LIBRARY Artículo
Gestión de Spam entrantes con cPanel/WHM: Una guía integral
Resumen
Los correos electrónicos de Spam son una realidad desafortunada de la era de Internet. Ellos mezclan cajas de entrada con anuncios no solicitados, estafas de phishing, y malware. Los spammers obtienen direcciones de correo electrónico a través de las brechas de datos, raspadores de sitios web y ataques automatizados “diccionarios”, enviando correos electrónicos masivos que esperan que algunos se resbalen a través de filtros.
Descripción general de las características de cPanel/WHM Anti-Spam nativo
- Apache SpamAssassin: Filtrar correos electrónicos asignando puntajes de spam basados en el contenido y la reputación del remitente.
- Filtros de correo electrónico: Permite reglas personalizadas para gestionar el spam tanto en escalas individuales (nivel de usuario) como en todo el dominio (global).
- Caja de repuesto: Quarantines correos electrónicos de spam en una carpeta separada para su revisión.
- Dirección por defecto (Catch-all): Controles de manejo de correos electrónicos enviados a direcciones inexistentes.
- BoxTrapper: Sistema de respuesta a retos para verificar los remitentes desconocidos.
- Configuración de extremos: Toqueteos de nivel de servidor como RBLs, grislisting y reglas SMTP.
- Correo electrónico Authentication: SPF, DKIM y ajustes DMARC para verificar la legitimidad del remitente.
Gestión de Spam de nivel de usuario final (usuario de canal)
Activación de Apache SpamAssassin (Filtros de la cámara)
Apache SpamAssassin puede reducir significativamente la cantidad de spam que llega a su bandeja de entrada. Siga estos pasos:
- Inicie sesión en su cuenta de cPanel y navega a la sección de correo electrónico.
- Haga clic en "Filtros de la pantalla".
- Toggle "Proceso de nuevos correos electrónicos y marcarlos como Spam" para habilitar.
- Opcionalmente ajusta la puntuación del umbral de spam basado en su preferencia.
Moving Spam a una carpeta separada (Spam Box)
Redirigir el spam en una carpeta dedicada para mantener su bandeja de entrada limpia:
- En la interfaz Filtros de Spam, active la opción Spam Box.
- Revisar regularmente la carpeta de spam para administrar falsos positivos.
Relección automática de alta puntuación de Spam (Auto-Delete)
Use con cautela ya que elimina correos electrónicos permanentemente:
- Activar Auto-Eliminar en Filtros de Spam.
- Establecer una puntuación de umbral alto para minimizar la pérdida de correos electrónicos legítimos.
Usando listas blancas y listas negras
Mejorar la precisión de correo electrónico al blanquear los remitentes de confianza y la lista negra persistente spammers:
- Navegue a Filtros de Spam.
- Agregue direcciones o dominios a la lista blanca y la lista negra según sea necesario.
Crear filtros de correo electrónico personal en cPanel
Establecer reglas personalizadas para manejar situaciones específicas de spam:
- Vaya a Filtros de Email.
- Cree y aplique filtros basados en la puntuación de spam, palabras clave o remitente.
BoxTrapper Challenge-Response System
Use BoxTrapper para cortar drásticamente el spam verificando los envíos:
- Permite BoxTrapper en la sección de correo electrónico de cPanel.
- Gestione la lista blanca para evitar que se convenzan contactos frecuentes.
Gestión de los equipos de gestión de los equipos de correo electrónico (en todo el país)
Filtros de correo electrónico global (Filtrificación de cuenta)
Gestionar el spam para todas las cuentas dentro de su dominio:
- Accede a Filtros de Correo electrónico Global.
- Crear reglas amplias para gestionar el spam de dominio de manera efectiva.
La dirección por defecto (Catch-all)
Prevenga la acumulación de spam estableciendo correctamente su dirección predeterminada:
- Establecer la dirección predeterminada para descarte con un mensaje de error SMTP.
Autenticación de correo electrónico (SPF y DKIM)
Protege la reputación de tu dominio estableciendo autenticación:
- Asegúrese de que SPF y DKIM estén habilitados a través de la sección de entrega de correo electrónico de cPanel.
Configuración de DMARC para una seguridad mejorada
Agregue una capa de seguridad adicional mediante la configuración DMARC:
- Agregue los registros DMARC a través del editor de la zona cPanel.
Administración de servidores Nivel de Spam Management (WHM)
Activación de Apache SpamAssassin System-Wide
- En WHM, ejecute a SpamAssassin globalmente.
- Establecer umbrales de rechazo apropiados en la configuración de Exim.
Bloqueo de los spammers conocidos usando RBLs
- Activar la comprobación de RBL en Exim Configuration usando servicios como Spamhaus y SpamCop.
Activación de la lista de Grey para entrar en el correo
- Activar la lista de Greylisting en WHM para prevenir el spam automatizado.
Configuración adicional de Exim Tweaks
- Usar cheques HELO, DNS inverso y protección de ataque de diccionario.
- Considere agregar el análisis antivirus con ClamAV.
Asegurar registros DNS adecuados en los dominios anfitriones
- Verifica regularmente los registros SPF/DKIM/DMARC para todos los dominios hospedados a través de WHM.
Consejos y mejores prácticas para reducir el spam
- Combine múltiples estrategias de defensa antispam para una protección integral.
- Evite filtros demasiado agresivos para evitar perder correos electrónicos legítimos.
- Educar a los usuarios sobre reconocer y manejar correctamente el spam.
- Actualizar y actualizar regularmente software, reglas y filtros finos.
- Mantenga una buena higiene de correo electrónico fuera de línea para proteger la reputación de su servidor.
- Utilice listas de bloques basadas en DNS y bucles de retroalimentación para mejorar la seguridad.
- Evite enviar spam a direcciones externas sin precauciones.
Conclusión
Utilizando cPanel nativo y WHM características de forma meditada y proactiva garantiza una reducción significativa en el spam, lo que conduce a cajas de entrada más limpias y seguras y usuarios más felices.
Artículo detallado - Introducción al Correo electrónico Spam
Correos electrónicos de spam son una realidad desafortunada la edad de internet. Ellos mezclan cajas con anuncios no solicitados, estafas de phishing, y malware. De hecho, la investigación muestra que 56.5% de todos los correos electrónicos son spam. Los spammers obtienen direcciones de correo electrónico a través de las brechas de datos, raspadores de sitios web y ataques automatizados “diccionarios” (invitando nombres comunes). Enviar correos electrónicos masivos esperando que algunos se deslicen de filtros pasados o se engañen a los usuarios. Esta guía explicará cómo luchar de nuevo utilizando sólo las herramientas de cPanel/WHM nativa – no requieren plugins de terceros. Cubriremos soluciones para novato usuarios finales, administradores de correo electrónico de dominio, y administradores de servidores Igual.
Características antiespama nativas en cPanel & WHM
cPanel y WHM incluyen herramientas integradas robustas para combatir el spam:
- Apache SpamAssassin (Filtros de la cámara) – Un sistema inteligente de llenado de contenidos que escanea correos electrónicos y puntua su “spamminess”. Utiliza una variedad de pruebas para identificar el spam. Puede activarlo por cuenta y configurar la eliminación automática o la carpeta de spam.
- Filtros de correo electrónico – Establecer reglas personalizadas para redirigir, descarte o enviar correos electrónicos basados en contenido, remitente, tema o puntuación de spam.
- Caja de recambio (Carpeta de baño) – Mantiene el spam fuera de la bandeja de entrada entregando correo marcado a una carpeta separada.
- Dirección por defecto (Catch-all) – Controla lo que pasa con los correos electrónicos enviados a direcciones inexistentes. Los medios de captura mal configurados pueden atraer spam.
- BoxTrapper – Una herramienta de respuesta de desafío que impide que los remitentes no verificados entreguen correo a su buzón de entrada.
- Configuración de extremos – Herramientas de spam para servidores como RBLs, grislisting y reglas de validación.
- Correo electrónico Authentication – SPF, DKIM y DMARC protegen su dominio de la espoofía y ayudan a validar el correo entrante.
Exploraremos cada característica según el papel que maneja el spam: Usuarios finales, Administración de dominio, y Administradores de servidores.
Artículo detallado - Introducción al Correo electrónico Spam
Correos electrónicos de spam son una realidad desafortunada la edad de internet. Ellos mezclan cajas con anuncios no solicitados, estafas de phishing, y malware. De hecho, la investigación muestra que 56.5% de todos los correos electrónicos son spam . Los spammers obtienen direcciones de correo electrónico a través de las brechas de datos, raspadores de sitios web y ataques automatizados “diccionarios” (invitando nombres comunes). Enviar correos electrónicos masivos esperando que algunos se deslicen de filtros pasados o se engañen a los usuarios. Esta guía explicará cómo luchar de nuevo utilizando sólo las herramientas de cPanel/WHM nativa (última versión estable) – no requieren plugins de terceros. Cubriremos soluciones para novato usuarios finales, administradores de correo electrónico de dominio, y administradores de servidores Igual.
Características antiespama nativas en cPanel & WHM
cPanel y WHM incluyen herramientas integradas robustas para combatir el spam:
- Apache SpamAssassin™ (Spam Filters) – Un sistema inteligente de llenado de contenidos que escanea correos electrónicos y puntua su “spamminess”. Utiliza una variedad de pruebas (listas de DNS, cheques, análisis Bayesian, reputación de remitente, etc.) para identificar el spam. Puede activarlo por cuenta en cPanel e incluso configurar la eliminación automática o la carpeta de spam.
- Filtros de correo electrónico - Ambos Filtros a nivel de usuario (por buzón de correo) y Filtros globales (encuentro) le permite establecer reglas personalizadas para redirigir, descarte o enviar correos electrónicos basados en contenido, remitente, sujeto, puntuación de SpamAssassin, y más.
- Caja de recambio (Carpeta de baño) – En lugar de enviar spam a su buzón de entrada, SpamAssassin puede ponerlo en una carpeta separada “spam” (Spam Box) para su revisión. Esto evita el desorden de la caja al evitar la eliminación directa.
- Dirección por defecto (Catch-all) – La función de dirección predeterminada de cPanel controla cómo se manejan los correos electrónicos no enrutados (mensajes enviados a direcciones inexistentes en su dominio). Un mal configurado para todos puede invitar el spam.
- BoxTrapper – Un sistema de respuesta de desafío que obliga a los remitentes desconocidos a verificarse. Esto puede eliminar virtualmente el spam automatizado pero requiere que los enviados humanos confirmen la recepción de un correo electrónico de verificación.
- Configuración Exim (Mail Server) – WHM proporciona ajustes a todo el servidor para la prevención del spam: habilitar SpamAsassin globalmente, utilizando RBLs (Listas de agujeros en tiempo real) rechazar los enviados de spam conocidos, permitiendo Listado de grises, y las reglas de aceptación de correos (por ejemplo, requerir nombres válidos de host, limitando los intentos de los receptores fallidos para frustrar los ataques de diccionario).
- Correo electrónico Authentication – Herramientas como SPF, DKIM, y DMARC (configurado a través de cPanel’s Entrega de correo electrónico interface o registros DNS) ayudan a verificar la identidad del remitente. La autenticación adecuada hace más difícil que los spammers se despojen de su dominio y ayuda a los servidores que reciben identificar correo ilegítimo.
En las secciones siguientes, nos profundizaremos en cada una de estas, organizadas por el papel del persona que maneja el spam. Usuarios finales aprenderá a habilitar filtros de spam y defensas personales de buzón de correo. Administradores de dominio gestionará configuraciones de dominio como todos los capturas, autenticación y filtros globales. Administradores de servidores impondrá políticas de spam a nivel de todo el sistema a través de WHM. Cada sección incluye instrucciones paso a paso, capturas de pantalla y consejos de mejor práctica.
Gestión de Spam de nivel de usuario final (usuario de canal)
Estas son medidas que un usuario de correo electrónico individual o el titular de la cuenta de cPanel puede tomar para reducir el spam que llega a su propia bandeja de entrada.
Activación de Apache SpamAssassin (Filtros de la cámara) en cPanel
La primera línea de defensa es permitir Apache SpamAssassin, que se enumera en el cPanel como el Filtros de Spam función. SpamAssassin escaneará mensajes entrantes y etiquetará aquellos que considera spam (por defecto, añade “SPAM” al sujeto o un encabezado especial). Al habilitarlo, activa todas sus reglas y cheques incorporados.
Pasos para habilitar SpamAsassin en cPanel:
- Inicie sesión en cPanel y navegar hacia el Correo electrónico sección del tablero.
- Haga clic en "Filtros de la pantalla". This opens cPanel’s Spam Filters interface (powered by Apache SpamAssassin). The Spam Filters feature lets you configure SpamAssassin for your email accounts (Spam Filters | cPanel & WHM Documentation). (Nota: Algunos proveedores de alojamiento podrían etiquetarlo “Apache SpamAssassin” o simplemente “Spam Filters”.)
- Retrocede en el filtro de spam. En la parte superior de la página Filtros de Spam, verá un interruptor etiquetado “Proceso de nuevos correos electrónicos y marcarlos como Spam.” Switch this to “On” (enabled). When enabled, SpamAssassin will examine every incoming message and calculate a spam score. Messages scoring above the threshold (default 5) will be marked as spam (Spam Filters | cPanel & WHM Documentation) (Spam Filters | cPanel & WHM Documentation). Usted debe ver un verde “Succeso: Apache SpamAssassin ha sido habilitado” banner de confirmación al activarlo.
- Ajuste el umbral del spam (opcional). By default, SpamAssassin uses a medium strictness (score
5). Un umbral inferior (por ejemplo, 3) hace que el filtro sea más agresivo (poco capturar más spam pero también arriesgar falsos positivos), mientras que un umbral más alto (por ejemplo, 8) es más permisivo (Spam Filters | cPanel & WHM Documentation). Para ajustarlo, haga clic “Spam Threshold Score” y elegir un valor. Los usuarios de dispositivos pueden dejarlo a 5 inicialmente; ajustarse más tarde si es necesario. - Revisar opciones adicionales de SpamAssassin. La página Filtros de Spam mostrará más configuraciones una vez habilitadas. Cubriremos el Caja de repuesto, Auto-Delete, y lista blanca/lista negra opciones después.
Sugerencia: Después de habilitar SpamAssassin, cualquier mensaje entrante identificado como spam tendrá los encabezados de correo electrónico modificado (y a menudo la línea de asunto prefijado con "SPAM”). Puede ver los encabezados completos para ver la puntuación de spam y las reglas activadas, que es útil para la solución de problemas.
Moving Spam a una carpeta separada (Spam Box)
Por defecto, SpamAssassin marcará mensajes de spam pero aún los entregará a su buzón (con un indicador en el tema). Para evitar la mezcla de su bandeja de entrada con spam, cPanel ofrece Caja de repuesto función. Cuando Spam Box está habilitado, todos los correos electrónicos marcados como spam son redireccionado a una carpeta “Spam” (Carpeta de IMAP llamada “spam” o “Junk”) en lugar de la bandeja de entrada. Puedes revisar esa carpeta en tu ocio para cualquier mensaje legítimo que haya sido desclasificado y eliminar el resto.
Pasos para habilitar la caja de spam:
- En cPanel, vaya a Correo electrónico √≥ Filtros de Spam (donde habilitaste a SpamAssassin).
- Localizar la opción “Move New Spam to a Separate Folder (Spam Box)” y la toggle a Encendida. Una vez activado, SpamAssassin dirigirá el spam a la carpeta “spam” para la cuenta. La interfaz indicará “Spam Box está habilitado”, y proporciona herramientas para gestionar la carpeta de spam. (En la imagen anterior, note las opciones “Vacía todas las carpetas de Spam Box” y “Manage Email Disk Usage” – estos le ayudan a limpiar el spam o encontrar grandes emails de spam que consumen espacio.)
- (Opcional) Utilice herramientas de gestión de Spam Box: Haga clic “Configure las opciones de caja de spam” (o utilizar los botones proporcionados) para vaciar su carpeta de spam o para inspeccionar su contenido. Por ejemplo:
- Vacía todas las carpetas de Spam Box – elimina permanentemente todos los mensajes marcados como spam para la cuenta
- Manage Email Disk Usage – le permite buscar y eliminar correos electrónicos (incluido el spam) por tamaño, fecha, etc., en todas las carpetas.
Con Spam Box en, usted efectivamente cuarentena spam. Es una mejor práctica para revisar periódicamente su carpeta Spam. Los correos electrónicos legítimos terminan allí ocasionalmente (falsos positivos), especialmente si establece un umbral muy agresivo. Simplemente moviendo un falso positivo hacia fuera de la carpeta de spam (o blanquear el remitente) garantizará futuros correos electrónicos de ese remitente pasa el filtro.
Sugerencia: Muchos clientes de correo web (Roundcube, etc.) reconocerán automáticamente la carpeta “Spam” creada por SpamAssassin. Si utilizas una aplicación de correo electrónico IMAP (Outlook, Thunderbird, aplicaciones de correo telefónico), asegúrate de suscribirte a la carpeta Spam/Junk para poder monitorizarla.
(Auto-Delete) Eliminar automáticamente el Spam de alta puntuación
SpamAssassin también tiene un Auto-Delete característica (previamente llamada “Auto-Purge”). Esto automáticamente Borrador correos electrónicos entrantes que superan una determinada puntuación de spam, en lugar de entregarlos en absoluto. Aunque pueda sonar conveniente, use esta característica con precaución – borrar mensajes de forma directa significa que podrías perderte algunos correos electrónicos legítimos que fueron desclasificados.
Por defecto, Auto-delete es apagado (recomendado). Si eliges habilitarlo , considere la fijación del umbral más alto (menos agresivo) que su puntuación de la etiqueta de spam normal. Por ejemplo, puede marcar el spam en la puntuación 5 pero auto-delete en la puntuación 8 o 10. Por aquí, sólo el peor spam obvio (por ejemplo, puntuación de 10, que SpamAsassin es casi seguro es basura) se elimina, y el spam más suave todavía va a su Spam Box.
Pasos para permitir el Auto-Delete (si realmente es necesario):
- En el Filtros de Spam interfaz en cPanel, toggle “Erradicar automáticamente el nuevo Spam (Auto-Delete)” a Encendida.
- Haga clic en “Auto-Delete Threshold Score” enlace que aparece. Por defecto se establece en el mismo valor que el umbral de spam normal. Aumentar este valor para ser unos pocos puntos más altos. Por ejemplo, si SpamAssassin marca spam a 5, usted puede establecer auto-delete a 8 o 10. Confirme y guarde el ajuste.
- Asegúrese de que Spam Box también está habilitado (o están comprobando diligentemente los registros de correo), porque una vez que el auto-delete está encendido, no verá esos mensajes de alto nivel en absoluto – serán descartados.
Buenas prácticas: Generalmente, nosotros no recomendar el uso de Auto-Delete a menos que sea absolutamente necesario. Es más seguro para el spam cuarentena que para eliminarlo vista invisible. Un enfoque común es habilitar SpamAssassin + Spam Box, y luego vaciar manualmente su carpeta de spam regularmente (o configurar un cron para purgarla después de X días). Esto te da la oportunidad de recuperar cualquier falso positivo antes de que se vayan. Si permite el auto-delete, utilice un umbral conservador para minimizar la pérdida de correo real.
Usando listas blancas y listas negras
Dentro de la configuración de filtros de Spam de cPanel, también encontrará Whitelist y Lista negra opciones. Estos le permiten anular el filtrado de SpamAssassin para los remitentes específicos:
- Whitelist (Emails siempre permitidos): Añadir los envíos de confianza o dominios que deben never ser marcado como spam. Por ejemplo, si los correos electrónicos de una empresa asociada siguen siendo marcados, puede blanquear su dirección o dominio. SpamAssassin le dará a esos mensajes un pase (Spam Filters | cPanel & WHM Documentation) (Spam Filters | cPanel & WHM Documentation).
- Lista negra (Emails Nunca permitido): Agregar direcciones o dominios que deben always be treated as spam (Spam Filters | cPanel & WHM Documentation) (Spam Filters | cPanel & WHM Documentation). Por ejemplo, si sigue recibiendo spam de un cierto dominio que no se ve atrapado por reglas predeterminadas, la lista negra se asegurará de que sea marcado.
Para editar estos, haga clic en “Editar Configuración de la lista blanca de Spam” o “Editar configuración de la lista negra de Spam” in the Spam Filters page and add entries. Use wildcards as needed (e.g. *@annoyingdomain.com a la lista negra todos los remitentes de ese dominio) (Spam Filters | cPanel & WHM Documentation). Recuerda que la lista blanca anulaciones cheques de spam (el mensaje va a pasar por los filtros enteramente), así que úsalo sólo para los usuarios seguros conocidos. La lista negra añadirá una gran puntuación para asegurar que el mensaje es spam.
Después de añadir entradas en lista blanca o lista negra, cualquier nuevo correo entrante será revisado primero contra estas listas. Esta personalización puede reducir drásticamente el spam y falsos positivos al adaptar el filtro a sus necesidades específicas.
Crear filtros de correo electrónico personal en cPanel
Apache SpamAssassin funciona automáticamente, pero a veces puede que desee configurar sus propios filtros de correo electrónico personalizados para el control adicional de spam. Por ejemplo, quizás quieras bloqueo de correos electrónicos con ciertas palabras clave en el tema que SpamAssassin no siempre captura, o desea redireccionar el presunto spam a una carpeta específica más allá de lo que hace SpamAssassin.
cPanel proporciona un Filtros de correo electrónico interfaz donde puede crear reglas para cuentas individuales de correo electrónico (o todas las cuentas – vamos a discutir filtros globales más adelante). Estas reglas te permiten definir las condiciones y acciones. Las condiciones pueden ser cosas como: “Si el sujeto contiene ‘Viagra’” o “Si el correo es de ” o incluso “Si la puntuación de SpamAssassin está por encima de X”. Las acciones pueden ser “Descartar el mensaje”, “Redirecta a otra dirección”, “Deliver a la carpeta (por ejemplo, Junk),” etc.
Pasos para crear un filtro de correo electrónico de nivel de usuario:
- Inicie sesión cPanel y ir a la Correo electrónico sección. Haga clic “Email Filters”. (Si tiene varios dominios o direcciones, primero seleccionará la cuenta de correo electrónico específica para administrar filtros para – o elegir “Administrar filtros” al lado de la dirección.)
- Haga clic “Crea un nuevo filtro”. Dar al filtro un nombre (por ejemplo, “BlockSpamWords”).
- Configurar el Reglas: Elija un campo y el tipo de partido:
- Para el control de spam, campos útiles incluyen Asunto, De, o Estado del Spam Score/Spam. Por ejemplo, elegir “Subjeto” + “contiene” e introducir una palabra clave como
cheap medspara atrapar el spam probable. O elige “Spam Score” + “está arriba” e introduce un número (SpamAssassin score) para filtrar mensajes por encima de una determinada puntuación. - Puede agregar múltiples criterios haciendo clic en “+” para combinar reglas. Para múltiples reglas, decidir si cualquiera o todos conditions must match (use “or” / “and” operator).
- Para el control de spam, campos útiles incluyen Asunto, De, o Estado del Spam Score/Spam. Por ejemplo, elegir “Subjeto” + “contiene” e introducir una palabra clave como
- Establecer el Medida para tomar cuando la regla coincida. Acciones comunes para el filtrado de spam:
- Mensaje de disco (derezar sin un rebote – básicamente tirarlo silenciosamente).
- Fail con Mensaje (rechazar y rebotar un error para remiter; no recomendado para el spam, como el el remitente es generalmente forjado).
- Entrega a la carpeta (puedes redirigir correos de correspondencia a una carpeta, por ejemplo, una carpeta “PosibleSpam” personalizada).
- Redirect a email (en adelante, a otra dirección). Podrías usar esto. para enviar el spam a una cuarentena o una dirección que recoge el spam para el análisis.
- Para usuarios avanzados, Pipe al programa puede enviar el correo electrónico a un script para procesar (más allá de nuestro alcance aquí).
- Haga clic Crear para guardar el filtro. Ahora, cualquier nuevo correo electrónico entrante a ese buzón de correo pasará por tus reglas de filtro personalizado después EspamaAssassin tagging.
Por ejemplo, puede crear un filtro: Regla: “Estatus de la madre” iguales “Sí” (que significa SpamAssassin lo marcó como spam) Medidas: “Deliver to folder -> Junk”. This would move any SpamAssassin-flagged mail to the Junk folder (similar to Spam Box functionality, but done via filter). Or you could filter by specific languages or character sets if you never expect legitimate mail in those (SpamAssassin also does this, but a custom filter could outright delete, say, emails with Cyrillic characters if you don’t correspond in that language, though be cautious with such broad rules).
Sugerencia: Comience con filtros simples dirigidos a rasgos obvios de spam que se escapan. Con el tiempo, puede refinar revisando lo que el spam todavía consigue a través y agregando reglas para aquellos. La interfaz de filtro cPanel incluso tiene opciones relacionadas con SpamAssassin: “Spam Score” y “Estatus de la madre” que le permite hacer reglas basadas en la puntuación de spam o si SpamAsassin lo marcó como spam.
BoxTrapper (Responso de desafío) – Uso con precaución
BoxTrapper es una función de cPanel que puede eliminar el spam de su bandeja de entrada utilizando una respuesta a los desafíos sistema. Cuando BoxTrapper está habilitado para una cuenta de correo electrónico, cualquier remitente que sea no en su lista aprobada (lista blanca) recibirá una respuesta automática pidiéndoles que verifiquen que son un remitente real. Si responden a ese correo electrónico de verificación (una acción única), entonces su mensaje original se le entrega. Si no lo verifican, su mensaje permanece atrapado. Esto asegura el spam más automatizado (que no se molesta en responder) nunca llega a su bandeja de entrada.
Para habilitar BoxTrapper para una dirección de correo electrónico, vaya a Correo electrónico √≥ BoxTrapper en cPanel, seleccione la cuenta y haga clic en Habilitación. Usted puede configurar la lista blanca, lista negra y el mensaje de correo electrónico de verificación. Por defecto, tus contactos recibirán un mensaje educado pidiéndoles que haga clic en "Reply" o un enlace para confirmar que son humanos. Una vez confirmado, su correo electrónico original se entrega y su dirección es blanca lista para futuros mensajes.
Mientras BoxTrapper es poderoso, considerar los inconvenientes antes de utilizarlo:
- Envía correos electrónicos de verificación a los remitentes. Esto puede contribuir a backscatter – si el spammer falsificó la dirección de alguien, una persona inocente podría recibir su solicitud de verificación de forma inesperada.
- Puede aumentar la carga del servidor y el uso de disco para los registros, especialmente en cuentas ocupadas, porque tiene para rastrear las verificaciones pendientes y enviar respuestas.
- Algunos enviados legítimos (especialmente automatizados como boletines o notificaciones) nunca responderán al desafío, por lo que puede perderse esos correos a menos que los pre-blancolist.
- Puede molestar a ciertos corresponsales; no todos aprecian tener que confirmar su correo electrónico.
Buenas prácticas: Si usas BoxTrapper, úsalo conjunción con SpamAssassinNo como sustituto. SpamAssassin puede reducir el número de mensajes basura que incluso disparan BoxTrapper, atenuando backscatter. Además, mantenga su lista blanca – agregue sus corresponsales frecuentes y dominios importantes a la lista blanca de BoxTrapper para que nunca se desafían. También puede personalizar el lista negra para descartar automáticamente a ciertos remitentes, y retocar el mensaje que los remitentes legítimos ven para que entiendan por qué necesitan verificar.
Para la mayoría de los usuarios, SpamAssassin más buenos filtros y el manejo de correo electrónico razonable será suficiente. BoxTrapper está allí si realmente te inundan y nada más funciona – de hecho se detendrá Todo el mundo spam noverificado a costa de un poco de inconveniencia de usuario para los usuarios de primera vez. Si lo habilitas , monitorear su Consulta (en la interfaz BoxTrapper) para ver qué mensajes estaban atrapados y garantizar que nada importante está atascado esperando la verificación.
Esas son las cosas clave que un usuario individual puede hacer dentro de su propia cuenta de cPanel para gestionar el spam entrante: activar y configurar SpamAssassin, la ruta del spam a la carpeta de spam, opcionalmente auto-derezar el spam extremo, utilizar filtros personales para reglas personalizadas, y posiblemente permitir BoxTrapper para un último recurso agresivo. A continuación, vamos a ver qué es un administrador de dominio (el dueño de la cuenta cPanel que administra todo el correo electrónico para un dominio) puede hacer para un control de spam más amplio.
Gestión de los equipos de gestión de los equipos de correo electrónico (en todo el país)
Si administra un correo electrónico de dominio en cPanel (por ejemplo, es el propietario del sitio o administrador de TI, y tiene múltiples buzones bajo su dominio), puede implementar algunos ajustes que afectan a todos los usuarios de correo electrónico en ese dominio. Estos incluyen filtros de correo electrónico globales, ajustes de dirección y registros de autenticación de correo electrónico para su dominio.
Filtros de correo electrónico global (Filtrificación de cuenta)
cPanel’s Filtros de correo electrónico global (A veces se llama Filtros de nivel de cuenta) le permite establecer reglas que se aplican a todas las direcciones de correo electrónico en su cuenta de cPanel (es decir, para todo el dominio). Esto es similar a los filtros de usuario per discutidos, pero estos filtros funcionan en cada mensaje entrante, independientemente de a qué buzón se dirige.
Utilice filtros globales para imponer reglas de spam en todo el dominio. Por ejemplo, podría rechazar cualquier correo electrónico con un tipo de adjunto prohibido, o cuarentena cualquier mensaje que contenga ciertas palabras clave que no contenga un correo electrónico comercial legítimo. Si nota un patrón de spam golpear a varios usuarios, un filtro global puede atraparlo centralmente.
Para crear un filtro global: En cPanel, vaya a Correo electrónico √≥ Filtros de correo electrónico global, y la interfaz es idéntica a la configuración de filtros individuales, excepto que no se elige una dirección específica (dice “Filters for: All mail on $yourdomain”). Cree reglas y acciones de la misma manera que filtros de nivel de usuario. Una idea útil es un filtro global para el spam extremo: por ejemplo: “Si el Spam Score está por encima de 15, mensaje de descarte”. Esto actúa como una red de seguridad más allá de los ajustes SpamAssassin de los usuarios individuales.
Sugerencia: Mantenga los filtros globales relativamente amplios y seguros, ya que afectan a todos. Comuníquese con sus usuarios si implementa algo que pueda interceptar correo legítimo. Por ejemplo, si bloqueas globalmente .exe adjuntos o frases determinadas, asegúrese de que sus usuarios no necesitan esas. Los filtros globales son poderosos, pero con el poder viene la responsabilidad!
La dirección predeterminada (Catch-all) – Configure para evitar el Spam
El Dirección predeterminada (también conocido como la dirección “todos”) en cPanel es la dirección que recibe cualquier correo enviado a un dirección de correo electrónico inválida en su dominio. Por ejemplo, si alguien envía correos electrónicos y “ventas” no es un buzón que tienes, el ajuste de dirección predeterminado decide lo que le sucede a ese correo electrónico.
Por defecto, cPanel puede enrutarlos al buzón principal de la cuenta o simplemente desecharlos. Es crucial configurar esto sabiamente, porque los spammers bombardean los dominios con correos electrónicos a los nombres de usuario aleatorios (por ejemplo, tratando de adam@, alex@, alice@... esperando que exista uno). Si tu equipo de captura acepta el correo, podrías inundarte con miles de correos electrónicos de spam malinterpretados.
Mejor práctica para la dirección predeterminada: Establece que descarte correo no enrutado con un error (FAIL). Esto significa que si un correo electrónico viene para una dirección inexistente, su servidor lo rechazará, y el remitente recibirá un rebote diciendo que la dirección no existe. Esta es generalmente la mejor opción para evitar acumular basura para los receptores de maquillaje (Dirección predeterminada ← CPanel & WHM Documentación). El rebote también sirve para decirle a los enviados legítimos que quizás le han escrito la dirección equivocada.
Para hacer esto en cPanel: Ve a Correo electrónico √≥ Dirección predeterminada. Elija su dominio desde el desplegable si tiene múltiples. A continuación, seleccione la opción “Descarte con error al remitente (en tiempo SMTP)” y proporcionar un mensaje de fracaso como “No hay tal usuario aquí”. Finalmente, haga clic Cambio para salvar. Esto rechazará efectivamente todo correo electrónico malinterpretado inmediatamente. (Las otras opciones le permiten enviar a una dirección o enviar a una cuenta del sistema, pero esas pueden llevar a la acumulación de spam y no se recomiendan a menos que tenga una razón específica.)
¿Por qué no mantener un buen partido? Algunas organizaciones quieren coger cualquier correo electrónico a su dominio (para que, por ejemplo, un correo electrónico a una dirección mal tipoda todavía se ve por alguien). Si usted debe hacer eso, puede enviar la dirección predeterminada al buzón de correo de un administrador – pero prepárate para un montón de spam. Como advierte la documentación de cPanel, si los spammers apuntan a su dominio con direcciones aleatorias, una dirección de captura puede recibir una gran cantidad de spam (Dirección predeterminada ← CPanel & WHM Documentación). Así, la mayoría de los administradores eligen deshabilitar todos los datos (deshacerse del correo no deseado). Se reduce significativamente a la basura.
Si administra varios dominios, establezca la dirección predeterminada para que cada uno de ellos falle a menos que tenga un buzón específico de captura-todo dedicado (y si es así, vigile de cerca y emparejarlo con reglas de SpamAssassin fuerte).
Forzar SPF y DKIM para su dominio (Autentificación por correo electrónico)
Spam no es sólo sobre lo que recibir; también se trata de asegurarse de que su dominio no se está espoofando o mal utilizado. Como administrador de dominio, asegúrese de que el DNS de su dominio tiene la debida SPF y DKIM registros y, opcionalmente, a Política DMARC. Estos no bloquearán el spam entrando directamente en su servidor, pero ellos reducir dramáticamente el spam que pretende ser de su dominio (y otros servidores de correos aceptarán menos probable que los correos electrónicos de tu dominio sean borrados). También ayudan ligeramente a la entrada de filtro de spam, porque SpamAsassin verifica SPF/DKIM en el correo entrante y marcará mensajes que fallan estos cheques como spam más probable.
En cPanel, vaya a Correo electrónico √≥ Entrega de correo electrónico. Aquí verá el estado de SPF/DKIM para cada dominio en su cuenta. Si cPanel detecta problemas (como los registros faltantes o incorrectos), ofrecerá un botón “Reparar”. Típicamente, haciendo clic “Reparar” generará los registros DNS TXT correctos para SPF y DKIM y los aplicará (si su DNS es gestionado por el mismo servidor). Asegúrese de tener los en su lugar:
- SPF (Sender Policy Framework): Este registro lista los servidores de correo se permiten enviar correo electrónico en nombre de su dominio. Un registro de SPF podría parecer:
v=spf1 +mx +ip4:123.45.67.89 ~all
Esto significa “a permitir a los servidores en mis registros MX y IP 123.45.67.89; marcar a otros como no se permite”. Con el sistema SPF, los servidores receptores pueden verificar que un correo electrónico que afirma ser de su dominio realmente vino de un servidor autorizado. Si no, lo tratarán sospechosamente o lo rechazarán. - DKIM (DomainKeys Identified Mail): Esto establece una clave pública en DNS que su servidor de correo saliente utiliza para firmar encabezados por correo electrónico. Los servidores receptores pueden verificar criptográficamente que el correo electrónico no fue manipulado y fue enviado verdaderamente por un servidor con la clave de su dominio. En la entrega de correo electrónico de cPanel, habilitar DKIM genera un registro TXT largo (una clave pública) para su dominio. Una vez en DNS, los correos electrónicos de su dominio tendrán un encabezado de firma que los receptores pueden validar (Cómo activar SPF y DKIM en cPanel TEN EasyDMARC).
Configuración de cPanel más moderna habilitar SPF y DKIM por defecto cuando se agrega un nuevo dominio, pero es prudente comprobarlo de nuevo. Si “Email Deliverability” muestra problemas, solucione. Propio SPF/DKIM aseguran tu Los correos electrónicos salientes no son insignia como spam en otros lugares, y evitan que los spammers forjen fácilmente su dominio.
Configuración de una política DMARC (Opcional pero Recomendado)
DMARC (Autentificación, Reportaje y Conformidad del Mensaje basado en dominio) es un registro DNS que se basa en SPF y DKIM. Dice que los servidores de recepción qué hacer si un correo electrónico falla cheques SPF/DKIM y pretende ser de su dominio. Por ejemplo, puede instruir a los receptores a Rechazo cualquier correo electrónico desde @yourdomain.com que falla SPF/DKIM, lo que ayuda a evitar que los criminales usen su dominio en intentos de phishing.
Mientras que la interfaz de cPanel no administra explícitamente DMARC, puede agregar fácilmente un registro DMARC a través de la Zone Editor en cPanel:
- Decidir su política. Un registro básico de DMARC parece:
v=DMARC1; p=none; rua=mailto:
Esta sería una política de “sólo monitor” (p=none) con informes agregados enviados a su correo electrónico. Una vez confiado, podrías cambiarp=quarantine(para enviar correos fallidos al spam) op=reject(a rechazar abiertamente correos fallidos). Incluidopct=100(porcentaje para aplicar la política a , generalmente 100) yrua=mailto:y/oruf=para reportar correos electrónicos. - En Zone Editor, agregue un TXT record para el subdominio dmarc (por ejemplo dmarc.yourdomain.com) con el valor de ser su cadena de política DMARC. Por ejemplo:
_dmarc.yourdomain.com. 3600 TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:"
Esto indica que si un correo electrónico de su dominio falla SPF/DKIM, los receptores deben cuarentenarlo (normalmente a la carpeta de spam). Con el tiempo puedes elevarte p=reject para una aplicación más estricta. Mientras DMARC no filtra directamente el spam entrante en tu servidor, contribuye a la lucha más amplia contra el spam y puede proteger indirectamente su reputación. Además, si alguien intenta deshacerse de otro dominio que tiene DMARC con p=reject, su servidor (como receptor) puede rechazarlo si falla la alineación – significa que DMARC en los dominios de otros puede ayudar a protegerlo como receptor también.
Nota: Implementar DMARC es más una medida de reputación saliente/email, pero la incluimos como parte de la gestión holística del spam para los administradores de dominios. Siempre monitoree los informes DMARC (se enviarán a rua dirección que especifique) para ver si fuentes legítimas están fallando y ajustar su SPF/DKIM en consecuencia
Al manejar lo anterior, un administrador de dominio asegura que todos los buzones de usuario estén protegidos a nivel de base (filtros globales, no todos para atraer basura) y que las propias prácticas de envío del dominio no invitan inadvertidamente al spam o se insignifican. Por último, vamos a la administrador del servidor nivel – donde configuramos WHM y la configuración del servidor de correo para la mitigación de spam a nivel de todo el sistema.
Administración de servidores Nivel de Spam Management (WHM)
Si tiene acceso a la raíz del servidor (acceso WHM), puede hacer cumplir los ajustes que se aplican a todas las cuentas de cPanel en el servidor. Esto es crucial en un entorno multiusuario o para añadir capas adicionales de defensa del spam más allá de lo que los usuarios individuales pueden hacer. A continuación se encuentran las configuraciones clave WHM para el control de spam:
Activar Apache SpamAssassin " System-Wide Defaults
En WHM Ajustes de Tweak o Configuración de servicio > Exim Configuration Manager (Basic Editor), asegurar que SpamAssassin esté habilitado para todo el servidor. WHM ofrece una opción “Apache SpamAssassin: Global forzada” que, si se activa, permitirá SpamAsassin para todas las cuentas por defecto (los usuarios no pueden deshabilitarla) (Spam Filters | cPanel & WHM Documentation). Esta es a menudo una buena idea – asegura que cada buzón de correo se beneficia de la filtración de spam de la caja. Los usuarios todavía pueden ajustar sus umbrales y preferencias personales, pero no pueden apagar completamente el filtro (lo que podría hacer que su servidor sea un objetivo más fácil para la entrega de spam).
También, compruebe el “Apache SpamAssassin™ reject spam score threshold” opción en Exim Configuration Manager (bajo el Opciones de ACL sección). Esta configuración, si está configurada, hará que Exim sea descabellada Rechazo correos electrónicos que exceden una cierta puntuación de SpamAsassin en el tiempo SMTP (en lugar de aceptar luego entregar a la carpeta de spam). Por ejemplo, puede establecer un umbral de 15 o 20 a correos electrónicos extremadamente espaciantes de alta resolución. Esto puede ahorrar recursos del servidor rebotando basura en lugar de almacenarla. Por defecto, esto está apagado (sin rechazo automático). Si lo habilitas , elegir un número alto para evitar falsos rechazos (por ejemplo, sólo rechazar si puntuación >= 15).
Utilizar RBLs (listas de agujeros de última hora) para bloquear los spammers conocidos
RBLs son listas negras basadas en DNS de IPs de remitente de spam conocidos. El bloqueo RBL en WHM significa que cuando entra una conexión SMTP, su servidor de correos comprobará la IP del remitente contra estas listas; si está lista (indicando una fuente de spam conocida), su servidor puede rechazar inmediatamente el correo electrónico. Esto detiene mucho spam antes de que incluso entre SpamAsassin, reduciendo la carga.
En WHM: vaya a Exim Configuration Manager √ Basic Editor, encontrar el RBLs sección. Por defecto, cPanel incluye entradas para Spamhaus y SpamCop – puede activarlas seleccionando “On”. WHM admite automáticamente al menos estos dos RBLs. Después de habilitar, asegúrese de Guardar la configuración.
Cuando esté activo, Exim se encargará de estos RBLs por cada correo entrante. Si, por ejemplo, una IP está en Spamhaus Zen, el servidor rechazará el mensaje con un mensaje como “Bloqueado – ver spamhaus.org”. Esto impide que el spam se tramite aún más. Los RBL son muy eficaces para los malos enviados conocidos, aunque no todo el spam será de IPs listados (spammers constantemente rota y utiliza nuevos bots). Aún así, puede reducir significativamente el volumen de spam.
Sugerencia: Puede considerar la posibilidad de añadir RBLs adicionales a través del Editor Avanzado de WHM o el Blacklist Manager si está disponible. Sin embargo, ten cuidado – algunos RBL pueden ser demasiado agresivos o tener falsos positivos. El Spamhaus/SpamCop predeterminado está bien registrado. Además, mantener el blanca en Configuración Exim si es necesario (WHM permite la lista de algunos IPs que deben evitar cheques RBL, por ejemplo, el servidor de correo de su socio importante que por desgracia es en una lista negra – rara pero posible).
Según la documentación, usar el filtrado RBL es “una buena solución de spam de código abierto” pero no perfecta, por lo que se recomienda utilizarlo junto a SpamAssassin para obtener mejores resultados – que estamos haciendo.
Activar la lista de Grey para entrar en el correo
Listado de grises es una poderosa técnica de lucha contra el spam disponible en WHM (Home » Email » Greylisting). Cuando Listado de grises está habilitado, su servidor de correos estará habilitado Rechazo temporal cualquier correo electrónico de un remitente que no reconoce (nueva combinación IP/email/recipiente) con una respuesta “intente más tarde”. Los servidores de correo legítimos generalmente retratarán después de unos minutos, en cuyo momento su servidor aceptará el correo. Los spammers que usan botnets a menudo no se moleste en volver a la entrada (su software de correo se mueve en a otros objetivos), por lo que su spam nunca se entrega (Greylisting ← CPanel & WHM Documentación).
Para encender la lista de Grey: en WHM, navega hasta Correo electrónico √≥ Listado de grises y cambiar el estado a Encendida (para el servidor o dominios específicos). Puede configurar el tiempo de demora (normalmente 5 minutos) y el tiempo de recordar los tripletes “confiados” (la combinación IP/sender/recipiente) después de tener éxito (Greylisting ← CPanel & WHM Documentación) (Greylisting ← CPanel & WHM Documentación). cPanel también le permite mantener un Hosts con confianza lista – servidores de correo conocidos que deben no ser cansista (por ejemplo, usted puede confiar en el relé de su ISP u otros servicios comunes para evitar demorar los).
Una vez habilitado, la lista de Grey reducirá significativamente el spam, pero introducirá un retraso deliberado para los remitentes de primera vez. La mayoría de los correos electrónicos legítimos se retrasarán sólo un corto tiempo (un buen servidor SMTP se reinicia en minutos). Algunos remitentes (en particular algunos servicios de newsletter) utilizan muchos servidores diferentes por correo electrónico, que pueden confundir la lista gris o causar repetidos temporales, pero estos casos son menos comunes ahora.
Sugerencia: Activar la lista gris si el spam está fuera de control y puede tolerar leves demoras de entrega. Muchos administradores encuentran que el volumen de spam se ciruela con él. Si usted ejecuta un negocio donde los correos electrónicos oportunos son críticos (por ejemplo, usted espera pedidos inmediatos o correos electrónicos de apoyo de nuevos usuarios), considere si ese retraso inicial es aceptable. Siempre puedes blanquear importantes remitentes o desactivar la lista gris por dominio si es necesario.
Configuración adicional de Exim Tweaks
El Administrador de Configuración Exim de WHM tiene varios otros ajustes que pueden ayudar a mitigar el spam o el abuso. Algunos para considerar:
- Requiere el HELO compatible con RFC: Puede hacer cumplir que los servidores que envían se presentan correctamente. Los spammers a menudo han malformado saludos HELO. En el config Exim, ajustes como “Requiere a HELO antes de MAIL” y “Requiere DNS PTR (reverso DNS) para conectar el host” puede ser habilitado. Requirir un DNS reverso válido para la IP del remitente puede dejar caer un montón de spam botnet (ya que muchos PC zombis no tienen rDNS adecuado). Sólo tenga cuidado: algunos servidores legítimos de correo pequeños carecen de rDNS adecuado y podrían ser bloqueados. Usar con discreción.
- Protección de ataque: Esta característica (visible en la configuración Exim de WHM) ayuda a los spammers frustrados que intentan muchas direcciones de destinatarios en su dominio (el ataque de diccionario mencionado). Cuando esté habilitado, Exim detectará receptores inválidos excesivos y bloqueará temporalmente ese host. Esto protege a su servidor de estar abrumado y reduce el backscatter (menores de rebote).
- Actualizaciones/Bayes de las reglas de SpamAssassin: Asegúrese de que su SpamAssassin está actualizando sus reglas. cPanel típicamente incluye un cron nocturno para
sa-updatepara obtener las últimas reglas de spam. También puede permitir el aprendizaje Bayesian (SpamAssassin puede aprender de spam/ham para mejorar con el tiempo). El filtrado Bayesian está en por defecto, pero necesita un cierto número de spam/ham aprendido a entrar en vigor. Algunas configuraciones de cPanel permiten a los usuarios entrenar moviendo mensajes a carpetas de “spam” o “no spam” si se conectan a las bahías de SpamAsassin. Check /etc/mail/spamassassin/local.cf parause_bayesy ajustes relacionados. Como administrador del servidor, usted podría implementar la formación bayesiana global mediante muestras de alimentación, aunque eso está avanzado. - ClamAV para el malware: Aunque no es spam directo, permitir que el antivirus ClamAV en WHM pueda capturar archivos adjuntos de virus que a menudo acompañan el spam. Es un complemento nativo (cPanel Plugin) que puede instalar a través de WHM » Gestion Plugins (Enable ClamAV). Una vez habilitado, escaneará el correo entrante (y saliente) para el malware conocido. Esto añade otra capa de protección para los usuarios.
- Protecciones de Spam en curso: No exactamente “entrada” gestión del spam, pero como administrador también debe configurar límites en correo de salida por hora (WHM » Ajustes de Tweak) y permitir el seguimiento para asegurar una cuenta comprometida en su servidor no comienza a enviar spam (que podría dañar la reputación IP de su servidor y causar indirectamente que los correos entrantes sean bloqueados por RBLs). Habilitación Restricciones del SMTP y Mensajes de recompensa (fail) para correo no deseado ayuda aquí.
Al ajustar estas configuraciones, creas un entorno donde el spam se bloquea en varios puntos: en SMTP connect (RBL, grislisting, HELO checks), durante el filtrado de contenido (SpamAsassin, reglas personalizadas) y post-entrega (caja de correo, filtros de usuario). Es la combinación de defensas que produce el mejor resultado.
Asegurar registros DNS adecuados para todos los dominios (SPF/DKIM/DMARC revisado)
Desde una perspectiva de administración del servidor, es bueno hacer cumplir que cada dominio hospedado tiene SPF/DKIM establecido. WHM's Entrega de correo electrónico (en la interfaz WHM, o a través de scripts de línea de comandos) puede mostrar todos los dominios y su estado. Considere usar las características de WHM como “Permite DKIM/SPF en la creación” (generalmente por defecto). Cuando creas o transfieres cuentas, verifica que existen esos registros. Educa a tus clientes (si eres proveedor de alojamiento) sobre DMARC y ayúdelos a establecer al menos una política de monitoreo.
Además, mantener un Lista negra de Bounce en Exim si encuentra ciertas campañas de spam que golpean a muchos usuarios – puede añadir un filtro en el archivo de filtro del sistema (/etc/cpanel_exim_system_filter) to drop those. But be cautious editing system filters – test thoroughly.
Consejos y mejores prácticas para reducir el spam
Para terminar, aquí hay un resumen de las mejores prácticas y consejos adicionales para la reducción del spam utilizando las características nativas de cPanel/WHM:
- Use múltiples capas: No confíe en un solo mecanismo. Habilitar SpamAssassin para filtrar contenidos, utilizar RBLs y canasta en SMTP, y alentar a los usuarios a mantener sus filtros y listas blancas. Defensa capas corta dramáticamente el spam.
- Evitar la regresión excesiva: Mientras que es tentador bloquear todo, ser consciente de falsos positivos. Es mejor cuarentena que eliminar. Siempre proporcionar una ruta para revisar lo que se cobró (carpeta de correo, registros, etc.), especialmente temprano en , a ajustes finos.
- Educar e involucrar a tus usuarios: Tecnología aparte, enseñar a los usuarios de correo electrónico algunos hábitos básicos. Deben ser cautelosos con correos electrónicos no solicitados – nunca respondan o hagan clic en “sin subscribe” en el spam obvio (esto sólo confirma su dirección a los spammers). En su lugar, deben marcarlo como spam en el correo web o su cliente de correo, que ayuda a entrenar filtros o al menos lo mueve fuera de la caja. Anime a los usuarios a mantener sus listas blancas/listas personales para contactos que confían o frecuentan spammers que quieren bloquear. La retroalimentación del usuario puede ayudarle a ajustar la configuración del spam apropiadamente.
- Mantener el software y las reglas al día: Las tácticas de spam evolucionan, pero también las defensas. Asegúrese de que su cPanel/WHM se mantiene actualizado a la última versión, así que tiene las reglas y características más nuevas de SpamAssassin. cPanel actualizaciones nocturnas buscarán actualizaciones de la regla SpamAssassin – asegúrese de que esto está habilitado para que su filtro reconozca las últimas firmas de spam. También, revise las notas de cPanel & WHM para cualquier nueva funcionalidad anti-spam (por ejemplo, mejora de la lista de Grey o nuevas opciones de RBL) y les permita si son beneficiosas.
- Monitor y Ajuste: El filtrado de spam no es “configurado y olvidado”. Como administrador de servidor, periódicamente monitorear registros de correo e informes de filtro. Los informes de correo de WHM pueden mostrar si el correo legítimo está siendo insignia o spam se está colapsando. Utilice esa información para ajustar los umbrales o añadir reglas de filtro. Por ejemplo, si ves a muchos usuarios recibiendo una basura similar que no está marcada, considera un filtro global o una regla personalizada de SpamAssassin para ello. Asimismo, si los usuarios informan de correos electrónicos perdidos, compruebe si los filtros eran demasiado duros. Tuning es un proceso continuo.
- Use DNSBL y retroalimentación Loops: (Avanzado) Si administra muchos dominios, considere usar cPanel de retroalimentación (FBL) manillador o scripts para procesar informes de spam, y asegurar que está suscrito a los principales bucles de retroalimentación ISP – esto le ayuda a identificar cuentas en su servidor que podrían estar enviando spam (problema de salida) para que pueda detenerlos. Un spammer saliente puede dañar la reputación de su servidor y indirectamente causar más de su correo entrante a ser marcado en otros servidores.
- Ten cuidado de los que se adelantan: Si envía correos electrónicos desde su dominio a direcciones externas (por ejemplo, reenvío @yourdomain.com a una dirección Gmail), el spam también puede ser enviado y hacer que el servicio externo bloquee temporalmente su servidor. En tales casos, habilitando SRS (Esquema de reescritura del demandado) y fuerte SPF/DKIM es importante, o mejor aún, evitar la reenvío de spam utilizando los filtros de nivel de cuenta (por ejemplo, no reenvíe mensajes marcados como spam). Esto va un poco más allá de la filtración directa del spam, pero es parte de la gestión holística del correo para evitar que su servidor se ponga en marcha listas negras debido al spam reenviado.
Finalmente, recuerde que ninguna medida de forma mágica detendrá el 100% del spam. El objetivo es drásticamente reducirlo a un truco manejable. Al aprovechar el toolet nativo de cPanel/WHM – SpamAssassin con la configuración adecuada, la cuarentena de la Caja de spam, filtros personalizados, bloqueo RBL, candado y registros de autenticación – usted crea un escudo robusto que aborda el spam en múltiples niveles. Estas características, utilizadas en combinación, interceptarán la gran mayoría de correo basura al dejar que el flujo de correo legítimo con mínima interrupción.
Conclusión
Taming la bestia del spam es posible utilizando sólo las características construidas en cPanel y WHM. Comenzamos con por qué el spam sucede y luego habilitamos herramientas poderosas como SpamAsassin y Spam Box a nivel de usuario. Establecer políticas de dominio como desactivar todos los capturas y asegurar que SPF/DKIM estén en su lugar, y ajustamos el servidor de correo con RBLs y la lista gris a nivel de la raíz. Con las configuraciones paso a paso y las mejores prácticas descritas anteriormente, tanto los usuarios de principiantes como los administradores de servidores experimentados pueden trabajar juntos para Mantenga las bandejas limpias. El resultado será una caja de entrada más tranquila, donde los correos electrónicos importantes no se pierden en un mar de basura, todos logrados con la funcionalidad de cPanel/WHM nativa en la última versión estable. ¡Aquí está para una experiencia de correo electrónico sin spam (o al menos minimizada por spam)!