri: prüft, ob eine URL vorhanden ist.
- Rule Description: eine kurze Beschreibung der Regel
- Header: Nur aktiviert, wenn Rule Type „Header“ ist.
- Hier können wir zwischen folgenden Optionen wählen:
- #Subject: Sucht nach einem Muster im „Subject“-Header der E-Mail
- #From: Sucht nach einem Muster im „From“-Header der E-Mail
- #Envelop_From: Sucht nach dem Muster „Envelop From“ der E-Mail
- Pattern Match: /pain/i
- (Dies ist das Muster, das mit einem regulären Ausdruck übereinstimmt).
- Rule Score: 10
- (Erhöht die Spam-Bewertung bei positiven Werten oder verringert sie bei negativen.)
- Active: Yes
- (Die Regel kann definiert, aber nicht aktiv sein)