Zum Hauptinhalt springen

Blocklist

E-Mail-Positivliste und Blocklist

Verwende die Einstellungen für E-Mail-Positivliste und Blocklist, um zu steuern, welche E-Mail-Adressen für neue Konto-Registrierungen und Kontoverknüpfungen verwendet werden können. Logto lehnt E-Mail-Adressen ab, die nicht jede aktivierte Regel erfüllen, was hilft, Spam-Konten zu reduzieren und die allgemeine Kontosicherheit zu erhöhen.

Besuche die Konsole > Sicherheit > Blocklist, um die Einstellungen für E-Mail-Positivliste und Blocklist zu konfigurieren.

Benutzerdefinierte E-Mail-Positivliste

Verwende die benutzerdefinierte E-Mail-Positivliste, um neue Anmeldungen und neu verknüpfte E-Mails auf genehmigte Adressen zu beschränken. Die Positivliste ist deaktiviert, wenn sie keine Einträge enthält. Sobald sie einen oder mehrere Einträge enthält, muss eine E-Mail-Adresse mindestens einem Eintrag entsprechen:

EintragstypBeispielEntspricht
Exakte E-Mailfoo@example.comNur foo@example.com
Domain@example.comJede E-Mail-Adresse, deren Domain genau example.com ist
Wildcard im lokalen Teilfoo*@example.comE-Mails wie foo1@example.com und foo.bar@example.com
Wildcard für Subdomain@*.example.comE-Mails von Subdomains, wie user@team.example.com

Die Übereinstimmung erfolgt ohne Beachtung der Groß- und Kleinschreibung. Ein Wildcard-Subdomain-Eintrag wie @*.example.com entspricht nicht der Root-Domain example.com; füge sowohl @example.com als auch @*.example.com hinzu, um die Root-Domain und ihre Subdomains zuzulassen.

Die Positivliste ist keine Ausnahmeliste für die Blocklist. Eine E-Mail, die der Positivliste entspricht, muss dennoch alle aktivierten Blocklist-Prüfungen bestehen, einschließlich Wegwerf-E-Mail, Subaddressing und benutzerdefinierte Blocklist-Regeln.

Wegwerf-E-Mail-Adressen blockieren

Dies ist eine nur-Cloud-Funktion. Sobald sie aktiviert ist, prüft das System automatisch die Domain der angegebenen E-Mail-Adresse anhand einer Liste bekannter Wegwerf-E-Mail-Domains. Wird die Domain in der Liste gefunden, wird die Anfrage abgelehnt. Die Liste der Wegwerf-E-Mail-Domains wird regelmäßig aktualisiert, um ihre Wirksamkeit sicherzustellen.

E-Mail-Subaddressing blockieren

E-Mail-Subaddressing ermöglicht es Benutzern, Varianten ihrer E-Mail-Adressen zu erstellen, indem sie ein Pluszeichen (+) gefolgt von zusätzlichen Zeichen hinzufügen (z. B. user+tag@example.com). Diese Funktion kann von böswilligen Benutzern ausgenutzt werden, um Blocklist-Beschränkungen zu umgehen. Durch Aktivieren der Funktion zum Blockieren von E-Mail-Subaddressing lehnt das System alle Anmelde- oder Kontoverknüpfungsversuche ab, die Subaddressing-E-Mail-Formate verwenden.

Benutzerdefinierte E-Mail-Blocklist

Du kannst eine benutzerdefinierte E-Mail-Blocklist erstellen, indem du eine Liste von E-Mail-Adressen oder Domains angibst, die blockiert werden sollen. Das System lehnt alle Anmelde- oder Kontoverknüpfungsversuche ab, die mit diesen Einträgen übereinstimmen. Die Blocklist unterstützt sowohl vollständige E-Mail-Adressen als auch Domain-Übereinstimmungen.

Wenn du beispielsweise @example.com zur Blocklist hinzufügst, werden alle E-Mail-Adressen mit dieser Domain blockiert. Ebenso blockiert das Hinzufügen von foo@example.com speziell diese E-Mail-Adresse.

Du kannst auch * als Wildcard im lokalen Teil oder in der Domain verwenden. Zum Beispiel blockiert foo*@example.com Adressen wie foo1@example.com und foo.bar@example.com, während @*.example.com Adressen von Subdomains wie user@team.example.com blockiert. Wildcard-Regeln müssen weiterhin den gleichen E-Mail- oder Domain-Eintragsformaten folgen, und die Übereinstimmung erfolgt ohne Beachtung der Groß- und Kleinschreibung. Um sowohl eine Root-Domain als auch deren Subdomains zu blockieren, füge beide Einträge hinzu, wie @example.com und @*.example.com.

hinweis:

Die Regeln für E-Mail-Positivliste und Blocklist gelten während der Neuregistrierung von Benutzern, Verknüpfung von E-Mails während der sozialen Anmeldung und beim Verknüpfen oder Aktualisieren von E-Mails über die Account API. Bestehende Benutzer können sich weiterhin mit E-Mail-Adressen anmelden, die bereits mit ihren Konten verknüpft sind.

  • Admins können "Beschränkungen umgehen", indem sie Benutzer manuell in der Konsole > Benutzerverwaltung hinzufügen oder über die Management API. Zum Beispiel: Erstelle einen Benutzer mit einer Subaddress-E-Mail, wenn Subaddressing blockiert ist.
  • Blockiere bestehende Konten, indem du sie in der Konsole > Benutzerverwaltung löschst oder sperrst.

Was ist eine Wegwerf-E-Mail? Wie gehst du in deiner App damit um?