ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

LIBRARY · ARTICLE

Gestion du pourriel entrant avec cPanel/WHM: un guide complet

PUBLIÉ 15 AVRIL 2025 · MISE À JOUR 11 NOVEMBRE 2025

Résumé

Les emails spam sont une réalité malheureuse de l'ère de l'internet. Ils encombrent les boîtes de réception avec des publicités non sollicitées, des escroqueries d'hameçonnage et des logiciels malveillants. Les spammers obtiennent des adresses email par des failles de données, des racleurs de site Web et des attaques automatisées de -dictionary--, en envoyant des emails de masse en espérant que certains glissent dans les filtres.

Aperçu des caractéristiques anti-spam autochtones cPanel/WHM

  • Apache SpamAssassin: Filtre les emails en attribuant des scores de spam basés sur le contenu et la réputation de l'expéditeur.
  • Filtres pour courriel: Permet des règles personnalisées pour gérer le spam à la fois sur des échelles individuelles (niveau utilisateur) et sur des échelles de domaine (mondiales).
  • Boîte pour pour pourriels: Quarantines pour spam dans un dossier séparé pour examen.
  • Adresse par défaut (Catch-all): Contrôles de la gestion des courriels envoyés à des adresses inexistantes.
  • Boite-trapper: Système de contestation-réponse pour vérifier les expéditeurs inconnus.
  • Configuration d'Exim: Les changements de niveau serveur comme les RBL, la liste grise et les règles SMTP.
  • Authentification par courriel: SPF, DKIM et les paramètres DMARC pour vérifier la légitimité de l'expéditeur.

  

Gestion des pourriels de niveau utilisateur final (utilisateur cPanel)

 

Activer le SpamAssassin Apache (filtres de Spam)

Apache SpamAssassin peut réduire considérablement la quantité de spam atteignant votre boîte de réception. Suivez ces étapes :

  1. Connectez-vous à votre compte cPanel et naviguez dans la section Courriel.
  2. Cliquez sur "Filtres de pourriel".
  3. Activez "Process New Emails et marquez-les comme Spam" pour activer.
  4. Réglez le score de seuil de spam en fonction de votre préférence.

Déplacement du pourriel vers un dossier séparé (boîte à pourriel)

Rediriger le spam dans un dossier dédié pour garder votre boîte de réception propre:

  1. Dans l'interface Filtres Spam, activez l'option Boîte Spam.
  2. Revoir régulièrement le dossier de spam pour gérer les faux positifs.

Spam à haut revêtement (Suppression automatique)

Utilisez prudemment car il supprime les courriels de façon permanente:

  1. Activer la suppression automatique dans les filtres pourriels.
  2. Définir un seuil élevé pour minimiser la perte de courriels légitimes.

Utilisation des listes blanches et des listes noires

Améliorer la précision des courriels en lisant les expéditeurs de confiance et en les inscrivant sur la liste noire :

  1. Naviguez vers les filtres pour pourriels.
  2. Ajouter des adresses ou des domaines à la liste blanche et à la liste noire au besoin.

Création de filtres d'email personnels dans cPanel

Configurer des règles personnalisées pour gérer des situations de spam spécifiques :

  1. Allez dans Filtres de messagerie.
  2. Créer et appliquer des filtres basés sur le score de spam, les mots-clés ou l'expéditeur.

BoxTrapper Challenge-Réponse System

Utilisez BoxTrapper pour couper considérablement le spam en vérifiant les expéditeurs:

  1. Activer BoxTrapper dans la section Courriel de cPanel.
  2. Gérer la liste blanche pour éviter de gêner les contacts fréquents.

Gestion des pourriels de niveau d'administrateur de courriel (dans l'ensemble du domaine)

 

Filtres de courrier électronique mondiaux (filtrage au niveau des comptes)

Gérez le spam pour tous les comptes de votre domaine :

  1. Accès aux filtres de courrier électronique mondiaux.
  2. Créer des règles générales pour gérer efficacement les spams dans tout le domaine.

L'adresse par défaut (Catch-all)

Prévenir l'accumulation de spam en définissant correctement votre adresse par défaut:

  1. Définissez l'adresse par défaut pour supprimer avec un message d'erreur SMTP.

Authentification par courriel (SPF et DKIM)

Protégez votre réputation de domaine en créant l'authentification :

  1. S'assurer que SPF et DKIM sont activés via la section de livraison de courriel de cPanel.

Mise en place du DMARC pour une sécurité accrue

Ajouter un calque de sécurité supplémentaire en configurant DMARC :

  1. Ajouter les enregistrements DMARC via l'éditeur de zone cPanel.

  

Gestion des pourriels de niveau de l'administrateur de serveur (WHM)

Activer le système de gestion de l'ensemble des spamAssassins d'Apache

  1. Dans WHM, faire appliquer SpamAssassin dans le monde entier.
  2. Définir les seuils de rejet appropriés dans la configuration Exim.

Bloquer les spammers connus en utilisant des RBL

  1. Activer la vérification RBL dans la configuration Exim en utilisant des services comme Spamhaus et SpamCop.

Activer la liste grise pour le courrier entrant

  1. Activer Greylisting dans WHM pour prévenir les spams automatisés.

Configuration supplémentaire Exim Échelles

  1. Utilisez des contrôles HELO, des DNS inversés et des protections d'attaque de dictionnaire.
  2. Envisager d'ajouter le scanner antivirus avec ClamAV.

Assurer des enregistrements DNS appropriés dans les domaines hébergés

  1. Vérifier régulièrement les enregistrements SPF/DKIM/DMARC pour tous les domaines hébergés via WHM.

Conseils et meilleures pratiques pour réduire le pourriel

  • Combiner plusieurs stratégies de défense pour le spam pour une protection complète.
  • Évitez les filtres trop agressifs pour éviter de perdre des emails légitimes.
  • Sensibiliser les utilisateurs à reconnaître et à gérer correctement les pourriels.
  • Mettre à jour régulièrement et affiner les logiciels, les règles et les filtres.
  • Maintenir une bonne hygiène de messagerie sortante pour protéger la réputation de votre serveur.
  • Utilisez des listes de blocs et des boucles de rétroaction basées sur le DNS pour améliorer la sécurité.
  • Évitez de transmettre le spam à des adresses externes sans précautions.

Conclusion

L'utilisation de cPanel natif et de WHM assure une réduction significative du pourriel, ce qui permet de rendre les boîtes de réception plus propres et plus sécuritaires et de rendre les utilisateurs plus heureux.

Article détaillé - Introduction à la Spam par courriel

Les emails spam sont une réalité malheureuse de l'âge d'internet. Ils encombrent les boîtes de réception avec des annonces non sollicitées, des escroqueries d'hameçonnage et des logiciels malveillants. En fait, la recherche montre que 56,5% de tous les courriels sont des pourriels. Les spammers obtiennent des adresses email par des failles de données, des racleurs de site Web et des attaques automatisées de -dictionary--(en regardant les noms communs). Ils envoient des emails de masse en espérant que certains vont glisser les filtres passés ou les utilisateurs de pièges. Ce guide explique comment combattre en utilisant Seuls les outils natifs cPanel/WHM – aucun plugin tiers requis. Les solutions de couverture We- utilisateurs finaux novices, Administrateurs de courriels de domaineet administrateurs de serveurs Comme moi.

Caractéristiques anti-spam native dans cPanel & WHM

cPanel et WHM comprennent des outils intégrés robustes pour combattre le spam:

  • Apache SpamAssassin (filtres de pourriel) – Un système intelligent de filtrage de contenu qui scanne les courriels et score leur -spammmness. Il utilise une variété de tests pour identifier le spam. Vous pouvez l'activer par compte et configurer le routage automatique ou le routage de dossiers spam.
  • Filtres pour courriel – Définir des règles personnalisées pour rediriger, jeter ou drapeau emails basés sur le contenu, l'expéditeur, le sujet ou le score de spam.
  • Boîte pour pour pourriels (dossier pour pourriels) – Garde le spam hors de la boîte de réception en livrant le courrier signalé dans un dossier séparé.
  • Adresse par défaut (Catch-all) – Contrôle ce qui arrive aux courriels envoyés à des adresses inexistantes. Les catch-alls mal configurés peuvent attirer le spam.
  • Boite-trapper – Un outil de réponse-problème qui empêche les expéditeurs non vérifiés de livrer le courrier à votre boîte de réception.
  • Configuration d'Exim – Outils de spam à l'échelle du serveur tels que les RBL, la liste grise et les règles de validation.
  • Authentification par courriel – SPF, DKIM et DMARC protègent votre domaine contre le spoofing et aident à valider le courrier entrant.

We .ll explore chaque fonction selon le rôle de gestion du spam: Utilisateurs finals, Administrateurs de domaineet Administrateurs de serveur.

Article détaillé - Introduction à la Spam par courriel

Les emails spam sont une réalité malheureuse de l'âge d'internet. Ils encombrent les boîtes de réception avec des annonces non sollicitées, des escroqueries d'hameçonnage et des logiciels malveillants. En fait, la recherche montre que 56,5% de tous les courriels sont des pourriels . Les spammers obtiennent des adresses email par des failles de données, des racleurs de site Web et des attaques automatisées de -dictionary--(en regardant les noms communs). Ils envoient des emails de masse en espérant que certains vont glisser les filtres passés ou les utilisateurs de pièges. Ce guide explique comment combattre en utilisant Seuls les outils natifs cPanel/WHM (dernière version stable) – aucun plugin tiers requis. Les solutions de couverture We- utilisateurs finaux novices, Administrateurs de courriels de domaineet administrateurs de serveurs Comme moi.

Caractéristiques anti-spam native dans cPanel & WHM

cPanel et WHM comprennent des outils intégrés robustes pour combattre le spam:

  • Apache SpamAssassin™ (Spam Filters) – Un système intelligent de filtrage de contenu qui scanne les courriels et score leur -spammmness. Il utilise une variété de tests (listes de blocs NDS, comptes de contrôle, analyse bayésienne, réputation de l'expéditeur, etc.) pour identifier le spam. Vous pouvez l'activer par compte dans cPanel et même configurer auto-suppression ou le routage de dossiers spam.
  • Filtres pour courriel – Les deux Filtres au niveau de l'utilisateur (par boîte aux lettres) et Filtres mondiaux (dans l'ensemble du compte) vous permet de définir des règles personnalisées pour rediriger, jeter ou drapeau emails basés sur le contenu, l'expéditeur, le sujet, SpamAssassin score, et plus encore.
  • Boîte pour pour pourriels (dossier pour pourriels) – Au lieu de livrer du spam à votre boîte de réception, SpamAssassin peut le mettre dans un dossier séparé de -spam-- (Spam Box) pour examen. Cela empêche l'encombrement de la boîte de réception tout en évitant la suppression pure et simple.
  • Adresse par défaut (Catch-all) – cPanel , la fonction d'adresse par défaut contrôle comment les courriels non acheminés (messages envoyés à des adresses inexistantes dans votre domaine) sont traités. Un catch-all mal configuré peut inviter le spam.
  • Boite-trapper – Un système de réponse aux défis qui force les expéditeurs inconnus à se vérifier. Cela peut pratiquement éliminer le spam automatisé, mais exige des expéditeurs humains de confirmer la réception d'un courriel de vérification.
  • Configuration Exim (serveur de courrier) – WHM fournit des paramètres à l'échelle du serveur pour la prévention des spams: permettre SpamAssassin à l'échelle mondiale, en utilisant BTR (listes des trous noirs en temps réel) de rejeter les expéditeurs connus de spam, permettant Liste grise, et modification des règles d'acceptation du courrier (par exemple, exiger des noms d'hôte valides, limiter les tentatives de réception ratées pour contrecarrer les attaques de dictionnaires).
  • Authentification par courriel – Outils comme SPF, DKIMet DMARC (configuré par cPanel , Livraison par courriel interface or DNS records) help verify sender identity. Proper authentication makes it harder for spammers to spoof your domain and helps receiving servers identify illegitimate mail.

Dans les sections ci-dessous, nous allons fouiller dans chacun de ces, organisé par le rôle de la personne gérant le spam. Utilisateurs finals apprendra à activer les filtres de spam et les défenses personnelles de la boîte aux lettres. Administrateurs de domaine gérera les paramètres de domaine comme les attrape-touts, l'authentification et les filtres globaux. Administrateurs de serveur appliquera des politiques de spam à l'échelle du système via WHM. Chaque section comprend des instructions étape par étape, des captures d'écran et des conseils sur les pratiques exemplaires.

 

 

 

Gestion des pourriels de niveau utilisateur final (utilisateur cPanel)

Ce sont des mesures qu'un utilisateur de courriel individuel ou titulaire de compte cPanel peut prendre pour réduire le pourriel atteignant leur propre boîte de réception.

Activer le SpamAssassin Apache (filtres de Spam) dans cPanel

La première ligne de défense est de permettre Apache SpamAssassin, qui est listé dans cPanel comme étant le Filtres pour pourriels Caractéristique. SpamAssassin va scanner les messages entrants et tag ceux qu'il considère comme spam (par défaut, il ajoute -SPAM, au sujet ou à un en-tête spécial). En l'autorisant, vous activez toutes ses règles et contrôles intégrés.

Étapes pour activer SpamAssassin dans cPanel:

  1. Connectez-vous à cPanel et de naviguer jusqu'au Courriel section du tableau de bord.
  2. Cliquez sur Filtres pour pourriels. Cela ouvre l'interface cPanel , filtre pour Spam (alimenté par Apache SpamAssassin). La fonction Filtres Spam vous permet de configurer SpamAssassin pour vos comptes de messagerie (Filtres pour pourriels - Documentation sur le panneau et le WHM). (Note: Certains fournisseurs d'hébergement peuvent l'étiqueter - -Apache SpamAssassin - ou simplement - -Spam Filters. -)
  3. Vous basculez sur le filtre spam. En haut de la page Filtres pour pourriels, vous verrez un commutateur marqué -Process Nouveaux Emails et les marquer comme Spam. Passez à - -On , (facile). Lorsque cela est activé, SpamAssassin examine chaque message entrant et calcule un score de spam. Les messages qui dépassent le seuil (par défaut 5) seront marqués comme spam (Filtres pour pourriels - Documentation sur le panneau et le WHM) (Filtres pour pourriels - Documentation sur le panneau et le WHM) . Vous devriez voir un -Success vert : Apache SpamAssassin a été activé lors de l'activation.
  4. Ajuster le seuil de spam (facultatif). Par défaut, SpamAssassin utilise une stricteté moyenne (score 5). A lower threshold (e.g. 3) makes filtering more aggressive (potentially catching more spam mais also risking false positives), while a higher threshold (e.g. 8) is more permissive (Filtres pour pourriels - Documentation sur le panneau et le WHM) . Pour l'ajuster, cliquez sur Score du seuil de pourriel et choisissez une valeur. Les utilisateurs débutants peuvent le laisser à 5 au départ; ajuster plus tard si nécessaire.
  5. Examiner les options supplémentaires SpamAssassin. La page Filtres Spam affichera plus de paramètres une fois activé. Nous couvrirons les Boîte pour pour pourriels, Supprime automatiquementet liste blanche/liste noire Les options suivantes.

Conseil : Après avoir activé SpamAssassin, tout message entrant identifié comme spam aura les en-têtes de courriel modifiés (et souvent la ligne d'objet préfixée avec -SPAM- -). Vous pouvez voir les en-têtes complets pour voir le score de spam et les règles déclenchées, ce qui est utile pour le dépannage.

Déplacement du pourriel vers un dossier séparé (boîte à pourriel)

Par défaut, SpamAssassin marquera les messages de spam mais les livrera toujours à votre boîte de réception (avec un indicateur dans le sujet). Pour éviter de gêner votre boîte de réception avec spam, cPanel offre le Boîte pour pour pourriels Caractéristique. Lorsque Spam Box est activé, tous les emails marqués comme spam sont redirigé vers un dossier --Spam-- (dossier IMAP nommé --spam ou --Junk) au lieu de la boîte de réception. Vous pouvez examiner ce dossier à votre guise pour tout message légitime qui a été mal classé, et supprimer le reste.

Étapes pour activer la boîte de Spam:

  1. Dans cPanel, allez à Courriel > Filtres pour pourriels (où vous avez activé SpamAssassin).
  2. Localiser l'option - Déplacer le nouveau pourriel vers un dossier séparé (boîte à pourriel) - et le balancer pour À. Une fois activé, SpamAssassin dirigera le spam vers le dossier --spam-- pour le compte. L'interface indiquera que la boîte de spam est activée, et elle fournit des outils pour gérer le dossier de spam. (Dans la capture d'écran ci-dessus, notez les options -Empty tous les dossiers de Spam Box et - Gestion de l'utilisation du disque électronique – ceux-ci vous aident à effacer les pourriels ou à trouver de grands pourriels qui consomment de l'espace.)
  3. (facultatif) Utilisez les outils de gestion de Spam Box : Cliquez sur -Configurer les paramètres de la boîte de spam (ou utilisez les boutons fournis) pour vider votre dossier spam ou pour inspecter son contenu. Par exemple:
    • Vider tous les dossiers Spam Box – supprime définitivement tous les messages marqués comme spam pour le compte
    • Gérer l'utilisation du disque électronique – vous permet de rechercher et de supprimer les e-mails (y compris les spams) par taille, date, etc., dans tous les dossiers.

Avec Spam Box, vous mettez en quarantaine efficacement les spams. C'est une meilleure pratique pour vérifier périodiquement votre dossier Spam. Les e-mails légitimes finissent parfois par se retrouver là (faux positifs), surtout si vous fixez un seuil très agressif. Il suffit de déplacer un faux positif de l'expéditeur de spam (ou de la liste blanche) assurera les prochains courriels de cet expéditeur contourner le filtre.

Conseil : De nombreux clients de webmail (Roundcube, etc.) reconnaîtront automatiquement le dossier --Spam--Créé par SpamAssassin. Si vous utilisez une application de messagerie IMAP (Outlook, Thunderbird, applications de messagerie par téléphone), assurez-vous de vous abonner au dossier Spam/Junk pour pouvoir le surveiller.

(Supprimer automatiquement) Suppression automatique du pourriel à haute teneur en soufre

SpamAssassin a également un Supprime automatiquement fonctionnalité (précédemment appelée -Auto-Purge). Cela sera automatiquement supprimer e-mails entrants qui dépassent un certain score de spam, au lieu de les livrer du tout. Bien que cela puisse sembler pratique, utilisez cette fonctionnalité avec prudence – supprimer des messages signifie carrément que vous pourriez manquer certains emails légitimes qui ont été mal classés.

Par défaut, Auto-delete est Départ (recommandé). Si vous choisissez de l'activer , pensez à fixer le seuil plus élevé (moins agressif) que votre score normal de marque de spam. Par exemple, vous pouvez marquer le spam au score 5 mais supprimer automatiquement au score 8 ou 10. Par ici, seulement les le pire spam évident (par exemple score de 10, qui SpamAssassin est presque certain est la jonque) obtient supprimé, et spam plus doux va encore à votre Spam Box.

Étapes pour activer Auto-Supprimer (si nécessaire):

  1. Dans le Filtres pour pourriels interface en cPanel, basculer -Supprimer automatiquement Nouveau pourriel (Supprimer automatiquement) - à À.
  2. Cliquez sur le -Score du seuil de suppression automatique - lien qui apparaît. Par défaut, il est réglé à la même valeur que le seuil de spam normal. Augmenter cette valeur de quelques points. Par exemple, si SpamAssassin marque le spam à 5, vous pouvez définir automatiquement la suppression à 8 ou 10. Confirmez et enregistrez le réglage.
  3. Assurez-vous que la Spam Box est activée (ou vérifiez diligemment les journaux de courrier), car une fois que vous aurez automatiquement supprimé, vous n'aurez pas vu ces messages à haute note – ils seront jetés.

Meilleure pratique : En général, nous ne pas recommander d'utiliser Auto-Supprimer sauf si c'est absolument nécessaire. Il est plus sûr de quarantaine pour les spams que de supprimer la vue invisible. Une approche courante est d'activer SpamAssassin + Spam Box, puis vider manuellement votre dossier de spam régulièrement (ou configurer une cron pour la purger après X jours). Cela vous donne une chance de récupérer tous les faux positifs avant qu'ils ne soient partis. Si vous activez automatiquement la suppression, utilisez un seuil prudent pour minimiser la perte de courrier réel.

Utilisation des listes blanches et des listes noires

Dans les paramètres de filtres de pourriel cPanel, vous trouverez également Liste blanche et Liste noire les options. Ces vous permettent de passer outre le filtrage SpamAssassin , pour des expéditeurs spécifiques:

Pour modifier ces derniers, cliquez sur -Modifier les paramètres de la liste blanche des spams” or “Modifier les paramètres de la liste noire des spams- - dans la page Filtres pour pourriels et ajouter des entrées. Utilisez des cartes joker au besoin (p. ex. *@annoyingdomain.com à la liste noire de tous les expéditeurs de ce domaine) (Filtres pour pourriels - Documentation sur le panneau et le WHM) . Souvenez-vous de cette liste blanche les dépassements Contrôles de spam (le message contournera entièrement les filtres), donc n'utilisez-le que pour les expéditeurs connus. Blacklisting ajoutera un score important pour s'assurer que le message est spam.

Après avoir ajouté des entrées de liste blanche ou de liste noire, tout nouveau courriel entrant sera vérifié en premier contre ces listes. Cette personnalisation peut réduire considérablement le spam et faux positifs en adaptant le filtre à vos besoins spécifiques.

Création de filtres d'email personnels dans cPanel

Apache SpamAssassin fonctionne automatiquement, mais parfois vous pouvez vouloir configurer vos propres filtres email personnalisés pour un contrôle supplémentaire de spam. Par exemple, peut-être voulez-vous bloquer les courriels avec certains mots-clés dans le sujet que SpamAssassin ne prend pas toujours, ou vous voulez rediriger le spam suspecté vers un dossier spécifique au-delà de ce que SpamAssassin fait.

cPanel fournit une Filtres pour courriel interface where you can create rules for individual email accounts (or all accounts – we’ll discuss global filters later). These rules let you define conditions and actions. Conditions can be things like: “If the subject contains ‘Viagra’” or “If the email is from ” or even “If the SpamAssassin score is above X”. Actions can be “Discard the message,” “Redirect to another address,” “Deliver to folder (e.g. Junk),” etc.

Étapes pour créer un filtre de messagerie au niveau de l'utilisateur :

  1. Connectez-vous à cPanel et aller à la Courriel Chapitre. Cliquez sur Filtres d'email. (Si vous avez plusieurs domaines ou adresses, vous devez d'abord sélectionner le compte de courriel spécifique pour gérer les filtres – ou choisir --Manage Filters-- à côté de l'adresse.)
  2. Cliquez sur -Créer un nouveau filtre. Donnez un nom au filtre (par exemple, -BlockSpamWords).
  3. Configurer le Règles: Choisissez un champ et le type de correspondance :
    • Pour le contrôle des spams, les champs utiles incluent Sujet, Depuisou État du score/de la pourriel. Par exemple, choisissez -Subject--Contient -Contient - et entrez un mot-clé comme cheap meds pour attraper le pourriel probable. Ou choisissez -Score de Spam - + - est au-dessus de - et entrez un nombre (Score de SpamAssassin) pour filtrer les messages au-dessus d'une certaine partition.
    • Vous pouvez ajouter plusieurs critères en cliquant sur - -+- pour combiner les règles. Pour plusieurs règles, décidez si Tous ou tous conditions must match (use “or” / “and” operator).
  4. Définir la Mesures à prendre à prendre quand la règle correspond. Actions communes pour le filtrage des pourriels:
    • Jeter le message (supprimez sans rebond – jetez-le en silence).
    • Échec avec le message (rejeter et rebondir une erreur à l'expéditeur; pas recommandé pour le spam, comme le l'expéditeur est habituellement falsifié).
    • Livraison au dossier (vous pouvez rediriger les mails correspondants vers un dossier, par exemple un dossier personnalisé -PossibleSpam-).
    • Rediriger vers l'email (la renvoyer à une autre adresse). Vous pourriez utiliser ça. pour envoyer le spam à une quarantaine ou une adresse qui recueille le spam pour analyse.
    • Pour les utilisateurs avancés, Pipe vers programmer peut envoyer l'e-mail à un script pour le traitement (au-delà de notre champ d'application ici).
  5. Cliquez sur Créer pour enregistrer le filtre. Maintenant, tout nouvel email entrant dans cette boîte aux lettres passera par vos règles de filtre personnalisées après Le marquage pour SpamAssassin.

Par exemple, vous pouvez créer un filtre : Règle : Statut de la demande égale -Oui , (signifiant SpamAssassin marqué comme spam) Mesures à prendre: -Livrer dans le dossier -> Pourriel. Cela déplacerait n'importe quel courrier de SpamAssassin-flagragé dans le dossier pourriel (similaire à la fonctionnalité Spam Box, mais fait via filtre). Ou vous pouvez filtrer par des langues ou des jeux de caractères spécifiques si vous n'attendez jamais un courrier légitime dans ceux-ci (SpamAssassin fait aussi cela, mais un filtre personnalisé pourrait supprimer, disons, des emails avec des caractères cyrilliques si vous ne correspondez pas dans que le langage, bien que prudent avec des règles aussi larges).

Conseil : Commencez par des filtres simples ciblant les traits évidents de spam qui se faufilent. Au fil du temps, vous pouvez affiner en examinant ce que le spam passe encore par et en ajoutant des règles pour ceux. L'interface de filtre cPanel a même des options relatives à SpamAssassin: -Score de la masse et Statut de la demande qui vous permettent de faire des règles basées sur le score de spam ou si SpamAssassin l'a marqué comme spam.

 

BoxTrapper (Réponse aux défis) – Utilisation avec prudence

BoxTrapper est une fonctionnalité cPanel qui peut pratiquement éliminer le spam de votre boîte de réception en utilisant un réponse aux défis système. Lorsque BoxTrapper est activé pour un compte email, tout expéditeur qui est pas sur votre liste approuvée (liste blanche) recevra une réponse automatique leur demandant de vérifier qu'ils sont un expéditeur réel. S'ils répondent à ce courriel de vérification (une action unique), alors leur message original vous est livré. S'ils ne vérifient pas, leur message reste piégé. Cela garantit que la plupart des spam automatisés (qui ne se dérangent pas répondre) n'atteignent jamais votre boîte de réception.

Pour activer BoxTrapper pour une adresse email, allez à Courriel > Boite-trapper dans cPanel, sélectionnez le compte, et cliquez sur Activer. Vous pouvez alors configurer la liste blanche, la liste noire et le message de vérification. Par défaut, vos contacts obtiendront un message poli leur demandant de cliquer sur -Reply ou un lien pour confirmer qu'ils sont humains. Une fois confirmés, leur adresse électronique originale est envoyée et leur adresse est blanche pour les messages futurs.

Alors que BoxTrapper est puissant, prendre en considération les inconvénients avant de l'utiliser:

  • Il envoie des courriels de vérification aux expéditeurs. Cela peut contribuer à contre-disque – si le spammeur a forgé l'adresse de quelqu'un, une personne innocente pourrait obtenir votre demande de vérification de façon inattendue.
  • Il peut augmenter la charge du serveur et l'utilisation du disque pour les journaux, en particulier sur les comptes occupés, parce qu'il a suivre les vérifications en cours et envoyer les réponses.
  • Certains expéditeurs légitimes (notamment automatisés comme les bulletins d'information ou les notifications) ne répondront jamais au défi, de sorte que vous pouvez manquer ces courriels à moins que vous les pré-listez.
  • Il peut ennuyer certains correspondants; tout le monde n'apprécie pas d'avoir à confirmer leur email.

Meilleure pratique : Si vous utilisez BoxTrapper, utilisez-le dans avec SpamAssassin, pas comme un remplacement. SpamAssassin peut réduire le nombre de messages indésirables qui déclenchent même BoxTrapper, réduisant ainsi la rétrodiffusion. Maintenez également votre liste blanche – ajoutez vos correspondants fréquents et les domaines importants à la liste blanche BoxTrapper afin qu'ils ne soient jamais contestés. Vous pouvez également personnaliser le liste noire de rejeter automatiquement certains expéditeurs, et d'ajuster le message que les expéditeurs légitimes voient afin qu'ils comprennent pourquoi ils doivent vérifier.

Pour la plupart des utilisateurs, SpamAssassin plus de bons filtres et un traitement raisonnable des e-mails sera suffisant. BoxTrapper est là si vous êtes vraiment inondé et rien d'autre ne fonctionne – il va en effet s'arrêter Tous spam non vérifié au prix d'un peu d'inconvénient utilisateur pour les expéditeurs pour la première fois. Si vous l'activez , surveiller ses Demande de révision (dans l'interface BoxTrapper) pour voir quels messages ont été piégés et s'assurer que rien d'important n'est coincé en attendant la vérification.

Ce sont les choses clés qu'un utilisateur individuel peut faire dans son propre compte cPanel pour gérer le spam entrant: activer et configurer SpamAssassin, route le spam vers le dossier spam, en option auto-supprimer le spam extrême, utiliser des filtres personnels pour des règles personnalisées, et éventuellement activer BoxTrapper pour un dernier recours agressif. Ensuite, nous allons voir quel administrateur de domaine (le propriétaire du compte cPanel gérant tous les courriels pour un domaine) peut faire pour un contrôle plus large des spams.

Gestion des pourriels de niveau d'administrateur de courriel (dans l'ensemble du domaine)

Si vous gérez un courriel de domaine sur cPanel (par exemple, vous êtes le propriétaire du site ou l'administrateur informatique, et vous avez plusieurs boîtes aux lettres sous votre domaine), vous pouvez implémenter certains paramètres qui affectent tous les utilisateurs de messagerie de ce domaine. Ces derniers comprennent les filtres de messagerie globale, les paramètres d'adresses de capture et les enregistrements d'authentification de votre domaine.

Filtres de courrier électronique mondiaux (filtrage au niveau des comptes)

cPanel Filtres de courrier électronique mondiaux (parfois appelé Filtres de niveau de compte) vous permet de fixer des règles qui s'appliquent à toutes les adresses e-mail de votre compte cPanel (c'est-à-dire pour l'ensemble du domaine). Ceci est similaire aux filtres par utilisateur dont nous avons discuté, mais ces filtres fonctionnent sur chaque message entrant, indépendamment de la boîte aux lettres à laquelle il s'adresse.

Utilisez des filtres globaux pour imposer des règles de spam à l'échelle du domaine. Par exemple, vous pouvez rejeter tout courriel avec un type de pièce jointe interdit, ou mettre en quarantaine tout message contenant certains mots clés qu'aucun courriel commercial légitime ne contiendrait. Si vous remarquez un modèle de spam frappant plusieurs utilisateurs, un filtre global peut l'attraper centralement.

Pour créer un filtre global : Dans cPanel, allez à Courriel > Filtres de courrier électronique mondiaux, et l'interface est identique à la configuration individuelle du filtre, sauf que vous ne choisissez pas une adresse spécifique (il est dit --Filters pour : Tous les messages sur $yourdomain -). Créer des règles et des actions de la même manière que les filtres de niveau utilisateur. Une idée utile est un filtre global pour les spams extrêmes: par exemple, -Si Spam Score est au-dessus de 15, jetez le message. Cela agit comme un filet de sécurité au-delà des paramètres de SpamAssassin.

Conseil : Gardez les filtres mondiaux relativement larges et sûrs, car ils affectent tout le monde. Communiquez avec vos utilisateurs si vous implémentez quelque chose qui pourrait intercepter le courrier légitime. Par exemple, si vous bloquez globalement .exe les pièces jointes ou certaines phrases, assurez-vous que vos utilisateurs n'en ont pas besoin. Les filtres mondiaux sont puissants, mais avec le pouvoir vient la responsabilité!

L'adresse par défaut (Catch-all) – Configurez-la pour éviter le pourriel

Les Adresse par défaut (also known as the “catch-all” address) in cPanel is the address that receives any mail sent to an adresse email invalide dans votre domaine. Par exemple, si quelqu'un envoie des courriels and “sales” isn’t a mailbox you have, the default address setting decides what happens to that email.

Par défaut, cPanel peut les diriger vers la boîte aux lettres du compte principal ou simplement les jeter. Il est crucial de configurer cette option avec sagesse, car les spammers bombardent généralement les domaines avec des courriels vers des noms d'utilisateur aléatoires (par exemple, essayer adam@, alex@, alice@... en espérant qu'il en existe un). Si votre accroche-tout accepte le courrier, vous pourriez être inondé de milliers de courriels de spam mal adressés.

Meilleure pratique pour l'adresse par défaut: Définissez-le pour supprimer le courrier non acheminé avec une erreur (FAIL). Cela signifie que si un e-mail vient pour une adresse inexistante, votre serveur le refusera, et l'expéditeur obtiendra un rebond en disant que l'adresse n'existe pas. C'est généralement le meilleur choix pour éviter d'accumuler des pourriels pour les destinataires maquillés (Adresse par défaut -CPanel & WHM Documentation) . Le rebond sert également à dire aux expéditeurs légitimes qu'ils ont peut-être tapé l'adresse incorrecte.

Pour faire ceci dans cPanel: Allez à Courriel > Adresse par défaut. Choisissez votre domaine dans le menu déroulant si vous avez plusieurs. Puis sélectionnez l'option -Désélectionnez l'erreur à l'expéditeur (au moment SMTP) et fournir un message d'échec comme - -Pas d'utilisateur de ce genre ici. Enfin, cliquez sur Changement pour sauver. Cela va effectivement rejeter tout courriel mal adressé immédiatement. (Les autres options vous permettent de transmettre une adresse ou d'envoyer au compte système, mais celles-ci peuvent conduire à l'accumulation de spam et ne sont pas recommandées à moins que vous ayez une raison spécifique.)

Pourquoi ne pas garder un piège ? Certaines organisations veulent attraper n'importe quel courriel dans leur domaine (pour que, par exemple, un courriel à une adresse mal typée soit encore vu par quelqu'un). Si vous devez le faire, vous pouvez envoyer l'adresse par défaut à une boîte aux lettres d'administrateurs – Mais soyez prêt pour beaucoup de spam. Comme le signale la documentation cPanel, si les spammers ciblent votre domaine avec des adresses aléatoires, une adresse de capture peut recevoir une grande quantité de spam (Adresse par défaut -CPanel & WHM Documentation) . Ainsi, la plupart des administrateurs choisissent de désactiver le catch-all (débarquer le courrier dérouted). Ça réduit considérablement les déchets.

Si vous gérez plusieurs domaines, définissez l'adresse par défaut pour que chacun échoue à moins que vous ayez une boîte aux lettres spécifique (et si oui, surveillez-la de près et joignez-la aux règles fortes de SpamAssassin).

Mise en œuvre du SPF et du DKIM pour votre domaine (authentification par courriel)

Le pourriel n'est pas seulement sur ce que vous recevoir; il s'agit aussi de s'assurer que votre domaine n'est pas mal utilisé ou mal utilisé. En tant qu'administrateur de domaine, assurez-vous que votre domaine DNS a Comptes rendus SPF et DKIM et, en option, Politique du DMARC. Ces won-t bloquent les spam entrant directement sur votre serveur, mais ils réduire considérablement les pourriels qui prétendent être de votre domaine (et d'autres serveurs de messagerie accepteront moins probablement les courriels spoofed de votre domaine). Ils aident également légèrement le filtrage de spam entrant, car SpamAssassin vérifie SPF/DKIM sur le courrier entrant et va marquer des messages qui échouent ces vérifications comme spam plus probable.

Dans cPanel, allez à Courriel > Livraison par courriel. Ici vous verrez le statut de SPF/DKIM pour chaque domaine de votre compte. Si cPanel détecte des problèmes (comme des enregistrements manquants ou incorrects), il offrira un bouton --Repair. En général, en cliquant -Répair générera les bons enregistrements DNS TXT pour SPF et DKIM et les appliquera (si votre DNS est géré par le même serveur). Assurez-vous d'avoir ceux en place:

  • FPS (Cadre stratégique pour l'attribution des services aux clients) : Ce fichier liste les serveurs de messagerie autorisés à envoyer des courriels au nom de votre domaine. Un enregistrement SPF pourrait ressembler à :
    v=spf1 +mx +ip4:123.45.67.89 ~all
    Cela signifie que -l'autorisation des serveurs dans mes enregistrements MX et IP 123.45.67.89; drapeau autres comme non permis. Avec SPF set, les serveurs récepteurs peuvent vérifier qu'un e-mail prétendant être de votre domaine provient en fait d'un serveur autorisé. Sinon, ils le traiteront de façon suspecte ou le rejetteront.
  • DKIM (Portail identifié par les clés) : Ceci permet de configurer une clé publique dans DNS que votre serveur de messagerie sortant utilise pour signer des en-têtes de messagerie. Les serveurs destinataires peuvent chiffrer de manière cryptographique vérifier que le courriel n'a pas été falsifié et a été vraiment envoyé par un serveur avec votre clé de domaine. Dans cPanel , la livraison par courriel permet à DKIM de générer un long enregistrement TXT (une clé publique) pour votre domaine. Une fois dans DNS, les e-mails de votre domaine auront un en-tête de signature que les récepteurs peuvent valider (Comment activer SPF et DKIM dans cPanel).

La plupart des configurations cPanel modernes activer SPF et DKIM par défaut lorsqu'un nouveau domaine est ajoutéMais c'est sage de vérifier. Si -Email Deliverability - affiche des problèmes, corrigez-les. SPF/DKIM s'assure que les Votre Les emails sortants ne sont pas marqués comme spam ailleurs, et ils empêchent les spammeurs de forger facilement votre domaine.

Élaboration d'une politique DMARC (facultative mais recommandée)

DMARC (Domain-based Message Authentification, Reporting, and Conformance) est un enregistrement DNS qui s'appuie sur SPF et DKIM. Il indique aux serveurs récepteurs ce qu'il faut faire si un courriel échoue SPF/DKIM vérifie et prétend être de votre domaine. Par exemple, vous pouvez demander aux récepteurs de rejeter tout courriel envoyé par @votredomaine.com qui échoue SPF/DKIM, qui aide à empêcher les criminels d'utiliser votre domaine dans des tentatives d'hameçonnage.

Alors que l'interface cPanel , n'a pas explicitement gérer DMARC, vous pouvez facilement ajouter un enregistrement DMARC via le Éditeur de zone en cPanel:

  • Décidez de votre politique. Un disque de base du DMARC ressemble à :
    v=DMARC1; p=none; rua=mailto:
    Ce serait une politique de -monitor seulement -(p=none) avec des rapports agrégés envoyés à votre email. Une fois confiant, vous pourriez changer p=quarantine (pour envoyer des mails défaillants au spam) ou p=reject (pour rejeter totalement les mails défaillants). Inclure pct=100 (pourcentage pour appliquer la politique , habituellement 100) et rua=mailto: et/ou ruf= pour les courriels de rapport.
  • Dans l'éditeur de zone, ajouter un Enregistrement TXT pour le sous-domaine dmarc (par exemple dmarc.yourdomain.com) avec la valeur étant votre chaîne de police DMARC. Par exemple:
    _dmarc.yourdomain.com. 3600 TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:"

Cela indique que si un email de votre domaine échoue SPF/DKIM, les récepteurs devraient le mettre en quarantaine (généralement pour le dossier spam). Avec le temps, vous pouvez élever à p=reject pour une application plus stricte. Alors que DMARC ne filtre pas directement les spam entrants sur Votre serveur, il contribue à la lutte plus large contre le spam et peut indirectement protéger votre réputation. Aussi, si quelqu'un essaie de spoof un autre domaine qui a DMARC avec p=reject, votre serveur (en tant que récepteur) peut le rejeter s'il échoue à l'alignement – ce qui signifie que DMARC sur d'autres domaines peut également vous protéger en tant que destinataire.

Remarque: La mise en œuvre du DMARC est plus une mesure de réputation sortante/email, mais nous l'incluons dans le cadre de la gestion globale des spams pour les administrateurs de domaines. Toujours surveiller les rapports DMARC (ils seront envoyés à la rua adresse que vous spécifiez) pour voir si les sources légitimes échouent et ajuster votre SPF/DKIM en conséquence

En manipulant ce qui précède, un administrateur de domaine s'assure que toutes les boîtes aux lettres des utilisateurs sont protégées au niveau de base (filtres globaux, aucun attrape-tout pour attirer les pourriels) et que le domaine ès pratiques d'envoi ne pas par inadvertance inviter spam ou obtenir signalé. Enfin, let , les administrateur du serveur niveau – où nous configureons WHM et le serveur de messagerie , paramètres pour l'atténuation du spam à l'échelle du système.

Gestion des pourriels de niveau de l'administrateur de serveur (WHM)

Si vous avez un accès racine au serveur (accès WHM), vous pouvez appliquer les paramètres qui s'appliquent à tous les comptes cPanel sur le serveur. Ceci est crucial dans un environnement multi-utilisateurs ou pour ajouter des couches supplémentaires de défense des spams au-delà de ce que les utilisateurs individuels peuvent faire. Voici les configurations clés WHM pour le contrôle des spams :

Activer les valeurs par défaut de SpamAssassin & System-Wide d'Apache

Dans les WHM Réglages de la configuration ou Configuration du service > Gestionnaire de configuration Exim (Éditeur de base), assurez-vous que SpamAssassin est activé dans tout le serveur. WHM fournit une option -SpamAssassin Apache : Forced Global ON- qui, si activé, activera SpamAssassin pour tous les comptes par défaut (les utilisateurs ne peuvent pas le désactiver) (Filtres pour pourriels - Documentation sur le panneau et le WHM) . C'est souvent une bonne idée – il assure chaque boîte aux lettres avantages du filtrage de spam des la boîte. Les utilisateurs peuvent encore ajuster leurs seuils et préférences personnels, mais ils ne peuvent pas désactiver complètement le filtrage (ce qui pourrait autrement rendre votre serveur une cible plus facile pour la livraison de spam).

En outre, vérifiez “Apache SpamAssassin™ reject spam score threshold” option dans Exim Configuration Manager (sous Options ACL section). This setting, if configured, will make Exim outright rejeter e-mails qui dépassent un certain score de SpamAssassin au moment SMTP (au lieu d'accepter puis de livrer au dossier spam). Par exemple, vous pouvez fixer un seuil de 15 ou 20 pour les courriels extrêmement spammés à rejeter. Cela peut sauver les ressources du serveur en faisant rebondir les pourriels plutôt que de les stocker. Par défaut, ce n'est pas autorisé (pas de rejet automatique). Si vous l'activez , choisissez un nombre élevé pour éviter les faux refus (par exemple, ne rejeter que si la note >= 15).

Utiliser les BTR (Réalité des listes de trous noirs) pour bloquer les spammers connus

BTR sont des listes noires basées sur DNS des IP connues de l'expéditeur de spam. Activer le blocage RBL dans WHM signifie que lorsqu'une connexion SMTP entre en ligne, votre serveur de messagerie va vérifier l'IP de l'expéditeur contre ces listes; si elle est listée (indiquant une source connue de spam), votre serveur peut immédiatement rejeter l'email. Cela arrête beaucoup de spam avant même qu'il entre dans SpamAssassin, réduisant la charge.

Dans WHM: aller à Gestionnaire de configuration Exim > Éditeur de base, trouver le BTR Chapitre. Par défaut, cPanel inclut les entrées pour Spamhaus et SpamCop – vous pouvez les activer en sélectionnant -On. WHM prend automatiquement en charge au moins ces deux RBL. Après avoir permis, assurez-vous de Enregistrer la configuration.

Lorsque active, Exim interroge ces RBL pour chaque mail entrant. Si, par exemple, une IP est sur Spamhaus Zen, le serveur rejettera le message avec un message comme -Blocked – voir spamhaus.org. Cela empêche le spam d'être même traité plus loin. Les RBL sont très efficaces pour les mauvais expéditeurs connus, bien que tous les spam ne soient pas des IP listés (les spammers tournent constamment et utilisent de nouveaux robots). Néanmoins, il peut réduire considérablement le volume de spam.

Conseil : Vous pouvez envisager d'ajouter des RBL supplémentaires via WHM-S Advanced Editor ou le Gestionnaire de liste noire si disponible. Cependant, soyez prudents – certains RBL peuvent être trop agressifs ou avoir de faux positifs. Par défaut, les Spamhaus/SpamCop sont bien considérés. De plus, maintenir le liste blanche dans la configuration Exim si nécessaire (WHM permet la liste blanche de certaines IP qui devraient contourner les vérifications RBL, par exemple votre partenaire important , serveur de messagerie qui malheureusement est sur une liste noire – rare mais possible).

Selon la documentation, l'utilisation du filtrage RBL est -une bonne solution de spam open source -mais pas parfaite, donc il est recommandé de l'utiliser aux côtés de SpamAssassin pour les meilleurs résultats – ce que nous faisons.

Activer la liste grise pour le courriel entrant

Liste grise est une technique puissante de lutte contre les spams disponible dans WHM (Accueil » Email » Greylisting). Quand Liste grise est activé, votre serveur de messagerie temporairement rejeté tout email d'un expéditeur qu'il ne reconnaît pas (nouvelle combinaison IP/email/recepient) avec une réponse --Essayez à nouveau plus tard. Les serveurs de messagerie légitimes réessayeront généralement après quelques minutes, et votre serveur acceptera alors le courrier. Spammers utilisant souvent des botnets Ne vous embêtez pas à réessayer (leur logiciel de messagerie se déplace à d'autres cibles), de sorte que leur spam ne soit jamais livré (Liste grise - Documentation sur le panel et la FMH).

Pour activer Greylisting : dans WHM, naviguez vers Courriel > Liste grise et change l'état À (pour le serveur ou les domaines spécifiques). Vous pouvez configurer la durée de retard (habituellement 5 minutes par défaut) et la durée de mémorisation des triplets - Confianced- - (la combinaison IP/sender/recevant) après qu'ils ont réussi (Liste grise - Documentation sur le panel et la FMH) (Liste grise - Documentation sur le panel et la FMH). cPanel vous permet également de maintenir un Des hôtes dignes de confiance liste – serveurs de courriers connus qui devraient pas être greylist (par exemple, vous pouvez faire confiance à votre relais ISP , ou à d'autres services communs pour éviter de retarder ceux-ci).

Une fois activé, Greylisting réduira considérablement le pourriel, mais introduirea un retard délibéré pour les expéditeurs. La plupart des emails légitimes ne seront retardés que peu de temps (un bon serveur SMTP rétresse en quelques minutes). Certains expéditeurs (en particulier certains services de newsletter) utilisent de nombreux serveurs différents par courriel, ce qui peut confondre la liste grise ou causer des erreurs de temp-fail, mais de tels cas sont moins fréquents maintenant.

Conseil : Activer la liste grise si le spam est hors de contrôle et vous pouvez tolérer de légers retards de livraison. Si vous dirigez une entreprise où les courriels en temps opportun sont critiques (p. ex., vous attendez des commandes immédiates ou supportez les courriels de nouveaux expéditeurs), examinez si ce délai initial est acceptable. Vous pouvez toujours lister les expéditeurs importants ou désactiver la liste grise par domaine si nécessaire.

Configuration supplémentaire Exim Échelles

WHM-S Exim Configuration Manager a plusieurs autres paramètres qui peuvent aider à atténuer le spam ou l'abus. Quelques-uns à considérer:

  • Exiger un HELO conforme à la RFC: Vous pouvez faire respecter que les serveurs d'envoi se présentent correctement. Les spammers ont souvent mal formé les salutations HELO. Dans la configuration Exim, paramètres comme -Exiger HELO avant MAIL, et ,Exiger DNS PTR (DNS inverse) pour connecter l'hôte, peut être activé. Exiger un DNS inverse valide pour l'utilisateur Agrandir IP peut laisser tomber beaucoup de spam botnet (puisque de nombreux PC zombies n'ont pas le rDNS approprié). Soyez juste prudent – certains petits serveurs de courrier légitimes manquent de rDNS appropriés et pourraient être bloqués. Utiliser avec discrétion.
  • Dictionnaire Protection contre les attaques: Cette fonctionnalité (visible dans les paramètres WHM-S Exim) aide à contrecarrer les spammers qui essaient de nombreuses adresses de destinataires sur votre domaine (l'attaque du dictionnaire susmentionnée). Lorsque activé, Exim détecte les destinataires invalides excessifs et bloque temporairement cet hôte. Cela protège votre serveur contre le débordement et réduit la rétrodiffusion (bouffer les messages).
  • Mises à jour/Bayes des règles pour les pourriels: Assurez-vous que votre SpamAssassin met à jour ses règles. cPanel comprend généralement une cron nocturne pour sa-update pour obtenir les dernières règles de spam. En outre, vous pouvez activer l'apprentissage bayésien (SpamAssassin peut apprendre du spam/ham pour s'améliorer au fil du temps). Le filtrage bayésien est activé par défaut mais il faut un certain nombre de spam/ham appris pour prendre effet. Certaines configurations cPanel permettent aux utilisateurs de se former en déplaçant des messages vers des dossiers -spam ou -spam-s'ils sont connectés à SpamAssassin-s bayes. Vérifier /etc/mail/spamassassin/local.cf pour use_bayes et les paramètres connexes. En tant qu'administrateur de serveur, vous pouvez implémenter la formation globale bayésienne en alimentant des échantillons, bien que cela , avancé.
  • ClamAV pour les logiciels malveillants: Bien que pas directement spam, activer l'antivirus ClamAV dans WHM peut attraper des pièces jointes de virus qui accompagnent souvent le spam. C'est un add-on natif (cPanel Plugin) que vous pouvez installer via WHM » Manage Plugins (Activer ClamAV). Une fois activé, il va scanner le courrier entrant (et sortant) pour les logiciels malveillants connus. Cela ajoute une autre couche de protection pour les utilisateurs.
  • Protections contre les pourriels sortants: Pas exactement -Incoming-- Gestion des spams, mais en tant qu'administrateur, vous devriez aussi configurer les limites sur les messages sortants par heure (WHM » Tweak Settings) et permettre le suivi pour s'assurer qu'un compte compromis sur votre serveur ne commence pas à envoyer des spams (ce qui pourrait nuire à la réputation IP de votre serveur et causer indirectement des messages entrants à bloquer par les RBL). Permettre Restrictions SMTP et Messages de congédiement (fail) pour le courrier indésirable Ça aide ici.

En adaptant ces paramètres, vous créez un environnement où le spam est bloqué à plusieurs points : à la connexion SMTP (RBL, greylisting, HELO checks), pendant le filtrage de contenu (SpamAssassin, règles personnalisées) et après la livraison (boîte de spam, filtres utilisateurs). C'est la combinaison des défenses qui donne le meilleur résultat.

Assurer des enregistrements DNS appropriés pour tous les domaines (refonte SPF/DKIM/DMARC)

D'un point de vue d'administration de serveur, il est bon de faire en sorte que chaque domaine hébergé ait SPF/DKIM configuré. FEUILLES Livraison par courriel (dans l'interface WHM, ou via des scripts en ligne de commande) peut afficher tous les domaines et leur état. Envisager d'utiliser des fonctionnalités WHM-S comme -Enable DKIM/SPF sur création (habituellement par défaut). Lorsque vous créez ou transférez des comptes, vérifiez que ces registres existent. Informez vos clients (si vous êtes un hébergeur) sur DMARC et aidez-les à mettre en place au moins une politique de suivi.

En outre, maintenir une Liste noire des rebonds dans Exim si vous trouvez certaines campagnes de spam touchant de nombreux utilisateurs – vous pouvez ajouter un filtre dans le fichier filtre système (/etc/cpanel_exim_system_filter) pour laisser tomber ça. Mais soyez prudent dans l'édition des filtres système – testez soigneusement.

Conseils et meilleures pratiques pour réduire le pourriel

Pour terminer, voici un résumé des meilleures pratiques et des conseils supplémentaires pour la réduction des pourriels en utilisant les fonctionnalités natives de cPanel/WHM:

  • Utiliser plusieurs calques: Don=t ne compte que sur un seul mécanisme. Activer SpamAssassin pour le filtrage de contenu, utiliser les RBL et la liste grise au SMTP, et encourager les utilisateurs à maintenir leurs filtres et listes blanches. La défense en couches réduit considérablement le pourriel.
  • Éviter la suragression: Alors qu'il est tentant de tout bloquer, soyez attentif aux faux positifs. C'est mieux à la quarantaine que de supprimer. Toujours fournir un itinéraire pour examiner ce qui a été pris (dossier de spam, journaux, etc.), particulièrement tôt , pour les réglages de la coupe fine.
  • Éduquer et impliquer vos utilisateurs : La technologie mise à part, enseigner aux utilisateurs de courriels quelques habitudes de base. Ils doivent être prudents avec des courriels non sollicités – ne jamais répondre ou cliquer sur -unsubscribe - sur spam évident (ceci confirme seulement votre adresse aux spammers). Au lieu de cela, ils devraient le marquer comme spam dans le webmail ou leur client de courrier, ce qui aide à former des filtres ou au moins le déplacer de la boîte de réception. Encouragez les utilisateurs à maintenir leurs listes blanches/listes noires personnelles pour les contacts en confiance ou les spammers fréquents qu'ils veulent bloquer. La rétroaction de l'utilisateur peut vous aider à ajuster les paramètres de spam de façon appropriée.
  • Gardez le logiciel et les règles à jour : Les tactiques de pourriel évoluent, mais les défenses aussi. Assurez-vous que votre cPanel/WHM est maintenu à jour vers la dernière version, vous avez donc les dernières règles et fonctionnalités SpamAssassin. cPanel , les mises à jour nocturnes vont récupérer les mises à jour de règles SpamAssassin – assurez-vous que cela est activé afin que votre filtre reconnaisse les dernières signatures de spam. Consultez également les notes de sortie de cPanel & WHM pour toutes les nouvelles fonctionnalités anti-spam (par exemple, amélioration de la liste grise ou de nouvelles options RBL) et activez-les si bénéfique.
  • Surveiller et ajuster : Filtrage pourriel est ---et--- et oublier. En tant qu'administrateur de serveur, périodiquement surveiller les journaux de courrier et les rapports de filtrage. WHM , ou les rapports de livraison de la messagerie peuvent montrer si le courrier légitime est signalé ou spam est en train de se faufiler. Utilisez cette idée pour modifier les seuils ou ajouter des règles de filtrage. Par exemple, si vous voyez de nombreux utilisateurs recevoir une jonque similaire qui n'est pas flaggué, considérez un filtre global ou une règle personnalisée SpamAssassin pour elle. De même, si les utilisateurs signalent des courriels manquants, vérifiez si les filtres étaient trop dures. L'écoute est un processus continu.
  • Utilisez DNSBL et Feedback Loops : (Avancé) Si vous gérez de nombreux domaines, envisagez d'utiliser cPanel , le gestionnaire de boucle de rétroaction (FBL) ou des scripts pour traiter les rapports de spam, et vous assurer d'être abonné aux principales boucles de rétroaction des FAI – cela vous aide à identifier les comptes sur votre serveur qui pourraient envoyer du spam (problème en cours) afin que vous puissiez les arrêter. Un spammeur sortant peut nuire à la réputation de votre serveur et causer indirectement plus de votre courrier entrant à être signalé sur d'autres serveurs.
  • Soyez conscient des transitaires : Si vous transmettez des courriels de votre domaine à des adresses externes (p. ex., @votredomaine.com à une adresse Gmail), le spam peut également être transmis et faire bloquer temporairement le service externe. Dans de tels cas, l'application de la loi SRS (Programme de réécriture de l'appel d'offres) et forte SPF/DKIM est importante, ou mieux encore, éviter de transmettre le spam en utilisant les filtres de niveau de compte (par exemple, ne pas envoyer des messages marqués comme spam). Cela va un peu au-delà du filtrage direct des spams, mais il fait partie de la gestion globale des courriels pour empêcher votre serveur de se mettre sur listes noires en raison de spam transmis.

Enfin, rappelez-vous qu'aucune mesure unique ne permettra d'arrêter magiquement 100% du spam. L'objectif est de réduire considérablement le volume à un filet gérable. En utilisant l'outil natif cPanel/WHM-S – SpamAssassin avec les paramètres appropriés, la quarantaine de spam Box, les filtres personnalisés, le blocage RBL, la liste grise et les enregistrements d'authentification – vous créez un bouclier robuste qui s'adresse au spam à plusieurs niveaux. Ces fonctions, utilisées en combinaison, intercepteront la grande majorité des pourriels tout en laissant le flux de courrier légitime avec une interruption minimale.

Conclusion

Taming la bête de spam est en effet possible en utilisant juste les fonctionnalités intégrées dans cPanel et WHM. Nous avons commencé par pourquoi le spam se produit et puis a permis de puissants outils comme SpamAssassin et spam Box au niveau de l'utilisateur. Nous avons défini des politiques à l'échelle du domaine comme désactiver les attrape-touts et assurer la mise en place de SPF/DKIM, et nous avons ajusté le serveur de messagerie avec des RBL et des listes de gris au niveau racine. Avec les configurations étape par étape et les meilleures pratiques décrites ci-dessus, les utilisateurs débutants et les administrateurs de serveurs expérimentés peuvent travailler ensemble pour garder les boîtes de réception propres. Le résultat sera une boîte de réception plus silencieuse – où les e-mails importants ne sont pas perdus dans une mer de pourriels – le tout obtenu avec la fonctionnalité native cPanel/WHM sur la dernière version stable. Ici, c'est à une expérience de messagerie sans spam (ou au moins minimisée par le spam) !

Tu te jettes dessus toi-même ?

C'est le genre de chose que nous traitons pour les clients chaque semaine. Demandez - nous: la première conversation est libre.