<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rspamd_Gewichtete_Bewertung_%28Scoring-Logik%29</id>
	<title>Rspamd Gewichtete Bewertung (Scoring-Logik) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rspamd_Gewichtete_Bewertung_%28Scoring-Logik%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rspamd_Gewichtete_Bewertung_(Scoring-Logik)&amp;action=history"/>
	<updated>2026-04-15T03:28:19Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Rspamd_Gewichtete_Bewertung_(Scoring-Logik)&amp;diff=67529&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Gewichtete Bewertung und Scoring-Logik ==  Das Herzstück von Rspamd ist das mathematische Bewertungssystem. Anstatt eine E-Mail sofort zu löschen, summier…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rspamd_Gewichtete_Bewertung_(Scoring-Logik)&amp;diff=67529&amp;oldid=prev"/>
		<updated>2026-03-18T19:08:19Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Gewichtete Bewertung und Scoring-Logik ==  Das Herzstück von Rspamd ist das mathematische Bewertungssystem. Anstatt eine E-Mail sofort zu löschen, summier…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Gewichtete Bewertung und Scoring-Logik ==&lt;br /&gt;
&lt;br /&gt;
Das Herzstück von Rspamd ist das mathematische Bewertungssystem. Anstatt eine E-Mail sofort zu löschen, summiert Rspamd die Ergebnisse aller Einzelprüfungen zu einem Gesamtergebnis (Score).&lt;br /&gt;
&lt;br /&gt;
=== Prinzip der Schwellenwerte ===&lt;br /&gt;
&lt;br /&gt;
In der Konfiguration werden Grenzwerte (Thresholds) definiert, die das Schicksal einer E-Mail bestimmen. Diese Werte verhindern, dass ein einzelner kleiner Fehler (z.B. ein fehlender SPF-Eintrag) sofort zur Ablehnung der Mail führt.&lt;br /&gt;
&lt;br /&gt;
;Greylisting (Score 2.0):&lt;br /&gt;
Der Absender wird temporär abgewiesen. Legitime Server senden die Mail nach wenigen Minuten erneut, während viele Spam-Bots den Zustellversuch abbrechen.&lt;br /&gt;
&lt;br /&gt;
;Add Header (Score 4.0):&lt;br /&gt;
Die Mail wird als verdächtig eingestuft. Rspamd fügt den Header 'X-Spam: Yes' hinzu. Dies dient als Signal für die spätere automatische Sortierung in den Junk-Ordner.&lt;br /&gt;
&lt;br /&gt;
;Reject (Score 15.0):&lt;br /&gt;
Die Mail wird als gefährlich oder eindeutiger Spam klassifiziert. Postfix bricht die SMTP-Verbindung zum Absender hart ab.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration der Grenzwerte ===&lt;br /&gt;
&lt;br /&gt;
Die zentralen Grenzwerte werden in der Datei 'actions.conf' festgelegt. Diese Steuerung gilt global für alle einlaufenden Nachrichten im Netzwerk it201.int bis it213.int.&lt;br /&gt;
&lt;br /&gt;
Datei: /etc/rspamd/local.d/actions.conf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Definition der harten Grenzen&lt;br /&gt;
reject = 15.0;&lt;br /&gt;
add_header = 4.0;&lt;br /&gt;
greylist = 2.0;&lt;br /&gt;
&lt;br /&gt;
# Optische Markierung im Betreff ab einem gewissen Wert&lt;br /&gt;
rewrite_subject = 6.0;&lt;br /&gt;
subject = &amp;quot;[SPAM] %s&amp;quot;;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Individuelle Gewichtung der Symbole ===&lt;br /&gt;
&lt;br /&gt;
Jedes Modul (SPF, Bayes, Antivirus) liefert Symbole mit hinterlegten Punktwerten. Die Summe dieser Werte ergibt den Score. In der 'scores.inc' kann die Wichtigkeit der Prüfungen justiert werden.&lt;br /&gt;
&lt;br /&gt;
Datei: /etc/rspamd/local.d/scores.inc&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
symbols {&lt;br /&gt;
    # Identitätsfehler (Punkt 1)&lt;br /&gt;
    &amp;quot;R_SPF_ALLOW&amp;quot; { score = -1.0; }&lt;br /&gt;
    &amp;quot;R_SPF_FAIL&amp;quot; { score = 3.0; }&lt;br /&gt;
&lt;br /&gt;
    # Virenfunde (Punkt 3) sind absolut kritisch&lt;br /&gt;
    &amp;quot;CLAM_VIRUS&amp;quot; { score = 20.0; }&lt;br /&gt;
&lt;br /&gt;
    # Statistische Analyse (Punkt 2)&lt;br /&gt;
    &amp;quot;BAYES_SPAM&amp;quot; { score = 5.0; }&lt;br /&gt;
    &amp;quot;BAYES_HAM&amp;quot; { score = -2.5; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Erfolgskontrolle durch Scoring-Analyse ===&lt;br /&gt;
&lt;br /&gt;
Die Wirksamkeit der Logik wird durch die Analyse der abgelehnten Mails verifiziert. Rspamd listet im Journal genau auf, welche Symbole zur Überschreitung des Grenzwerts geführt haben.&lt;br /&gt;
&lt;br /&gt;
* Befehl: journalctl -u rspamd -f | grep &amp;quot;action&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Beispiel für eine Ablehnung:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
(default: F (reject): [17.50 / 15.00] [CLAM_VIRUS(20.00), R_SPF_ALLOW(-2.50)])&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Hier überwiegt der Malus des Virenscanners (20.0) den Bonus der korrekten Identität (-2.5), was zum Reject führt.&lt;br /&gt;
&lt;br /&gt;
== Fazit zur Bewertung ==&lt;br /&gt;
&lt;br /&gt;
;Transparenz: Jede Filterentscheidung ist durch die Summe der Symbole mathematisch begründet.&lt;br /&gt;
;Flexibilität: Die Schärfe des Filters lässt sich durch einfaches Verschieben der Schwellenwerte zentral steuern.&lt;br /&gt;
;Sicherheit: Kritische Bedrohungen hebeln durch extrem hohe Punktwerte (20.0) alle anderen Vertrauensmerkmale sofort aus.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>