Mit der Sender Block List in SpamExperts kannst du bestimmte Absender gezielt blockieren. Das ist beispielsweise sinnvoll, wenn du von einem eindeutig identifizierbaren Absender keine Nachrichten mehr annehmen möchtest.
Die Block List sollte jedoch nicht als Ersatz für die automatische Spam-Erkennung verwendet werden. Typische Spam-Kampagnen arbeiten häufig mit wechselnden oder gefälschten Absenderadressen. Das manuelle Blockieren jeder einzelnen Spam-Adresse ist deshalb meistens keine sinnvolle langfristige Strategie.
CURIAWEB-Empfehlung: Verwende die Sender Block List für konkrete und nachvollziehbare Sperren. Wenn gewöhnlicher Spam durchkommt, untersuche zuerst die betreffende Nachricht und verwende gegebenenfalls das Filter-Training. Die allgemeinen SpamExperts-Filter-Einstellungen solltest du auf den bewährten Standardwerten belassen.
Was ist die Sender Block List? #
Die Sender Block List enthält Absender, deren eingehende Nachrichten von SpamExperts gezielt blockiert beziehungsweise entsprechend der gewählten Regel behandelt werden.
Sie ergänzt die automatische Spam-Erkennung um manuell definierte Sperren.
Vereinfacht:
Normale Nachricht
↓
SpamExperts
↓
automatische Filterbewertung
Blockierter Absender
↓
SpamExperts
↓
Sender-Block-List-Regel greift
Eine Block-List-Regel kann für eine einzelne Absenderadresse oder für eine komplette Absenderdomain eingerichtet werden.
Wann ist eine Sender Block List sinnvoll? #
Die Sender Block List eignet sich vor allem dann, wenn ein bestimmter Absender gezielt gesperrt werden soll.
Ein typischer Anwendungsfall wäre ein eindeutig identifizierter Absender, von dem du grundsätzlich keine E-Mails mehr annehmen möchtest.
Bevor du einen Eintrag erstellst, solltest du jedoch prüfen, ob die betreffende Nachricht tatsächlich von diesem Absender stammt und ob eine dauerhafte Sperre die richtige Maßnahme ist.
Wann ist die Block List nicht die richtige Lösung? #
Bei gewöhnlichem Spam ist das fortlaufende Blockieren einzelner Absenderadressen häufig wenig effektiv.
Spammer können:
- ständig neue Absenderadressen verwenden
- unterschiedliche Domains einsetzen
- Absenderinformationen fälschen
- kompromittierte legitime Konten verwenden
Wenn du heute beispielsweise:
spam123@example.com
blockierst, kann die nächste Nachricht bereits von einer völlig anderen Adresse stammen.
Bei einer eindeutig falsch klassifizierten Spam-Nachricht ist deshalb häufig das gezielte Filter-Training sinnvoller.
Die Vorgehensweise erklären wir unter SpamExperts Filter trainieren: Spam und Ham richtig melden.
1. SpamExperts Control Panel öffnen #
Öffne deinen SpamExperts-Dienst über das CURIAWEB-Kundencenter.
Kontrolliere nach der Anmeldung, dass du die richtige Domain beziehungsweise den richtigen Benutzer verwaltest.
Die Anmeldung erklären wir unter Login zum SpamExperts Dashboard über das CURIAWEB-Kundencenter.
2. Sender Block List öffnen #
Öffne im SpamExperts Control Panel:
Incoming → Protection Settings → Sender Block list
Welche Ansichten und Optionen verfügbar sind, hängt von deiner Zugriffsebene und deinen Berechtigungen ab.
Auf Domain-Ebene verwaltest du die Block List der geöffneten Domain. Auf höheren Verwaltungsebenen können zusätzliche Bereiche beziehungsweise geerbte Regeln sichtbar sein.
3. Neuen Absender blockieren #
Wähle Block sender, um einen neuen Eintrag zu erstellen.
Kontrolliere zunächst die betreffende Domain und – sofern diese Auswahl für deinen Zugang angeboten wird – den Empfänger beziehungsweise Geltungsbereich der Regel.
Anschließend legst du fest, auf welche Absenderinformation die Sperre angewendet werden soll.
Envelope Sender oder From-Adresse? #
SpamExperts kann bei einer Sender-Block-List-Regel zwischen unterschiedlichen Absenderinformationen unterscheiden.
| Option | Bedeutung |
|---|---|
| Envelope Sender | Technische Absenderadresse aus der SMTP-Übertragung |
| From: Address | Absenderadresse aus dem Nachrichtenkopf, die typischerweise im E-Mail-Programm angezeigt wird |
| Both | Regel wird auf beide Absenderinformationen angewendet |
Envelope Sender und sichtbare From-Adresse müssen nicht identisch sein.
Das kommt beispielsweise bei Newsletter-Systemen, Shops, CRM-Plattformen und anderen automatisierten Versanddiensten regelmäßig vor.
Wichtig: Wähle die Absenderinformation nicht auf Verdacht. Wenn du einen konkreten problematischen Absender blockieren möchtest, untersuche zuerst die betreffende Nachricht und ihre Absenderinformationen.
Was passiert bei einem Treffer auf den Envelope Sender? #
Wird die Block-List-Regel auf den Envelope Sender angewendet und die Nachricht trifft auf diese Regel, kann SpamExperts die Nachricht bereits während der SMTP-Übertragung beim Absender ablehnen.
Eine auf diese Weise abgewiesene Nachricht wird standardmäßig nicht erst angenommen und anschließend in die Spam-Quarantäne gelegt.
Das ist wichtig für die Fehlersuche: Eine Nachricht muss nicht in der Quarantäne erscheinen, nur weil sie aufgrund einer Sender-Block-List-Regel nicht zugestellt wurde.
Was passiert bei einem Treffer auf die From-Adresse? #
Bei einer Regel auf die From-Adresse wird die entsprechende Nachricht von SpamExperts als Spam behandelt.
Was anschließend mit als Spam behandelten Nachrichten geschieht, hängt von der eingerichteten Spam-Behandlung beziehungsweise Quarantäne-Konfiguration ab.
CURIAWEB empfiehlt grundsätzlich, die vorhandene Standardkonfiguration nicht ohne konkreten Grund zu verändern.
4. Einzelne E-Mail-Adresse blockieren #
Wenn nur ein bestimmter Absender gesperrt werden soll, trägst du die vollständige Absenderadresse ein.
Beispiel:
absender@example.com
Eine möglichst spezifische Regel ist in vielen Fällen besser als die Sperrung einer kompletten Domain.
5. Ganze Absenderdomain blockieren #
SpamExperts ermöglicht auch das Blockieren einer vollständigen Absenderdomain.
Wenn beispielsweise alle Absender einer bestimmten Domain gesperrt werden sollen, wird die Domain ohne @ und ohne Wildcard eingetragen.
Beispiel:
example.com
Nicht erforderlich sind Schreibweisen wie:
@example.com
oder:
*@example.com
Achtung: Das Blockieren einer kompletten Domain betrifft wesentlich mehr mögliche Absender als das Blockieren einer einzelnen Adresse. Verwende eine Domain-Sperre deshalb nur, wenn du tatsächlich alle entsprechenden Absender blockieren möchtest.
6. Regel speichern #
Kontrolliere vor dem Speichern nochmals:
- richtige Domain
- richtiger Empfänger beziehungsweise Geltungsbereich
- richtige Absenderadresse oder Absenderdomain
- Envelope Sender, From-Adresse oder beide
Speichere anschließend den Block-List-Eintrag.
7. Blockierung kontrollieren #
Wenn die Regel aufgrund eines konkreten Problems erstellt wurde, kannst du die Verarbeitung zukünftiger Nachrichten über die Log Search nachvollziehen.
Die Log Search ist wesentlich aussagekräftiger als lediglich zu prüfen, ob eine Nachricht im Postfach angekommen ist.
Die vollständige Anleitung findest du unter SpamExperts Log Search: E-Mail-Verlauf nachvollziehen.
Warum ist die Nachricht nicht in der Quarantäne? #
Eine häufige Fehlannahme lautet:
Nachricht blockiert
=
Nachricht muss in der Quarantäne liegen
Das stimmt nicht immer.
Wird beispielsweise eine Block-List-Regel auf den SMTP Envelope Sender angewendet, kann SpamExperts die Nachricht bereits während der SMTP-Verbindung ablehnen. Eine solche Nachricht wird standardmäßig nicht erst angenommen und in der Quarantäne gespeichert.
Wenn du wissen möchtest, wie eine bestimmte Nachricht behandelt wurde, verwende deshalb die Log Search.
Eigene Domain nicht auf die Sender Block List setzen #
Ein besonders wichtiger Punkt betrifft den Schutz vor gefälschten Absendern.
Es erscheint zunächst logisch, die eigene Domain auf die Block List zu setzen, damit niemand von außen eine E-Mail mit der eigenen Absenderdomain senden kann.
Das ist nicht die empfohlene Vorgehensweise.
Achtung: SpamExperts empfiehlt ausdrücklich, die eigene Domain nicht auf die Incoming Sender Block List zu setzen, um Spoofing zu verhindern. Für diesen Zweck sollten SPF und DMARC beziehungsweise eine korrekt konfigurierte E-Mail-Authentifizierung verwendet werden.
Warum reicht eine Block List nicht gegen Spoofing? #
Beim E-Mail-Spoofing werden Absenderinformationen gefälscht, damit eine Nachricht scheinbar von einer anderen Person oder Domain stammt.
Ein Angreifer könnte beispielsweise versuchen, eine Nachricht mit einer scheinbaren Absenderadresse wie:
geschaeftsleitung@example.com
zu versenden.
Das eigentliche Problem ist hier nicht, dass die Adresse grundsätzlich blockiert werden soll. Es muss vielmehr geprüft werden, ob der sendende Server berechtigt ist, im Namen der betreffenden Domain E-Mails zu versenden.
Dafür spielen insbesondere SPF, DKIM und DMARC eine wichtige Rolle.
Sender Block List und SPF/DMARC erfüllen unterschiedliche Aufgaben #
| Werkzeug | Aufgabe |
|---|---|
| Sender Block List | Bestimmten Absender beziehungsweise eine Absenderdomain gezielt sperren |
| SPF | Definiert autorisierte Versandsysteme einer Domain |
| DKIM | Ermöglicht die kryptografische Prüfung signierter Nachrichtenbestandteile |
| DMARC | Verknüpft SPF/DKIM mit Domain-Alignment und einer veröffentlichten Richtlinie |
Die SPF-Konfiguration für SpamExperts behandeln wir unter SPF für SpamExperts richtig einrichten und prüfen.
Sender Block List oder Spam-Training? #
Diese beiden Funktionen sollten nicht verwechselt werden.
| Situation | Passende Maßnahme |
|---|---|
| Eindeutige Spam-Nachricht wurde nicht erkannt | Spam-Training prüfen |
| Bestimmter Absender soll grundsätzlich gesperrt werden | Sender Block List |
| Viele Spam-Mails mit ständig wechselnden Absendern | Nicht jede Adresse einzeln blockieren; Filterung und Nachrichtenweg untersuchen |
| Eigene Domain wird als Absender gefälscht | SPF, DKIM und DMARC prüfen – nicht eigene Domain blockieren |
Sender Block List und Sender Allow List #
Die beiden Listen haben entgegengesetzte Aufgaben:
| Liste | Funktion |
|---|---|
| Sender Allow List | Bestimmten Absender gezielt erlauben |
| Sender Block List | Bestimmten Absender gezielt blockieren |
Wie du eine gezielte Ausnahme für einen legitimen Absender einrichtest, erklären wir unter Sender Allow List: Absender in SpamExperts erlauben.
Was passiert bei widersprüchlichen Regeln? #
Wenn für eine Nachricht mehrere manuelle Regeln beziehungsweise unterschiedliche Verwaltungsebenen relevant sind, kann die tatsächliche Verarbeitung von deren Geltungsbereich und Priorität abhängen.
Versuche deshalb nicht, Probleme durch immer weitere Allow- und Block-List-Einträge zu lösen.
Wenn das Verhalten einer Nachricht unerwartet ist, untersuche sie über die Log Search und kontrolliere vorhandene Regeln.
Block-List-Eintrag bearbeiten #
Bestehende Sender-Block-List-Einträge können bei Bedarf bearbeitet werden.
Öffne dazu beim betreffenden Eintrag das Aktionsmenü und wähle die Bearbeitungsfunktion.
Kontrolliere anschließend insbesondere:
- Absenderadresse beziehungsweise Domain
- Geltungsbereich
- verwendete Sender-Option
Speichere die Änderung anschließend.
Block-List-Eintrag entfernen #
Wenn eine Sperre nicht mehr benötigt wird, solltest du den entsprechenden Eintrag wieder entfernen.
Öffne dazu beim betreffenden Eintrag das Aktionsmenü und wähle Remove. Bestätige anschließend die Entfernung.
Zukünftige Nachrichten des Absenders werden danach wieder anhand der normalen SpamExperts-Filterung beziehungsweise anderer vorhandener Regeln verarbeitet.
Alte Block-List-Einträge regelmäßig prüfen #
Auch Block Lists können mit der Zeit unübersichtlich werden.
Einträge, deren ursprünglicher Zweck nicht mehr bekannt oder nicht mehr relevant ist, sollten überprüft werden.
Das gilt insbesondere für:
- alte Absenderadressen
- nicht mehr relevante Domains
- sehr breit gefasste Sperren
- Einträge, deren ursprünglicher Grund nicht mehr nachvollziehbar ist
Eine überschaubare und nachvollziehbare Block List erleichtert die spätere Fehlersuche.
Ein wichtiger Absender wird plötzlich blockiert #
Wenn ein legitimer Absender unerwartet nicht mehr durchkommt, solltest du kontrollieren, ob eine bestehende Block-List-Regel dafür verantwortlich sein könnte.
Prüfe dabei nicht nur die sichtbare From-Adresse, sondern – sofern relevant – auch den Envelope Sender.
Die Log Search hilft dir dabei, die Verarbeitung der Nachricht nachzuvollziehen.
Viele Spam-Mails trotz SpamExperts #
Wenn plötzlich ungewöhnlich viel Spam im Postfach landet, solltest du nicht damit beginnen, jeden einzelnen Absender auf die Block List zu setzen.
Prüfe zuerst, ob die Nachrichten überhaupt über SpamExperts verarbeitet wurden.
Fehlen die entsprechenden SpamExperts-Informationen beziehungsweise erscheinen die Nachrichten nicht in der Log Search, kann ein Problem mit dem Zustellungsweg vorliegen.
Kontrolliere in diesem Fall insbesondere die MX-Konfiguration.
Die korrekte Einrichtung erklären wir unter SpamExperts Incoming Filtering einrichten und MX-Einträge konfigurieren.
Die Filter-Einstellungen nicht wegen einzelner Spam-Mails verändern #
Eine einzelne nicht erkannte Spam-Mail ist kein Grund, die allgemeinen SpamExperts-Filter-Einstellungen aggressiver zu konfigurieren.
CURIAWEB empfiehlt grundsätzlich, die bewährten Standard-Einstellungen beizubehalten.
Gehe bei einzelnen Problemen gezielt vor:
Spam erhalten
↓
Nachricht untersuchen
↓
Log Search prüfen
↓
gegebenenfalls als Spam trainieren
↓
Block List nur bei konkretem Absender
↓
Standardfilter unverändert lassen
Empfohlene Vorgehensweise #
Wenn du einen Absender blockieren möchtest, gehe möglichst in dieser Reihenfolge vor:
- Betroffene Nachricht eindeutig identifizieren.
- Über die Log Search prüfen, wie sie verarbeitet wurde.
- Kontrollieren, welche Absenderinformation tatsächlich relevant ist.
- Entscheiden, ob eine einzelne Adresse oder wirklich die gesamte Domain blockiert werden soll.
- Envelope Sender, From-Adresse oder beide bewusst auswählen.
- Sender-Block-List-Regel speichern.
- Zukünftige Nachrichten über die Log Search kontrollieren.
Grundregel: Blockiere so spezifisch wie möglich. Eine eng gefasste, nachvollziehbare Regel ist besser als eine unnötig breite Sperre.
Zusammenfassung #
Mit der Sender Block List kannst du bestimmte Absender oder Absenderdomains in SpamExperts gezielt sperren.
Sie ist vor allem für konkrete, nachvollziehbare Sperren gedacht und nicht dafür, jede einzelne Spam-Adresse manuell zu sammeln.
Beachte beim Erstellen einer Regel den Unterschied zwischen Envelope Sender und From-Adresse. Bei einer Envelope-Sender-Sperre kann SpamExperts die Nachricht bereits während der SMTP-Verbindung ablehnen, sodass sie standardmäßig nicht in der Quarantäne erscheint.
Setze deine eigene Domain nicht auf die Sender Block List, um Spoofing zu verhindern. Dafür sollten SPF, DKIM und DMARC korrekt eingerichtet sein.
CURIAWEB empfiehlt weiterhin, die allgemeinen SpamExperts-Filter-Einstellungen auf den Standardwerten zu belassen. Verwende Block List, Filter-Training und Log Search gezielt für den jeweiligen Anwendungsfall.