Sicherheit & Scans beim Versand

Owlats Sicherheitsprüfungen: eine Inhaltsprüfung auf Spam und Phishing, ein Anhangsscan auf Malware und eine URL-Prüfung über Google Safe Browsing. Verdächtige Inhalte landen in einer Prüf-Warteschlange.

Owlat führt drei Arten von Sicherheitsprüfungen über Ihre Mail aus. Für jede gibt es ein Flag unter Einstellungen > Features: Inhalts- und Dateiprüfung sind standardmäßig aktiv; die URL-Reputation ist opt-in, weil sie einen externen API-Schlüssel benötigt.

Was die Flags heute bewirken

Diese Flags drücken eine Absicht aus und steuern die Einrichtung (zum Beispiel die Abfrage des Google-Safe-Browsing-Schlüssels und die Auswahl der Docker-Profile) — siehe Feature-Flags. Sie schalten die Laufzeit-Scanner derzeit nicht ein und aus: Inhalts- und Anhangsprüfung laufen unabhängig vom Flag. Die vollständige Scan-Architektur können Entwicklerinnen und Entwickler unter E-Mail-Sicherheit nachlesen.

Inhaltsprüfung

Flag: scan.content · standardmäßig aktiv.

Bevor eine transaktionale E-Mail veröffentlicht wird, prüft Owlat Betreffzeile und HTML-Text auf Spam, Phishing und Homoglyphen-Angriffe (Angriffe mit ähnlich aussehenden Zeichen). Jeder Fund erhöht einen Inhaltsscore.

Ein Score im Bereich blockiert verhindert die Veröffentlichung — der Versand wird abgelehnt und Sie müssen den Inhalt bearbeiten, bevor Sie es erneut versuchen. Ein niedrigerer Score im Bereich verdächtig blockiert nicht; stattdessen wandert die E-Mail nach Prüfung ausstehend mit einer Begründung, die beschreibt, was den Scanner ausgelöst hat. Ein Admin entscheidet dann:

  • Freigeben — die E-Mail läuft weiter, oder
  • Ablehnen — damit Sie sie bearbeiten und es erneut versuchen können.

So geht ein Grenzfall nicht automatisch hinaus, während ein Mensch einen Fehlalarm weiterhin überstimmen kann.

Geltungsbereich

Die Inhaltsprüfung ist sowohl im transaktionalen als auch im Kampagnen-Versandpfad verdrahtet. Bevor eine Kampagne versendet wird, prüft der Orchestrator den gerenderten Betreff und das HTML der Standardsprache mit demselben Inhaltsscanner: Ein Score im Bereich blockiert setzt die Kampagne mit einer Begründung zurück auf Entwurf, ein Score im Bereich verdächtig verschiebt sie nach Prüfung ausstehend — in beiden Fällen wird nichts versendet.

Anhangsprüfung (ClamAV)

Flag: scan.files · standardmäßig aktiv.

E-Mail-Anhänge werden von einem lokalen ClamAV-Daemon (dem Docker-Profil clamav) auf Malware geprüft. Ein Anhang, der die Prüfung nicht besteht, wird abgelehnt, bevor die Nachricht versendet wird.

Der erste Start dauert

ClamAV lädt beim ersten Start seine vollständige Virensignatur-Datenbank herunter, was auf einem kleinen Server mehrere Minuten dauern kann. Sendungen mit Anhängen warten, bis der Scanner bereit ist.

URL-Reputation

Flag: scan.urls · standardmäßig deaktiviert.

Ist das Flag aktiviert und ein GOOGLE_SAFE_BROWSING_API_KEY hinterlegt, prüft Owlat Links in eingehender Mail im Rahmen des eingehenden Sicherheitsscans gegen Google Safe Browsing. Ein Link mit schlechter Reputation fließt in die Phishing-Bewertung dieser Nachricht ein.

Kampagnensendungen führen dieselbe Prüfung auf dem Weg nach draußen aus: Ist der Schlüssel konfiguriert, schlägt der Kampagnen-Orchestrator die Links des ausgehenden Inhalts bei Safe Browsing nach und lässt Treffer mit schlechter Reputation in denselben Inhaltsscore vor dem Versand einfließen (ein fehlgeschlagener Lookup blockiert den Versand niemals). Verdikte werden zwischengespeichert, sodass ein über mehrere Kampagnen hinweg genutzter Link nicht erneut abgefragt wird.

Diese Prüfung benötigt die Umgebungsvariable GOOGLE_SAFE_BROWSING_API_KEY — setzen Sie sie, bevor Sie das Flag aktivieren. Siehe Umgebungsvariablen.

Die Scanner-Flags

Die drei Flags finden Sie unter Einstellungen > Features. Es wird dringend empfohlen, Inhalts- und Dateiprüfung aktiviert zu lassen — sie schützen Ihre Versandreputation und Ihre Empfängerinnen und Empfänger. Die URL-Reputation ist die einzige Prüfung, die zusätzliche Einrichtung erfordert, daher wird sie deaktiviert ausgeliefert, bis Sie den API-Schlüssel hinterlegen. Beachten Sie, dass Inhalts- und Anhangsscanner derzeit unabhängig von ihrem Flag laufen; ein deaktiviertes Flag stoppt die zugehörige Prüfung nicht.

Nächste Schritte