Überblick
Das Seminar behandelt die Filter- und Schutzmechanismen einer iRedMail-Installation von der Annahme einer Nachricht bis zur Quarantäne oder Zustellung. Im Mittelpunkt stehen nachvollziehbare Richtlinien statt unkontrollierter Einzelregeln.
Spamklassifizierung, Virenprüfung, Greylisting, White- und Blacklists sowie domänen- und benutzerspezifische Vorgaben werden gemeinsam betrachtet. Fehlklassifizierungen werden anhand von Headern und Protokollen systematisch untersucht.
Inhaltsübersicht
- Filterkette und Entscheidungspunkte verstehen
- Reputation, Greylisting und Authentifizierungssignale
- White- und Blacklists regelbasiert verwalten
- Spamrichtlinien und Schwellenwerte abstimmen
- Quarantäne sicher betreiben
- Malware-Schutz und Signaturversorgung
- Fehlklassifizierungen und Störungen analysieren
Zielgruppe
Mailserver-Administratoren, IT-Sicherheitsadministratoren, technische Betreiber und Supportfachkräfte für Messaging-Systeme.
Voraussetzungen
- Grundkenntnisse zu SMTP und Mailheadern
- Linux-Administrationskenntnisse
- Grundlegende Erfahrung mit iRedMail oder vergleichbaren Mailservern
Seminarinhalte
1. Filterkette und Entscheidungspunkte verstehen
- Schritt 1: Den Nachrichtenweg durch Postfix, Richtliniendienst, Inhaltsprüfung und Zustellung darstellen.
- Schritt 2: Die Aufgaben von Spamprüfung, Virenprüfung und Quarantänedatenbank voneinander trennen.
- Schritt 3: Prüfreihenfolge und Abbruchbedingungen anhand einer Testnachricht nachvollziehen.
- Schritt 4: Relevante Headerfelder und Protokolle für spätere Analysen markieren.
2. Reputation, Greylisting und Authentifizierungssignale
- Schritt 1: IP-, Absender- und Domänenreputation in die Bewertung einordnen.
- Schritt 2: Greylisting auf globaler, domänenbezogener und kontobezogener Ebene konfigurieren.
- Schritt 3: SPF-, DKIM- und DMARC-Ergebnisse in Mailheadern interpretieren.
- Schritt 4: Ausnahmen so eng wie möglich definieren und anschließend testen.
3. White- und Blacklists regelbasiert verwalten
- Schritt 1: Gültigkeitsbereiche für IP-Adressen, Netze, Absender, Empfänger und Domänen auswählen.
- Schritt 2: Globale, domänenweite und benutzerspezifische Listen getrennt pflegen.
- Schritt 3: Regelprioritäten und Überschneidungen mit einer Testmatrix prüfen.
- Schritt 4: Veraltete oder zu breite Einträge erkennen und bereinigen.
4. Spamrichtlinien und Schwellenwerte abstimmen
- Schritt 1: Spamkennzeichnung, Quarantäne und endgültige Ablehnung voneinander abgrenzen.
- Schritt 2: Schwellenwerte zunächst in einer beobachtenden Konfiguration ermitteln.
- Schritt 3: Abweichende Richtlinien für Domänen oder Funktionskonten setzen.
- Schritt 4: Änderungen mit repräsentativen Nachrichten und Headeranalysen verifizieren.
5. Quarantäne sicher betreiben
- Schritt 1: Quarantänierte Nachrichten nach Absender, Empfänger, Wertung und Zeitraum filtern.
- Schritt 2: Nachrichten freigeben, löschen oder als Grundlage für Listenregeln verwenden.
- Schritt 3: Self-Service und administrative Quarantänezugriffe sauber voneinander trennen.
- Schritt 4: Freigaben und Richtlinienänderungen nachvollziehbar protokollieren.
6. Malware-Schutz und Signaturversorgung
- Schritt 1: Die Einbindung der Virenprüfung in den Nachrichtenfluss prüfen.
- Schritt 2: Status, Signaturstand und Aktualisierungsmechanismus kontrollieren.
- Schritt 3: Erkennung und Quarantäne mit einer ungefährlichen Testsignatur nachvollziehen.
- Schritt 4: Ausfälle der Virenprüfung erkennen und ein definiertes Betriebsverhalten festlegen.
7. Fehlklassifizierungen und Störungen analysieren
- Schritt 1: False Positives und False Negatives anhand vollständiger Header bewerten.
- Schritt 2: Den verantwortlichen Filter- oder Richtlinienschritt aus Protokollen bestimmen.
- Schritt 3: Eine gezielte Korrektur mit möglichst kleinem Gültigkeitsbereich umsetzen.
- Schritt 4: Die Korrektur testen, dokumentieren und bei Bedarf zurücknehmen.
Praxisübungen
- Aufbau einer mehrstufigen Spamrichtlinie für zwei Domänen mit unterschiedlichen Schutzanforderungen
- Analyse mehrerer Testnachrichten anhand von Headern, Wertungen und Protokollen
- Bearbeitung einer Quarantäne einschließlich Freigabe und eng begrenzter Ausnahmeregel
- Fehlersuche bei einer nicht aktualisierten Virensignatur und einem blockierten Filterprozess
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Mailserver- und IT-Sicherheitsadministratoren, Messaging-Support |
| Voraussetzungen: | SMTP- und Linux-Grundkenntnisse, Erfahrung mit Mailheadern |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
