{"id":3758,"date":"2018-02-08T19:57:31","date_gmt":"2018-02-08T18:57:31","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=3758"},"modified":"2018-02-08T19:57:31","modified_gmt":"2018-02-08T18:57:31","slug":"funktionsweise-der-apt-halte-funktion-beim-smtp-proxy-ab-fireware-12-x","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2018\/02\/funktionsweise-der-apt-halte-funktion-beim-smtp-proxy-ab-fireware-12-x\/","title":{"rendered":"Funktionsweise der APT-Halte-Funktion beim SMTP-Proxy (ab FireWare 12.x)"},"content":{"rendered":"<p>Bei Fireware 12.x gibt es eine Erweiterung des APT-Blockers: E-Mails, die f\u00fcr eine \u00dcberpr\u00fcfung in die Cloud von LastLine \u00fcbertragen werden, werden bis zum Feedback von Lastline zur\u00fcckgehalten.<\/p>\n<p><!--more--><\/p>\n<p>Zur Konfiguration wird in der Proxy-Action des SMTP-Proxies der Entsprechende haken <strong>entfernt<\/strong>:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-3759\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/02\/2018-02-08_14h43_381.png\" alt=\"\" width=\"893\" height=\"447\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/02\/2018-02-08_14h43_381.png 893w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/02\/2018-02-08_14h43_381-300x150.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/02\/2018-02-08_14h43_381-768x384.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/02\/2018-02-08_14h43_381-800x400.png 800w\" sizes=\"(max-width: 893px) 100vw, 893px\" \/><\/p>\n<ol>\n<li>Eine Email mit einen unbekannten Inhalt \/ Anhang wird von Gateway-Antivirus gescannt.<\/li>\n<li>Die Datei ist (basierend auf den AV-Signaturen) unbekannt.<\/li>\n<li>Die Datei wird dann an den APT-Blocker \u00fcbergeben und vom APT Blocker gescannt.<\/li>\n<li>Die Datei ist auch dem APT-Blocker unbekannt und der Anhang wird an Lastline f\u00fcr eine Analyse \u00fcbertragen. In diesem Fall wird die SMTP Verbindung so lange gehalten, bis eine Antwort von Lastline erfolgt. Dies kann bis zu ca. 2- 3 Minuten dauern.<\/li>\n<li>kommt bis dahin das Ergebnis aus der Cloud, wird die Email nach den Einstellungen der Policy verarbeitet.<\/li>\n<li>Kommt das Ergebnis nicht (bzw. nicht rechtzeitig), wird die Verbindung abgebaut.<\/li>\n<li>Der absendende Server bekommt ein Temporary Reject gesendet (eine 4xx-Meldung im SMTP-Protokoll), die den Server anweist, die Email sp\u00e4ter noch einmal zu senden.<\/li>\n<li>Dies wird i.d.R. nach ca. 10 bis 15 Minuten der Fall sein (je nach Konfiguration des absendenden Mail-Servers).<\/li>\n<li>Bis zu diesem Zeitpunkt liegt das Ergebnis von Lastline aus der Cloud vor und die Mail kann entsprechend verarbeitet werden.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Bei Fireware 12.x gibt es eine Erweiterung des APT-Blockers: E-Mails, die f\u00fcr eine \u00dcberpr\u00fcfung in die Cloud von LastLine \u00fcbertragen werden, werden bis zum Feedback von Lastline zur\u00fcckgehalten.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[424,110,425,426],"class_list":["post-3758","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-12-x","tag-apt-blocker","tag-fireware-12-x","tag-smtp-proxy"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3758"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=3758"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3758\/revisions"}],"predecessor-version":[{"id":3761,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3758\/revisions\/3761"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=3758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=3758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=3758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}