LIBRARY · ARTIKEL
Management von eingehendem Spam mit cPanel/WHM: Ein umfassender Leitfaden
Zusammenfassung
Spam-E-Mails sind eine unglückliche Realität des Internetzeitalters. Sie überladen Posteingänge mit unerwünschter Werbung, Phishing-Betrug und Malware. Spammer erhalten E-Mail-Adressen durch Datenschutzverletzungen, Website-Scraper und automatisierte "Wörterbuch" -Angriffe, indem sie Massen-E-Mails senden, in der Hoffnung, dass einige Filter durchrutschen.
Übersicht über die cPanel/WHM Native Anti-Spam Features
- Apache SpamAssassinFiltert E-Mails, indem Spam-Scores basierend auf Inhalt und Absenderreputation zugewiesen werden.
- E-Mail-FilterErmöglicht benutzerdefinierte Regeln zur Verwaltung von Spam sowohl auf individueller (Benutzerebene) als auch auf domänenweiter (globaler) Skala.
- SpamboxQuarantänen Spam-E-Mails in einem separaten Ordner zur Überprüfung.
- Standardadresse (Catch-all)Kontrolliert die Handhabung von E-Mails, die an nicht vorhandene Adressen gesendet werden.
- BoxTrapper: Challenge-Response-System zur Verifizierung unbekannter Absender.
- EximskonfigurationServer-Level-Tweaks wie RBLs, Greylisting und SMTP-Regeln.
- E-Mail-AuthentifizierungSPF, DKIM und DMARC Einstellungen, um die Legitimität des Absenders zu überprüfen.
Endbenutzer-Spam-Management (cPanel-Benutzer)
Apache SpamAssassin (Spamfilter)
Apache SpamAssassin kann die Menge an Spam, die in Ihren Posteingang gelangt, erheblich reduzieren. Befolgen Sie diese Schritte:
- Melden Sie sich bei Ihrem cPanel-Konto an und navigieren Sie zum E-Mail-Bereich.
- Klicken Sie auf "Spam Filters".
- Umschalten Sie "Neue E-Mails verarbeiten und als Spam markieren", um zu aktivieren.
- Optional passen Sie den Spam-Schwellenwert basierend auf Ihren Präferenzen an.
Spam in einen separaten Ordner verschieben (Spambox)
Umleiten von Spam in einen dedizierten Ordner, um Ihren Posteingang sauber zu halten:
- Aktivieren Sie in der Spamfilter-Schnittstelle die Option Spambox.
- Überprüfen Sie regelmäßig den Spam-Ordner, um falsche Positive zu verwalten.
Automatisches Löschen von High-Scoring Spam (Auto-Delete)
Verwenden Sie vorsichtig, da E-Mails dauerhaft gelöscht werden:
- Aktivieren Sie Auto-Delete in Spam-Filtern.
- Legen Sie einen hohen Schwellenwert fest, um den Verlust legitimer E-Mails zu minimieren.
Whitelists und Blacklists verwenden
Verbessern Sie die Genauigkeit von E-Mails, indem Sie vertrauenswürdige Absender auf die Whitelist und persistente Spammer auf die Blacklist setzen:
- Navigieren Sie zu Spam Filtern.
- Fügen Sie Adressen oder Domains zu Whitelist und Blacklist hinzu, wenn Sie dies benötigen.
Erstellen von persönlichen E-Mail-Filtern in cPanel
Richten Sie benutzerdefinierte Regeln ein, um bestimmte Spam-Situationen zu bewältigen:
- Gehen Sie zu E-Mail-Filtern.
- Erstellen und Anwenden von Filtern basierend auf Spam-Score, Keywords oder Absender.
BoxTrapper Challenge-Response System
Verwenden Sie BoxTrapper, um Spam drastisch zu reduzieren, indem Sie Absender überprüfen:
- Aktivieren Sie BoxTrapper im e-Mail-Bereich von cPanel.
- Verwalten Sie die Whitelist, um häufige Kontakte nicht zu belästigen.
Spam-Management auf E-Mail-Administratorebene (Domain-weit)
Globale E-Mail-Filter (Account-Level Filtering)
Spam für alle Konten in Ihrer Domain verwalten:
- Zugriff auf globale E-Mail-Filter.
- Erstellen Sie umfassende Regeln, um domänenweiten Spam effektiv zu verwalten.
Die Standardadresse (Catch-all)
Verhindern Sie die Anhäufung von Spam, indem Sie Ihre Standardadresse richtig einstellen:
- Stellen Sie die Standardadresse mit einer SMTP-Fehlermeldung verwerfen.
E-Mail-Authentifizierung (SPF und DKIM)
Schützen Sie Ihre Domain Reputation durch die Einrichtung der Authentifizierung:
- Stellen Sie sicher, dass SPF und DKIM über den Abschnitt E-Mail-Zustellbarkeit von cPanel aktiviert sind.
DMARC für verbesserte Sicherheit einrichten
Fügen Sie eine zusätzliche Sicherheitsschicht hinzu, indem Sie DMARC konfigurieren:
- Hinzufügen von DMARC-Einträgen über den cPanel Zone Editor.
Server Administrator Level Spam Management (WHM)
Apache SpamAssassin System-Wide aktiviert
- In WHM, erzwingen SpamAssassin weltweit.
- Setzen Sie entsprechende Reject-Schwellenwerte in der Exim-Konfiguration.
Blockieren bekannter Spammer mit RBLs
- Aktivieren Sie die RBL-Prüfung in der Exim-Konfiguration mit Diensten wie Spamhaus und SpamCop.
Greylisting für eingehende Mail aktivieren
- Aktivieren Sie Greylisting in WHM, um automatisierten Spam zu verhindern.
Zusätzliche Exim-Konfiguration Tweaks
- Verwenden Sie HELO-Checks, Reverse-DNS- und Wörterbuch-Angriffsschutz.
- Erwägen Sie das Hinzufügen von Antiviren-Scannern mit ClamAV.
Sicherstellen von richtigen DNS-Einträgen über gehostete Domains hinweg
- Überprüfen Sie regelmäßig SPF/DKIM/DMARC-Datensätze für alle gehosteten Domains über WHM.
Tipps und Best Practices zur Reduzierung von Spam
- Kombinieren Sie mehrere Spam-Verteidigungsstrategien für einen umfassenden Schutz.
- Vermeiden Sie übermäßig aggressive Filter, um den Verlust legitimer E-Mails zu verhindern.
- Informieren Sie die Benutzer über das Erkennen und den richtigen Umgang mit Spam.
- Regelmäßig aktualisieren und verfeinern Sie Software, Regeln und Filter.
- Bewahren Sie eine gute Outbound-E-Mail-Hygiene auf, um den Ruf Ihres Servers zu schützen.
- Verwenden Sie DNS-basierte Blocklisten und Feedbackschleifen für eine verbesserte Sicherheit.
- Vermeiden Sie Spam ohne Vorsichtsmaßnahmen an externe Adressen weiterzuleiten.
Schlussfolgerung
Die Verwendung nativer cPanel- und WHM-Funktionen sorgt durchdacht und proaktiv für eine signifikante Reduzierung des Spams, was zu saubereren, sichereren Posteingängen und zufriedeneren Benutzern führt.
Detaillierter Artikel - Einführung in E-Mail Spam
Spam-E-Mails sind eine unglückliche Realität Das Internet-Zeitalter. Sie überladen Posteingänge mit unerwünschten Anzeigen, Phishing-Betrügereien und Malware. Tatsächlich zeigt die Forschung, dass 56,5% aller E-Mails sind SpamSpammer erhalten E-Mail-Adressen durch Datenschutzverletzungen, Website-Scraper und automatisierte "Wörterbuch" -Angriffe (Erraten von gemeinsamen Namen). Sie senden massenhafte E-Mails, in der Hoffnung, dass einige an Filtern vorbeirutschen oder Benutzer betrügen. Dieser Leitfaden erklärt, wie man sich mit der Verwendung von Nur native cPanel/WHM-Tools Keine Plugins von Drittanbietern erforderlich. Wir werden Lösungen für Anfänger Endverbraucher, Domain-E-Mail-Administratoren, und Serveradministratoren Gleichermaßen.
Native Anti-Spam Features in cPanel & WHM
cPanel und WHM enthalten robuste integrierte Tools zur Bekämpfung von Spam:
- Apache SpamAssassin (Spamfilter) Ein intelligentes Inhaltsfiltersystem, das E-Mails scannt und ihre "Spamminess" bewertet. Es verwendet eine Vielzahl von Tests, um Spam zu identifizieren. Sie können es pro Konto aktivieren und das automatische Löschen oder Spam-Ordner-Routing konfigurieren.
- E-Mail-Filter - Legen Sie benutzerdefinierte Regeln fest, um E-Mails basierend auf Inhalt, Absender, Betreff oder Spam-Score umzuleiten, zu verwerfen oder zu kennzeichnen.
- Spambox (Spamordner) – Haltet Spam aus dem Posteingang, indem Sie gekennzeichnete E-Mails an einen separaten Ordner senden.
- Standardadresse (Catch-all) Kontrolliert, was mit E-Mails passiert, die an nicht vorhandene Adressen gesendet werden. Schlecht konfigurierte catch-alls können spam anziehen.
- BoxTrapper Ein Challenge-Response-Tool, das nicht verifizierte Absender daran hindert, E-Mails in Ihren Posteingang zu liefern.
- Eximskonfiguration Serverweite Spam-Tools wie RBLs, Greylisting und Validierungsregeln.
- E-Mail-Authentifizierung SPF, DKIM und DMARC schützen Ihre Domain vor Spoofing und helfen bei der Validierung eingehender E-Mails.
Wir werden jedes Feature nach der Rolle Spam-Verwaltung erkunden: Endverwender, Domain-Admins, und Serveradmins.
Detaillierter Artikel - Einführung in E-Mail Spam
Spam-E-Mails sind eine unglückliche Realität Das Internet-Zeitalter. Sie überladen Posteingänge mit unerwünschten Anzeigen, Phishing-Betrügereien und Malware. Tatsächlich zeigt die Forschung, dass 56,5% aller E-Mails sind Spam Spammer erhalten E-Mail-Adressen durch Datenschutzverletzungen, Website-Scraper und automatisierte "Wörterbuch" -Angriffe (Erraten von gemeinsamen Namen). Sie senden massenhafte E-Mails, in der Hoffnung, dass einige an Filtern vorbeirutschen oder Benutzer betrügen. Dieser Leitfaden erklärt, wie man sich mit der Verwendung von Nur native cPanel/WHM-Tools (letzte stabile Version) – keine Plugins von Drittanbietern erforderlich. Wir werden Lösungen für Anfänger Endverbraucher, Domain-E-Mail-Administratoren, und Serveradministratoren Gleichermaßen.
Native Anti-Spam Features in cPanel & WHM
cPanel und WHM enthalten robuste integrierte Tools zur Bekämpfung von Spam:
- Apache SpamAssassin™ (Spam Filters) Ein intelligentes Inhaltsfiltersystem, das E-Mails scannt und ihre "Spamminess" bewertet. Es verwendet eine Vielzahl von Tests (DNS-Blocklisten, Prüfsummen, Bayes-Analyse, Absenderreputation usw.), um Spam zu identifizieren. Sie können es per Konto in cPanel aktivieren und sogar das automatische Löschen oder Spam-Ordner-Routing konfigurieren.
- E-Mail-Filter – beides Filter auf Benutzerebene (per Mailbox) und Globalfilter (accountweit) können Sie benutzerdefinierte Regeln festlegen, um E-Mails basierend auf Inhalt, Absender, Betreff, SpamAssassin-Score und mehr umzuleiten, zu verwerfen oder zu markieren.
- Spambox (Spamordner) Anstatt Spam in Ihren Posteingang zu liefern, kann SpamAssassin ihn zur Überprüfung in einen separaten "Spam" -Ordner (Spambox) legen. Dies verhindert, dass Posteingang Unordnung, während die Vermeidung von völligen Löschung.
- Standardadresse (Catch-all) - Die Standard-Adressfunktion von cPanel steuert, wie ungeroutete E-Mails (Nachrichten, die an nicht vorhandene Adressen in Ihrer Domain gesendet werden) behandelt werden. Ein schlecht konfiguriertes catch-all kann spam einladen.
- BoxTrapper Ein Challenge-Response-System, das unbekannte Absender dazu zwingt, sich selbst zu verifizieren. Dies kann automatisierten Spam praktisch eliminieren, erfordert jedoch, dass menschliche Absender den Empfang einer Bestätigungs-E-Mail bestätigen.
- Exim (Mail Server) Konfiguration - WHM bietet serverweite Einstellungen zur Spam-Prävention: SpamAssassin weltweit mit RBLs (Realtime Blackhole Lists) bekannte Spam-Sender abzulehnen, Greylistingund die Optimierung der Regeln für die Annahme von E-Mails (z. B. das Erfordern gültiger Hostnamen, das Einschränken fehlgeschlagener Empfängerversuche zur Verhinderung von Wörterbuchangriffen).
- E-Mail-Authentifizierung - Tools wie SPF, DKIM, und DMARC (configured via cPanel’s E-Mail-Zustellung interface or DNS records) help verify sender identity. Proper authentication makes it harder for spammers to spoof your domain and helps receiving servers identify illegitimate mail.
In den folgenden Abschnitten werden wir uns mit jedem dieser Bereiche befassen, organisiert durch die Rolle des Person, die Spam verwaltet. Endverwender wird lernen, Spam-Filter und persönliche Mailbox-Verteidigung zu aktivieren. Domänenadministratoren Verwaltet domänenweite Einstellungen wie Catch-Alls, Authentifizierung und globale Filter. Serveradmins wird systemweite Spam-Richtlinien über WHM durchsetzen. Jeder Abschnitt enthält Schritt-für-Schritt-Anleitungen, Screenshots und Best-Practice-Tipps.
Endbenutzer-Spam-Management (cPanel-Benutzer)
Dies sind Maßnahmen, die ein einzelner E-Mail-Benutzer oder cPanel-Kontoinhaber ergreifen kann, um den Spam zu reduzieren, der in den eigenen Posteingang gelangt.
Apache SpamAssassin (Spamfilter) in cPanel aktivieren
Die erste Verteidigungslinie ist es, Apache SpamAssassin, die in cPanel als die Spamfilter feature. SpamAssassin will scan incoming messages and tag those it considers spam (by default, it adds “SPAM” to the subject or a special header). By enabling it, you activate all its built-in rules and checks.
Schritte zum Aktivieren von SpamAssassin in cPanel:
- Melden Sie sich bei cPanel an und navigieren Sie zu E-Mail Abschnitt des Armaturenbretts.
- Klicken Sie auf „Spam Filter. This opens cPanel’s Spam Filters interface (powered by Apache SpamAssassin). The Spam Filters feature lets you configure SpamAssassin for your email accounts (Spamfilter | cPanel & WHM Dokumentation). (Note: Some hosting providers might label it “Apache SpamAssassin” or simply “Spam Filters.”)
- Umschalten auf den Spam-Filter. Oben auf der Seite Spamfilter sehen Sie einen Schalter mit der Aufschrift "Verarbeiten Sie neue E-Mails und markieren Sie sie als Spam." Schalten Sie dies auf "Ein" (aktiviert). Wenn es aktiviert ist, wird SpamAssassin jede eingehende Nachricht untersuchen und einen Spam-Score berechnen. Nachrichten, die über dem Schwellenwert (Standard 5) liegen, werden als Spam markiert (Spamfilter | cPanel & WHM Dokumentation) (Spamfilter | cPanel & WHM Dokumentation). You should see a green “Success: Apache SpamAssassin has been enabled” confirmation banner upon activation.
- Spam-Schwellenwert (optional) anpassen. By default, SpamAssassin uses a medium strictness (score
5Ein niedrigerer Schwellenwert (z. B. 3) macht die Filterung aggressiver (möglicherweise mehr Spam fangen). aber also risking false positives), while a higher threshold (e.g. 8) is more permissive (Spamfilter | cPanel & WHM Dokumentation). To adjust it, click ‚Spam Threshold Score‘ und einen Wert wählen. Anfänger können es zunächst bei 5 lassen; später anpassen, wenn nötig. - Überprüfen Sie zusätzliche SpamAssassin Optionen. Die Spamfilter-Seite zeigt weitere Einstellungen an, sobald sie aktiviert sind. Wir werden die Spambox, Auto-Löschen, und Whitelist/Blacklist Optionen als nächstes.
Tipp: After enabling SpamAssassin, any incoming message identified as spam will have the email headers modified (and often the subject line prefixed with “SPAM”). You can view full headers to see the spam score and rules triggered, which is useful for troubleshooting.
Spam in einen separaten Ordner verschieben (Spambox)
Standardmäßig markiert SpamAssassin Spam-Nachrichten, liefert sie aber dennoch an Ihren Posteingang (mit einem Indikator im Betreff). Um zu vermeiden, dass Ihr Posteingang mit Spam überladen wird, bietet cPanel die Spambox Merkmal. Wenn Spam Box aktiviert ist, werden alle als Spam gekennzeichneten E-Mails Weiterleitung zu einem "Spam"-Ordner (IMAP-Ordner mit dem Namen "Spam" oder "Junk") anstelle des Posteingangs. Sie können diesen Ordner in Ihrer Freizeit auf legitime Nachrichten überprüfen, die falsch klassifiziert wurden, und den Rest löschen.
Schritte zum Aktivieren von Spam Box:
- In cPanel gehen Sie zu E-Mail > Spamfilter (wo Sie SpamAssassin aktiviert haben).
- Suchen Sie die Option "Verschieben Sie neuen Spam in einen separaten Ordner (Spambox)" und schaltet es um amSobald es eingeschaltet ist, leitet SpamAssassin Spam in den "Spam" -Ordner für das Konto. Die Benutzeroberfläche zeigt an, dass "Spambox aktiviert ist" und bietet Tools zur Verwaltung des Spam-Ordners. (Im Screenshot oben, beachten Sie die Optionen "Leer alle Spam Box Ordner" und „Verwaltung der E-Mail-Disk-Nutzung – these help you clear out spam or find large spam emails consuming space.)
- (fakultativ) Verwenden Sie Spam Box Management Tools: Klicken „Spambox-Einstellungen konfigurieren (oder die mitgelieferten Buttons verwenden), um Ihren Spam-Ordner zu leeren oder um seinen Inhalt zu prüfen. Zum Beispiel:
- Alle Spam Box Ordner leeren – alle Nachrichten, die als Spam für das Konto gekennzeichnet sind, dauerhaft löschen
- Verwalten der E-Mail-Disk-Nutzung - ermöglicht es Ihnen, E-Mails (einschließlich Spam) nach Größe, Datum usw. in allen Ordnern zu suchen und zu löschen.
Mit Spam Box auf, Sie effektiv Quarantäne Spam. Es ist eine bewährte Vorgehensweise, Ihren Spam-Ordner regelmäßig zu überprüfen. Legitime E-Mails enden gelegentlich dort (falsch positiv), besonders wenn Sie einen sehr aggressiven Schwellenwert festlegen. Einfach ein falsches Positives herausziehen des Spam-Ordners (oder der Whitelist des Absenders) stellt sicher, dass zukünftige E-Mails dieses Absenders den Filter umgehen.
Tipp: Viele Webmail-Clients (Roundcube usw.) erkennen automatisch den von SpamAssassin erstellten Ordner "Spam". Wenn Sie eine IMAP-E-Mail-App verwenden (Outlook, Thunderbird, Telefon-Mail-Apps), abonnieren Sie den Spam / Junk-Ordner, damit Sie ihn überwachen können.
(Auto-Delete) Automatisches Löschen von High-Scoring Spam
SpamAssassin hat auch eine Auto-Löschen Feature (früher "Auto-Purge" genannt). Dies wird automatisch Löschen eingehende E-Mails, die einen bestimmten Spam-Wert überschreiten, anstatt sie überhaupt zuzustellen. Während es bequem klingen mag, verwenden Sie diese Funktion mit Vorsicht Das Löschen von Nachrichten bedeutet, dass Sie einige legitime E-Mails verpassen könnten, die falsch klassifiziert wurden.
Standardmäßig ist Auto-Löschen ausgeschaltet (empfohlen). Wenn Sie sich dafür entscheiden, es zu aktivieren Erwägen Sie, den Schwellenwert höher (weniger aggressiv) als Ihren normalen Spam-Tag-Score festzulegen. Zum Beispiel könnten Sie Spam auf Punktzahl 5 markieren, aber automatisch bei Punktzahl 8 oder 10 löschen. Auf diese Weise, nur die Schlimmste offensichtlicher Spam (z. B. 10 Punkte, bei denen SpamAssassin fast sicher ist, dass es sich um Junk handelt) wird gelöscht, und milderer Spam wird immer noch in Ihre Spambox übertragen.
Schritte zum Aktivieren des Auto-Deletes (falls wirklich benötigt):
- In der Spamfilter Schnittstelle in cPanel, toggle Automatisches Löschen von neuem Spam (Auto-Delete) bis am.
- Klicken Sie auf ‚Auto-Delete Threshold Score‘ Link, der erscheint. Standardmäßig ist es auf den gleichen Wert wie der normale Spam-Schwellenwert eingestellt. Erhöhen Sie diesen Wert um einige Punkte höher zu sein. Wenn SpamAssassin beispielsweise Spam mit 5 markiert, können Sie die automatische Löschung auf 8 oder 10 einstellen. Bestätigen und speichern Sie die Einstellung.
- Stellen Sie sicher, dass Sie auch Spam Box aktiviert haben (oder die E-Mail-Protokolle sorgfältig überprüfen), denn sobald die automatische Löschung eingeschaltet ist, werden Sie diese hochkarätigen Nachrichten überhaupt nicht mehr sehen - sie werden verworfen.
Best Practice: Im Allgemeinen Wir nicht Verwenden Sie Auto-Delete Es sei denn, es ist unbedingt erforderlich. Es ist sicherer, Spam unter Quarantäne zu stellen, als ihn unsichtbar zu löschen. Ein gängiger Ansatz ist es, SpamAssassin + Spam Box zu aktivieren und dann den Spam-Ordner regelmäßig manuell zu leeren (oder einen Cron einzurichten, um ihn nach X Tagen zu löschen). Dies gibt Ihnen die Möglichkeit, alle falschen Positiven zu erholen, bevor sie weg sind. Wenn Sie die automatische Löschung aktivieren, verwenden Sie einen konservativen Schwellenwert, um den Verlust von E-Mails zu minimieren.
Whitelists und Blacklists verwenden
In den Spamfilter-Einstellungen von cPanel finden Sie auch Whitelist und Schwarze Liste Optionen. Auf diese Weise können Sie die Filterung von SpamAssassin für bestimmte Absender außer Kraft setzen:
- Whitelist (E-Mails immer erlaubt): Hinzufügen von vertrauenswürdigen Absendern oder Domains, die nie be marked as spam. For example, if emails from a partner company keep getting flagged, you can whitelist their address or domain. SpamAssassin will then give those messages a pass (Spamfilter | cPanel & WHM Dokumentation) (Spamfilter | cPanel & WHM Dokumentation).
- Blacklist (E-Mails nie erlaubt): Hinzufügen von Adressen oder Domains, die immer be treated as spam (Spamfilter | cPanel & WHM Dokumentation) (Spamfilter | cPanel & WHM Dokumentation). For instance, if you keep getting spam from a certain domain that isn’t caught by default rules, blacklisting it will ensure it’s flagged.
Um diese zu bearbeiten, klicken Sie auf „Spam Whitelist Einstellungen bearbeiten” oder ”Spam Blacklist Einstellungen bearbeiten” in the Spam Filters page and add entries. Use wildcards as needed (e.g. *@annoyingdomain.com alle Absender dieser Domain auf die schwarze Liste zu setzen. ()Spamfilter | cPanel & WHM Dokumentation). Remember that whitelisting Überschreibungen Spam-Checks (die Nachricht wird Filter vollständig umgehen), also verwenden Sie sie nur für bekannte sichere Absender. Blacklisting wird eine große Punktzahl hinzufügen, um sicherzustellen, dass die Nachricht Spam ist.
Nach dem Hinzufügen von Whitelist- oder Blacklist-Einträgen wird jede neue eingehende E-Mail zuerst mit diesen Listen verglichen. Diese Anpassung kann Spam drastisch reduzieren und falsch positive Ergebnisse, indem Sie den Filter auf Ihre spezifischen Bedürfnisse zuschneiden.
Erstellen von persönlichen E-Mail-Filtern in cPanel
Apache SpamAssassin funktioniert automatisch, aber manchmal möchten Sie vielleicht Ihre eigenen benutzerdefinierten E-Mail-Filter für zusätzliche Spam-Kontrolle einrichten. Zum Beispiel möchten Sie vielleicht E-Mails mit bestimmten Keywords blockieren in dem Thema, das SpamAssassin nicht immer fängt, oder Sie möchten Umleitung von vermutetem Spam in einen bestimmten Ordner Über das hinaus, was SpamAssassin tut.
cPanel bietet eine E-Mail-Filter Schnittstelle, wo Sie Regeln für einzelne E-Mail-Konten (oder alle Konten - wir werden später globale Filter besprechen) erstellen können. Mit diesen Regeln können Sie Bedingungen und Aktionen definieren. Bedingungen können Dinge sein wie: "Wenn das Thema 'Viagra' enthält" oder "Wenn die E-Mail von" oder sogar "Wenn der SpamAssassin-Score über X liegt". Aktionen können sein: „Nachricht verwerfen, „Zu einer anderen Adresse umleiten, „An einen Ordner liefern (z. B. Junk) usw.
Schritte zum Erstellen eines E-Mail-Filters auf Benutzerebene:
- Anmelden cPanel und gehen Sie zu den E-Mail Schnitt. Klicken „E-Mail-Filter. (Wenn Sie mehrere Domains oder Adressen haben, wählen Sie zuerst das spezifische E-Mail-Konto aus, um Filter für zu verwalten - oder wählen Sie "Filter verwalten" neben der Adresse.)
- Klicken "Erstelle einen neuen Filter." Geben Sie dem Filter einen Namen (z. B. „BlockSpamWords).
- Die Einrichtung der Vorschriften: Wählen Sie einen Feld- und Übereinstimmungstyp:
- Für Spam-Kontrolle, nützliche Felder sind Thema, von, oder Spam-Score/Spam-StatusWählen Sie zum Beispiel „Subject“ + „contains“ und geben Sie ein Schlüsselwort wie
cheap medsWahrscheinlichen Spam zu fangen. Oder wählen Sie „Spam Score“ + „ist oben“ und geben Sie eine Zahl (SpamAssassin-Score) ein, um Nachrichten über einem bestimmten Score zu filtern. - Sie können mehrere Kriterien hinzufügen, indem Sie auf "+" klicken, um Regeln zu kombinieren. Bei mehreren Regeln entscheiden Sie, ob alle Bedingungen müssen übereinstimmen (verwenden Sie "oder" / "und" Operator).
- Für Spam-Kontrolle, nützliche Felder sind Thema, von, oder Spam-Score/Spam-StatusWählen Sie zum Beispiel „Subject“ + „contains“ und geben Sie ein Schlüsselwort wie
- Setzen Sie die Aktion zu nehmen, wenn die Regel übereinstimmt. Gemeinsame Maßnahmen für Spam-Filterung:
- Rückwurfmeldung (Löschen Sie ohne einen Bounce - werfen Sie ihn im Grunde genommen ruhig weg).
- Fail with Message (reject and bounce back an error to sender; not recommended for spam, as the sender is usually forged).
- Lieferung an den Ordner (Sie können passende Mails in einen Ordner umleiten, z. B. einen benutzerdefinierten Ordner „PossibleSpam).
- Weiterleitung zu E-Mail (Weiterleiten an eine andere Adresse). Sie könnten dies verwenden Spam an eine Quarantäne oder eine Adresse weiterzuleiten, die Spam zur Analyse sammelt.
- Für fortgeschrittene Benutzer, Pipe to program kann die E-Mail an ein Skript zur Verarbeitung senden (über unseren Rahmen hier hinaus).
- Klicken Schaffen um den Filter zu retten. Jetzt wird jede neue eingehende E-Mail an diese Mailbox Ihre benutzerdefinierten Filterregeln durchlaufen. nach SpamAssassin Tagging.
Sie können beispielsweise einen Filter erstellen: Regel: ‚Spamstatus‘ gleich "Ja" (was bedeutet, dass SpamAssassin es als Spam markiert hat) Aktion: "Liefern Sie in den Ordner -> Junk". Dies würde jede mit SpamAssassin gekennzeichnete E-Mail in den Junk-Ordner verschieben (ähnlich der Spam Box-Funktionalität, aber über einen Filter). Oder Sie könnten nach bestimmten Sprachen oder Zeichensätzen filtern, wenn Sie niemals legitime E-Mails in diesen erwarten (SpamAssassin tut dies auch, aber ein benutzerdefinierter Filter könnte E-Mails mit kyrillischen Zeichen direkt löschen, wenn Sie nicht übereinstimmen) Diese Sprache, obwohl vorsichtig mit so breiten Regeln.
Tipp: Beginnen Sie mit einfachen Filtern, die auf offensichtliche Spam-Merkmale abzielen, die sich durchschleichen. Im Laufe der Zeit können Sie verfeinern, indem Sie überprüfen, was Spam noch durchkommt und Regeln für diese hinzufügen. Die cPanel Filter-Schnittstelle hat sogar Optionen in Bezug auf SpamAssassin: „Spam Score und ‚Spamstatus‘ mit denen Sie Regeln basierend auf dem Spam-Score erstellen können oder wenn SpamAssassin ihn als Spam markiert hat.
BoxTrapper (Challenge-Response) – Verwenden mit Vorsicht
BoxTrapper ist eine cPanel-Funktion, die Spam aus Ihrem Posteingang praktisch eliminieren kann, indem Sie Challenge-Response System. Wenn BoxTrapper für ein E-Mail-Konto aktiviert ist, ist jeder Absender, der nicht auf Ihrer genehmigten Liste (Whitelist) erhalten Sie eine automatische Antwort, in der Sie aufgefordert werden, zu überprüfen, ob es sich um einen echten Absender handelt. Wenn sie auf diese Bestätigungs-E-Mail antworten (eine einmalige Aktion), wird ihre ursprüngliche Nachricht an Sie zugestellt. Dies stellt sicher, dass die meisten automatisierten spam (die nicht die antwort stören) niemals ihren posteingang erreichen.
Um BoxTrapper für eine E-Mail-Adresse zu aktivieren, gehen Sie zu E-Mail > BoxTrapper in cPanel, wählen Sie das Konto aus und klicken .Sie können dann die Whitelist, die Blacklist und die Bestätigungs-E-Mail-Nachricht konfigurieren. Standardmäßig erhalten Ihre Kontakte eine höfliche Nachricht, in der Sie aufgefordert werden, auf "Antworten" zu klicken, oder einen Link, um zu bestätigen, dass sie menschlich sind. Einmal bestätigt, wird ihre ursprüngliche E-Mail zugestellt und ihre Adresse wird für zukünftige Nachrichten auf die weiße Liste gesetzt.
Während BoxTrapper mächtig ist, Berücksichtigen Sie die Nachteile, bevor Sie es verwenden:
- Es sendet Bestätigungs-E-Mails an Absender. Dies kann dazu beitragen, Rückstreuung Wenn der spammer die adresse von jemandem gefälscht hat, könnte eine unschuldige person ihre verifizierungsanfrage unerwartet erhalten.
- Es kann die Serverlast und die Festplattennutzung für Protokolle erhöhen, insbesondere bei geschäftigen Konten, da es um ausstehende Überprüfungen zu verfolgen und Antworten zu senden.
- Einige legitime Absender (insbesondere automatisierte wie Newsletter oder Benachrichtigungen) werden niemals auf die Herausforderung antworten, so dass Sie diese E-Mails möglicherweise verpassen, es sei denn, Sie haben sie vorab auf die Whitelist gesetzt.
- Es kann bestimmte Korrespondenten ärgern; nicht jeder schätzt es, seine E-Mails bestätigen zu müssen.
Best Practice: Wenn Sie BoxTrapper verwenden, verwenden Sie es in Verbindung mit SpamAssassinNicht als Ersatz. SpamAssassin kann die Anzahl der Junk-Nachrichten reduzieren, die sogar BoxTrapper auslösen, wodurch Backscatter gemindert wird. Behalten Sie auch Ihre Whitelist bei - fügen Sie Ihre häufigen Korrespondenten und wichtigen Domains zur BoxTrapper-Whitelist hinzu, damit sie nie herausgefordert werden. Sie können auch die Blacklist automatisches Verwerfen bestimmter Absender und Optimieren der Nachricht, die legitime Absender sehen, damit sie verstehen, warum sie überprüft werden müssen.
Für die meisten Benutzer sind SpamAssassin plus gute Filter und eine vernünftige E-Mail-Verarbeitung ausreichend. BoxTrapper ist da, wenn Sie wirklich überschwemmt werden und nichts anderes funktioniert - es wird tatsächlich aufhören alle nicht verifizierter Spam auf Kosten einiger Unannehmlichkeiten für Erstsender. Wenn Sie es zulassen , überwachen Sie seine Review Queue (in der BoxTrapper-Schnittstelle), um zu sehen, welche Nachrichten gefangen waren und sicherzustellen, dass nichts Wichtiges auf die Überprüfung wartet.
Das sind die wichtigsten Dinge, die ein einzelner Benutzer in seinem eigenen cPanel-Konto tun kann, um eingehenden Spam zu verwalten: SpamAssassin aktivieren und konfigurieren, Spam in den Spam-Ordner leiten, optional extremen Spam automatisch löschen, persönliche Filter für benutzerdefinierte Regeln verwenden und möglicherweise BoxTrapper für einen aggressiven letzten Ausweg aktivieren. Als nächstes werden wir uns ansehen, was ein Domänenadministrator (der cPanel-Kontoinhaber, der alle E-Mails für eine Domain verwaltet) kann eine breitere Spam-Kontrolle durchführen.
Spam-Management auf E-Mail-Administratorebene (Domain-weit)
Wenn Sie die E-Mail einer Domain auf cPanel verwalten (z. B. sind Sie der Websitebesitzer oder IT-Administrator und haben mehrere Postfächer unter Ihrer Domain), können Sie einige Einstellungen implementieren, die sich auf alle E-Mail-Benutzer in dieser Domain auswirken. Dazu gehören globale E-Mail-Filter, Catch-All-Adresseinstellungen und E-Mail-Authentifizierungsaufzeichnungen für Ihre Domain.
Globale E-Mail-Filter (Account-Level Filtering)
cPanel Globale E-Mail-Filter (sometimes called Filter auf Kontoebene) Ihnen erlauben, Regeln festzulegen, die für alle E-Mail-Adressen in Ihrem cPanel-Konto (d.h. für die gesamte Domain). Dies ist ähnlich wie die von uns besprochenen Filter pro Benutzer, aber diese Filter laufen auf jeder eingehenden Nachricht, unabhängig davon, an welches Postfach sie adressiert ist.
Verwenden Sie globale Filter, um domänenweite Spam-Regeln festzulegen. Sie können beispielsweise jede E-Mail mit einem verbotenen Anhängetyp ablehnen oder jede Nachricht unter Quarantäne stellen, die bestimmte Keywords enthält, die keine legitime Geschäfts-E-Mail enthalten würde. Wenn Sie ein Spam-Muster bemerken, das mehrere Benutzer trifft, kann ein globaler Filter es zentral abfangen.
Um einen globalen Filter zu erstellen: In cPanel gehen Sie zu E-Mail > Globale E-Mail-Filter, und die Schnittstelle ist identisch mit dem individuellen Filter-Setup, außer dass Sie keine bestimmte Adresse auswählen (es heißt "Filter für: Alle E-Mails auf $yourdomain"). Erstellen Sie Regeln und Aktionen auf die gleiche Weise wie Filter auf Benutzerebene. Eine nützliche Idee ist ein globaler Filter für extremen Spam: z.B. "Wenn Spam Score über 15 liegt, verwerfen Sie die Nachricht." Dies fungiert als Sicherheitsnetz jenseits der SpamAssassin-Einstellungen einzelner Benutzer.
Tipp: Halten Sie globale Filter relativ breit und sicher, da sie alle betreffen. Kommunizieren Sie mit Ihren Benutzern, wenn Sie etwas implementieren, das legitime E-Mails abfangen könnte. Zum Beispiel, wenn Sie global blockieren .exe Anhänge oder bestimmte Phrasen, stellen Sie sicher, dass Ihre Benutzer diese nicht benötigen. Globale Filter sind mächtig, aber mit Macht kommt Verantwortung!
Die Standardadresse (Catch-all) - Konfigurieren Sie sie, um Spam zu vermeiden
Die Standardadresse (auch bekannt als die "Catch-All" -Adresse) in cPanel ist die Adresse, die jede E-Mail an eine ungültige E-Mail-Adresse In Ihrer Domain. Zum Beispiel, wenn jemand E-Mails und "Verkauf" ist keine Mailbox, die Sie haben, die Standardadresseneinstellung entscheidet, was mit dieser E-Mail passiert.
By default, cPanel might route those to the main account mailbox or simply discard them. It’s crucial to configure this wisely, because spammers commonly bombard domains with emails to random usernames (e.g. trying adam@, alex@, alice@... hoping one exists). If your catch-all is accepting mail, you could get flooded with thousands of misaddressed spam emails.
Best Practice für die Standardadresse: Stellen Sie es auf Verwerfen von ungerouteten E-Mails mit einem Fehler (FAIL). This means if an email comes in for a non-existent address, your server will refuse it, and the sender will get a bounce saying the address doesn’t exist. This is usually the best choice to avoid accumulating junk for made-up recipients (Standardadresse | cPanel & WHM Dokumentation). The bounce also serves to tell legitimate senders they perhaps typed the address wrong.
Um dies in cPanel zu tun: Gehen Sie zu E-Mail > StandardadresseWählen Sie Ihre Domain aus dem Dropdown, wenn Sie mehrere haben. Wählen Sie dann die Option „Verwerfen mit Fehler an den Absender (zu SMTP-Zeit) und geben Sie eine Fehlermeldung wie "Kein solcher Benutzer hier." Zum Schluss noch ein Klick Änderung zu retten. Dies wird effektiv alle falsch adressierten E-Mails sofort ablehnen. (Die anderen Optionen ermöglichen es Ihnen, an eine Adresse weiterzuleiten oder an ein Systemkonto zu senden, aber diese können zu Spam-Aufbau führen und werden nicht empfohlen, es sei denn, Sie haben einen bestimmten Grund.)
Warum nicht ein Catch-All halten? Einige Organisationen möchten jede E-Mail an ihre Domain abfangen (damit beispielsweise eine E-Mail an eine falsch eingegebene Adresse immer noch von jemandem gesehen wird). Wenn Sie dies tun müssen, können Sie die Standardadresse an die Mailbox eines Administrators weiterleiten – Seien Sie auf viel Spam vorbereitet. As cPanel’s documentation warns, if spammers target your domain with random addresses, a catch-all address may receive a large amount of spam (Standardadresse | cPanel & WHM Dokumentation). Thus, most admins choose to disable catch-all (discard unrouted mail). It significantly cuts down on junk.
Wenn Sie mehrere Domains verwalten, legen Sie die Standardadresse für jeden Fehler fest, es sei denn, Sie haben ein bestimmtes Catch-All-Postfach (und wenn ja, überwachen Sie es genau und koppeln Sie es mit starken SpamAssassin-Regeln).
Durchsetzung von SPF und DKIM für Ihre Domain (E-Mail-Authentifizierung)
Spam ist nicht nur über das, was Sie EmpfangEs geht auch darum, sicherzustellen, dass Ihre Domain nicht gefälscht oder missbraucht wird. Stellen Sie als Domain-Administrator sicher, dass das DNS Ihrer Domain ordnungsgemäß ist SPF- und DKIM-Datensätze und gegebenenfalls a DMARC-PolitikDiese blockieren nicht eingehenden Spam direkt auf Ihrem Server, aber sie Reduzieren Sie Spam, der vorgibt, von Ihrer Domain zu stammen, drastisch (und andere Mail-Server werden weniger wahrscheinlich gefälschte E-Mails von Ihrer Domain akzeptieren). Sie helfen auch leicht bei der Spamfilterung, da SpamAssassin SPF / DKIM bei eingehenden E-Mails überprüft und Nachrichten, die diese Überprüfungen nicht bestehen, als wahrscheinlicher eingestuft werden Spam.
In cPanel gehen Sie zu E-Mail > E-Mail-ZustellungHier sehen Sie den Status von SPF/DKIM für jede Domain in Ihrem Konto. Wenn cPanel Probleme erkennt (wie fehlende oder falsche Datensätze), bietet es einen "Reparatur" -Button an. Typischerweise, Klicken „Reparatur Generiert die richtigen DNS TXT-Einträge für SPF und DKIM und wendet sie an (wenn Ihr DNS vom gleichen Server verwaltet wird). Stellen Sie sicher, dass diese vorhanden sind:
- SPF (Sender Policy Framework): Dieser Datensatz listet auf, welche Mailserver E-Mails im Namen Ihrer Domain versenden dürfen. Ein SPF-Record könnte aussehen wie:
v=spf1 +mx +ip4:123.45.67.89 ~all
Das bedeutet: "Lassen Sie die Server in meinen MX-Einträgen und IP 123.45.67.89 zu; markieren Sie andere als nicht erlaubt." Mit SPF-Set können empfangende Server überprüfen, ob eine E-Mail, die behauptet, von Ihrer Domain zu sein, tatsächlich von einem autorisierten Server stammt. Wenn nicht, werden sie es misstrauisch behandeln oder ablehnen. - DKIM (DomainKeys Identifizierte Mail): This sets up a public key in DNS that your outgoing mail server uses to sign email headers. Recipient servers can cryptographically verify that the email wasn’t tampered with and was truly sent by a server with your domain’s key. In cPanel’s Email Deliverability, enabling DKIM generates a long TXT record (a public key) for your domain. Once in DNS, emails from your domain will have a signature header that receivers can validate (So aktivieren Sie SPF und DKIM in cPanel | EasyDMARC).
Die meisten modernen cPanel-Setups SPF und DKIM standardmäßig aktivieren, wenn eine neue Domain hinzugefügt wirdAber es ist klug, es noch einmal zu überprüfen. Wenn "E-Mail-Zustellbarkeit" Probleme zeigt, beheben Sie sie. Richtiges SPF/DKIM sicherstellen Ihr Ausgehende E-Mails werden nicht als Spam an anderer Stelle gekennzeichnet, und sie verhindern, dass Spammer Ihre Domain leicht fälschen.
Einrichten einer DMARC-Richtlinie (optional, aber empfohlen)
DMARC (Domain-basierte Nachrichten-Authentifizierung, -Berichterstattung und -Konformität) ist ein DNS-Eintrag, der auf SPF und DKIM aufbaut. Es sagt empfangenden Servern, was zu tun ist, wenn eine E-Mail SPF / DKIM-Prüfungen ausfällt und vorgibt, von Ihrer Domain zu sein. Sie können beispielsweise Empfänger anweisen, Ablehnung Jede E-Mail von @yourdomain.com Das schlägt SPF / DKIM fehl, was dazu beiträgt, Kriminelle daran zu hindern, Ihre Domain in Phishing-Versuchen zu verwenden.
Während die Benutzeroberfläche von cPanel DMARC nicht explizit verwaltet, können Sie problemlos einen DMARC-Eintrag über die Zonen-Editor in cPanel:
- Entscheiden Sie sich für Ihre Politik. Ein grundlegender DMARC-Record sieht so aus:
v=DMARC1; p=none; rua=mailto:
Dies wäre eine "nur Monitor" -Politik (p=none) mit aggregierten Berichten, die an Ihre E-Mail gesendet werden. Sobald Sie zuversichtlich sind, können Sie sich ändernp=quarantine(um ausfallende E-Mails an Spam zu senden) oderp=reject(um fehlgeschlagene Mails zu verwerfen). Einschließlichpct=100(percentage to apply policy to, usually 100) andrua=mailto:und/oderruf=für Report-E-Mails. - In Zone Editor fügen Sie ein TXT-Aufzeichnung für die Subdomain dmarc (z. B. dmarc.yourdomain.com) wobei der Wert Ihre DMARC-Richtlinienfolge ist. Zum Beispiel:
_dmarc.yourdomain.com. 3600 TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:"
Dies weist darauf hin, dass, wenn eine E-Mail von Ihrer Domain SPF / DKIM ausfällt, die Empfänger sie unter Quarantäne stellen sollten (normalerweise in Spam-Ordner). Im Laufe der Zeit können Sie erhöhen p=reject für eine strengere Durchsetzung. Während DMARC nicht direkt ankommenden Spam filtert Ihr Server, trägt es zum breiteren Kampf gegen Spam bei und kann indirekt Ihren Ruf schützen. Auch wenn jemand versucht, eine andere Domain zu spoofen, die DMARC mit hat p=rejectIhr Server (als Empfänger) kann ihn ablehnen, wenn er nicht ausgerichtet ist - d.h. DMARC auf den Domains anderer kann Ihnen auch als Empfänger helfen.
Anmerkung: Implementing DMARC is more of an outgoing/email reputation measure, but we include it as part of holistic spam management for domain admins. Always monitor DMARC reports (they’ll be sent to the rua address you specify) to see if legitimate sources are failing and adjust your SPF/DKIM accordingly
Durch die Handhabung der oben genannten, ein Domain-Administrator stellt sicher, dass alle Benutzer-Mailboxen auf einer Baseline-Ebene geschützt sind (globale Filter, kein Catch-All, um Junk anzuziehen) und dass die Domain-eigenen Versandpraktiken nicht versehentlich Spam einladen oder gekennzeichnet werden. Zum Schluss gehen wir zum Serveradministrator Ebene – wo wir WHM und die Einstellungen des Mailservers für eine systemweite Spam-Abschwächung konfigurieren.
Server Administrator Level Spam Management (WHM)
Wenn Sie Root-Zugriff auf den Server haben (WHM-Zugriff), können Sie Einstellungen erzwingen, die gelten auf alle cPanel-Konten auf dem Server. Dies ist in einer Multi-User-Umgebung oder zum Hinzufügen zusätzlicher Spam-Verteidigungsebenen von entscheidender Bedeutung, die über das hinausgehen, was einzelne Benutzer tun können. Nachfolgend sind die wichtigsten WHM-Konfigurationen für die Spam-Kontrolle aufgeführt:
Apache SpamAssassin & Systemweite Standardeinstellungen
In WHM Tweak Einstellungen oder Service Configuration > Exim Configuration Manager (Basic Editor)Stellen Sie sicher, dass SpamAssassin serverweit aktiviert ist. WHM bietet eine Option anApache SpamAssassin: Forced Global ON” which, if turned on, will enable SpamAssassin for all accounts by default (users cannot disable it) (Spamfilter | cPanel & WHM Dokumentation). This is often a good idea – it ensures every mailbox benefits from spam filtering out of the box. Users can still adjust their personal thresholds and preferences, but they can’t turn filtering off entirely (which could otherwise make your server an easier target for spam delivery).
Überprüfen Sie auch die “Apache SpamAssassin™ reject spam score threshold” Option in Exim Configuration Manager (unter der ACL-Optionen section). This setting, if configured, will make Exim outright Ablehnung E-Mails, die einen bestimmten SpamAssassin-Wert zum SMTP-Zeitpunkt überschreiten (anstatt zu akzeptieren und dann in den Spam-Ordner zu liefern). Zum Beispiel können Sie einen Schwellenwert von 15 oder 20 festlegen, um extrem spammige E-Mails hart abzulehnen. Dies kann Serverressourcen sparen, indem Sie Junk abprallen, anstatt ihn zu speichern. Standardmäßig ist dies ausgeschaltet (keine automatische Ablehnung). Wenn Sie es zulassen , wählen Sie eine hohe Zahl, um falsche Ablehnungen zu vermeiden (z. B. nur ablehnen, wenn Punktzahl >= 15).
Verwenden Sie RBLs (Realtime Blackhole Lists), um bekannte Spammer zu blockieren
RBL Es handelt sich um DNS-basierte Blacklists bekannter Spam-Sender-IPs. Wenn Sie die RBL-Blockierung in WHM aktivieren, bedeutet dies, dass Ihr Mail-Server die IP des Absenders anhand dieser Listen überprüft; wenn er aufgeführt ist (was eine bekannte Spam-Quelle anzeigt), kann Ihr Server die E-Mail sofort ablehnen. Dies stoppt viel Spam, bevor es überhaupt SpamAssassin erreicht, was die Belastung reduziert.
In WHM: gehen Sie zu Exim Configuration Manager > Basic EditorFinde die RBL Schnitt. Standardmäßig enthält cPanel Einträge für Spamhaus und SpamCop – Sie können sie aktivieren, indem Sie „Ein auswählen. WHM unterstützt automatisch mindestens diese beiden RBLs. Nach dem Aktivieren, stellen Sie sicher, dass Sparen die Konfiguration.
Wenn Sie aktiv sind, fragt Exim diese RBLs für jede eingehende E-Mail ab. Wenn sich beispielsweise eine IP auf Spamhaus Zen befindet, wird der Server die Nachricht mit einer Nachricht wie „Blockiert – siehe spamhaus.org ablehnen. Dadurch wird verhindert, dass der Spam noch weiter verarbeitet wird. RBLs sind sehr effektiv für bekannte schlechte Absender, obwohl nicht alle Spam von aufgelisteten IPs stammen (Spammer rotieren ständig und verwenden neue Bots). Dennoch kann es das Spam-Volumen erheblich reduzieren.
Tipp: Sie können erwägen, zusätzliche RBLs über den Advanced Editor von WHM oder den Blacklist Manager falls verfügbar. Seien Sie jedoch vorsichtig - einige RBLs können zu aggressiv sein oder falsch positiv sein. Die Standard-Spamhaus/SpamCop sind gut angesehen. Auch die Beibehaltung der Whitelist in Exim Configuration if needed (WHM allows whitelisting of certain IPs that should bypass RBL checks, e.g. your important partner’s mail server that unfortunately is on a blacklist – rare but possible).
Laut Dokumentation ist die Verwendung von RBL-Filtern "eine gute Open-Source-Spam-Lösung", aber nicht perfekt, daher wird empfohlen, sie neben SpamAssassin für beste Ergebnisse zu verwenden - was wir tun.
Greylisting für eingehende Mails aktivieren
Greylisting ist eine leistungsstarke Spam-Bekämpfungstechnik, die in WHM (Home » Email » Greylisting) verfügbar ist. Wann Greylisting ist aktiviert, Ihr Mail-Server wird Vorübergehende Ablehnung E-Mails von einem Absender, die sie nicht erkennen (neue IP / E-Mail / Empfängerkombination) mit einer Antwort "Versuchen Sie es später erneut". Legitime Mailserver werden in der Regel nach einigen Minuten erneut versuchen, zu diesem Zeitpunkt wird Ihr Server die E-Mail akzeptieren. Spammer, die Botnets häufig verwenden Mach dir keine Mühe, es zu wiederholen (their mail software moves on to other targets), so their spam never gets delivered (Greylisting | cPanel & WHM Dokumentation).
Um Greylisting einzuschalten: In WHM navigieren Sie zu E-Mail > Greylisting und schaltet den Status auf am (for the server or specific domains). You can configure how long to delay (usually 5 minutes default) and how long to remember “trusted” triplets (the IP/sender/recipient combination) after they succeed (Greylisting | cPanel & WHM Dokumentation) (Greylisting | cPanel & WHM Dokumentation). cPanel also lets you maintain a Vertrauenswürdige Gastgeber Liste – bekannte Mailserver, die nicht Sie werden auf die graue Liste gesetzt (zum Beispiel können Sie dem Relais Ihres ISP oder anderen gängigen Diensten vertrauen, um eine Verzögerung zu vermeiden).
Einmal aktiviert, wird Greylisting Spam erheblich reduzieren, aber wird eine absichtliche Verzögerung einführen Erstversender. Die meisten legitimen E-Mails werden nur eine kurze Zeit verzögert (ein guter SMTP-Server wird innerhalb von Minuten getestet). Einige Absender (insbesondere einige Newsletter-Dienste) verwenden viele verschiedene Server pro E-Mail, was das Greylisting verwechseln oder wiederholte Temp-Fails verursachen kann, aber solche Fälle sind jetzt weniger üblich.
Tipp: Aktivieren Sie die Greylisting, wenn Spam außer Kontrolle gerät und Sie leichte Lieferverzögerungen tolerieren können. Wenn Sie ein Unternehmen betreiben, in dem zeitnahe E-Mails kritisch sind (z. B. erwarten Sie sofortige Bestellungen oder Support-E-Mails von neuen Absendern), überlegen Sie, ob diese anfängliche Verzögerung akzeptabel ist. Sie können wichtige Absender immer auf die Whitelist setzen oder bei Bedarf die Greylisting pro Domain deaktivieren.
Zusätzliche Exim-Konfiguration Tweaks
Der Exim Configuration Manager von WHM verfügt über mehrere andere Einstellungen, die Spam oder Missbrauch abschwächen können. Einige zu berücksichtigen:
- RFC-konformes HELO erforderlich: Sie können erzwingen, dass sich sendende Server ordnungsgemäß vorstellen. Spammer haben oft HELO-Grüße missgebildet. In Exim config, Einstellungen wie „HELO vor dem MAIL benötigen” und ”DNS PTR (Reverse DNS) für die Verbindung von Hosts„kann aktiviert werden. Das Erfordern eines gültigen Reverse-DNS für die IP des Absenders kann eine Menge Botnet-Spam fallen lassen (da viele Zombie-PCs kein richtiges rDNS haben). Seien Sie vorsichtig – einige legitime kleine Mail-Server haben kein richtiges rDNS und könnten blockiert werden. Verwenden Sie mit Diskretion.
- Wörterbuch Angriff SchutzDiese Funktion (sichtbar in den Exim-Einstellungen von WHM) hilft Spammern zu vereiteln, die viele Empfängeradressen in Ihrer Domain ausprobieren (der oben erwähnte Wörterbuchangriff). Wenn es aktiviert ist, erkennt Exim übermäßige ungültige Empfänger und blockiert diesen Host vorübergehend. Dies schützt Ihren Server vor Überlastung und reduziert Backscatter (Bounce-Nachrichten).
- SpamAssassin Rules Updates / BayesStellen Sie sicher, dass Ihr SpamAssassin seine Regeln aktualisiert. cPanel enthält typischerweise einen nächtlichen Cron für
sa-updateum die neuesten Spam-Regeln zu erhalten. Außerdem können Sie Bayesian Lernen aktivieren (SpamAssassin kann von Spam / Schinken lernen, um im Laufe der Zeit zu verbessern). Bayessche Filterung ist standardmäßig aktiviert, aber es braucht eine bestimmte Anzahl von Spam / Ham, die gelernt wurden, um wirksam zu werden. Einige cPanel-Setups ermöglichen es Benutzern, Nachrichten zu "Spam" oder "Nicht-Spam" -Ordnern zu verschieben, wenn sie mit SpamAssassins Bayes verbunden sind. Überprüfung /etc/mail/spamassassin/local.cf füruse_bayesund verwandte Einstellungen. Als Serveradministrator können Sie globales Bayes-Training durch Fütterung von Proben implementieren, obwohl dies fortgeschritten ist. - ClamAV für Malware: Obwohl es nicht direkt Spam ist, kann die Aktivierung des ClamAV-Antivirus in WHM Virenanhänge abfangen, die häufig Spam begleiten. Es ist ein natives Add-on (cPanel Plugin), das Sie über WHM » Plugins verwalten (ClamAV aktivieren) installieren können. Sobald es aktiviert ist, scannt es eingehende (und ausgehende) E-Mails nach bekannter Malware. Dies fügt eine weitere Schutzschicht für die Benutzer hinzu.
- Ausgehende Spam-Schutzmaßnahmen: Nicht gerade „eingehendes Spam-Management, aber als Administrator sollten Sie auch Limits für ausgehende Mails pro Stunde konfigurieren (WHM » Tweak Settings«) und das Tracking aktivieren, um sicherzustellen, dass ein kompromittierter Account auf Ihrem Server nicht mit dem Senden von Spam beginnt (was den Ruf Ihres Servers beeinträchtigen und indirekt dazu führen könnte, dass eingehende Mails von RBLs blockiert werden). Ermöglichung SMTP-Beschränkungen und Bounce (Fail) Nachrichten für unerwünschte Mails Hier hilft es.
Durch die Feinabstimmung dieser Einstellungen erstellen Sie eine Umgebung, in der Spam an mehreren Punkten blockiert wird: bei SMTP connect (RBL, Greylisting, HELO-Checks), während der Inhaltsfilterung (SpamAssassin, benutzerdefinierte Regeln) und nach der Lieferung (Spambox, Benutzerfilter). Es ist die Kombination von Verteidigungen, die das beste Ergebnis liefert.
Sicherstellen, dass die richtigen DNS-Einträge für alle Domains (SPF/DKIM/DMARC Revisited)
Aus der Sicht des Serveradministrators ist es gut, zu erzwingen, dass jede gehostete Domain SPF / DKIM eingerichtet hat. WHM E-Mail-Zustellung (in WHM-Schnittstelle oder über Kommandozeilenskripte) können alle Domänen und deren Status angezeigt werden. Erwägen Sie die Verwendung von WHM-Funktionen wie "DKIM/SPF bei der Erstellung aktivieren" (normalerweise standardmäßig eingeschaltet). Wenn Sie Konten erstellen oder übertragen, überprüfen Sie, ob diese Datensätze vorhanden sind. Informieren Sie Ihre Kunden (wenn Sie ein Hosting-Provider sind) über DMARC und helfen Sie ihnen, mindestens eine Überwachungsrichtlinie einzurichten.
Zusätzlich halten Sie eine Blacklist auf Bounce in Exim if you find certain spam campaigns hitting many users – you can add a filter in the system filter file (/etc/cpanel_exim_system_filter) to drop those. But be cautious editing system filters – test thoroughly.
Tipps und Best Practices zur Reduzierung von Spam
Zum Abschluss finden Sie hier eine Zusammenfassung der Best Practices und zusätzliche Tipps zur Spam-Reduzierung mit den nativen Funktionen von cPanel/WHM:
- Mehrere Schichten verwendenVerlassen Sie sich nicht nur auf einen Mechanismus. Aktivieren Sie SpamAssassin für die Inhaltsfilterung, verwenden Sie RBLs und Greylisting bei SMTP und ermutigen Sie Benutzer, ihre Filter und Whitelists zu pflegen. Layered Defense reduziert Spam dramatisch.
- Übergriffe vermeiden: Während es verlockend ist, alles zu blockieren, achten Sie auf falsche Positive. Es ist besser, unter Quarantäne zu gehen, als zu löschen. Geben Sie immer einen Weg an, um zu überprüfen, was gefangen wurde (Spam-Ordner, Protokolle usw.), besonders frühzeitig , zur Feinabstimmung.
- Erziehen und Involvieren Sie Ihre Benutzer: Technologie beiseite, lehren E-Mail-Nutzer einige grundlegende Gewohnheiten. Sie sollten bei unaufgeforderten E-Mails vorsichtig sein - antworten Sie niemals oder klicken Sie auf "Abmelden" bei offensichtlichem Spam (dies bestätigt nur Ihre Adresse an Spammer). Stattdessen sollten sie es als Spam in Webmail oder ihrem Mail-Client markieren, was hilft, Filter zu trainieren oder zumindest herauszuziehen. Der Posteingang. Ermutigen Sie Benutzer, ihre persönlichen Whitelists / Blacklists für Kontakte, denen sie vertrauen, oder häufige Spammer, die sie blockieren möchten, zu pflegen. Benutzerfeedback kann Ihnen helfen, Spam-Einstellungen entsprechend anzupassen.
- Halten Sie Software und Regeln auf dem neuesten Stand: Spam-Taktiken entwickeln sich, aber auch die Verteidigung. Stellen Sie sicher, dass Ihr cPanel/WHM auf der neuesten Version aktualisiert wird, damit Sie über die neuesten SpamAssassin-Regeln und -Funktionen verfügen. Die nächtlichen Updates von cPanel werden SpamAssassin-Regelupdates abrufen - stellen Sie sicher, dass dies aktiviert ist, damit Ihr Filter die neuesten Spam-Signaturen erkennt. Überprüfen Sie auch die cPanel & WHM Release Notes für neue Anti-Spam-Funktionen (z. B. verbessertes Greylisting oder neue RBL-Optionen) und aktivieren Sie sie, wenn Sie von Vorteil sind.
- Überwachen und Anpassen: Spam-Filterung ist nicht "set and forget". Als Server-Administrator, periodisch Überwachung von Maillogs und FilterberichtenWHMs „Track Delivery oder Mail-Berichte können anzeigen, ob legitime Mails gekennzeichnet werden oder Spam durchschleichen wird. Verwenden Sie diese Einsicht, um Schwellenwerte zu optimieren oder Filterregeln hinzuzufügen. Wenn Sie beispielsweise sehen, dass viele Benutzer einen ähnlichen Junk erhalten, der nicht gekennzeichnet ist, sollten Sie einen globalen Filter oder eine benutzerdefinierte SpamAssassin-Regel in Betracht ziehen. Wenn Benutzer fehlende E-Mails melden, prüfen Sie ebenfalls, ob die Filter zu hart waren. Tuning ist ein fortlaufender Prozess.
- Verwenden Sie DNSBL und Feedback Loops: (Fortgeschrittene) Wenn Sie viele Domains verwalten, sollten Sie die cPanel’s Feedback Loop (FBL) Handler oder Skripte, um Spam-Berichte zu verarbeiten und sicherzustellen, dass Sie wichtige ISP-Feedbackschleifen abonniert haben - dies hilft Ihnen, Konten auf Ihrem Server zu identifizieren, die Spam senden (ausgehendes Problem), damit Sie sie stoppen können. Ein ausgehender Spammer kann den Ruf Ihres Servers beeinträchtigen und indirekt dazu führen, dass mehr Ihrer eingehenden E-Mails auf anderen Servern gekennzeichnet werden.
- Achten Sie auf die Forwarders: If you forward emails from your domain to external addresses (e.g., forwarding @yourdomain.com an eine Gmail-Adresse), Spam kann auch weitergeleitet werden und dazu führen, dass der externe Dienst Ihren Server vorübergehend blockiert. In solchen Fällen ist SRS (Sender Rewriting Scheme) und starke SPF/DKIM ist wichtig, oder noch besser, vermeiden Sie Spam-Weiterleitung durch die Verwendung der Account-Level-Filter (z. B. keine als Spam markierten Nachrichten weiterleiten). Dies geht ein wenig über die direkte Spam-Filterung hinaus, ist aber Teil des ganzheitlichen Mail-Managements, um zu verhindern, dass Ihr Server auf den Markt kommt. Blacklists aufgrund von weitergeleitetem Spam.
Schließlich, denken Sie daran, dass keine einzelne Maßnahme wird magisch 100% des Spam stoppen. Das Ziel ist es, drastisch reduzieren es auf eine überschaubare RieselDurch die Nutzung des nativen Toolsets von cPanel/WHM – SpamAssassin mit den richtigen Einstellungen, Spambox-Quarantäne, benutzerdefinierten Filtern, RBL-Blockierung, Greylisting und Authentifizierungsaufzeichnungen – erstellen Sie einen robusten Schild, der Spam auf mehreren Ebenen adressiert. Diese Funktionen, die in Kombination verwendet werden, werden die überwiegende Mehrheit der Junk-Mails abfangen, während legitime Mails mit minimaler Unterbrechung fließen.
Schlussfolgerung
Das zähmen des spam-biests ist in der tat möglich, indem nur die in cpanel und whm eingebauten funktionen verwendet werden. Wir begannen damit, warum Spam passiert und aktivierten dann leistungsstarke Tools wie SpamAssassin und Spam Box auf Benutzerebene. Wir haben domänenweite Richtlinien festgelegt, wie das Deaktivieren von Catch-Alls und die Sicherstellung, dass SPF / DKIM vorhanden sind, und wir haben den Mail-Server mit RBLs und Greylisting auf Root-Ebene verfeinert. Mit den oben beschriebenen Schritt-für-Schritt-Konfigurationen und Best Practices können sowohl Anfänger als auch erfahrene Serveradministratoren zusammenarbeiten, um Halten Sie Posteingänge sauberDas Ergebnis wird ein ruhigerer Posteingang sein – in dem wichtige E-Mails nicht in einem Meer von Müll verloren gehen – alles mit nativer cPanel / WHM-Funktionalität auf der neuesten stabilen Version. Hier ist eine Spam-freie (oder zumindest Spam-minimierte) E-Mail-Erfahrung!