вернуться на первую страницу

Как работает фильтр спама?

Фильтр спама анализирует содержимое письма и в соответствии с вашими настройками принимает решение положить письмо в вашу папку или же отсеять письмо. Отсеивание не означает уничтожение. Любой антиспам фильтр имеет определенное количество ложных срабатываний и при этом могут быть потеряны важные деловые письма. Мы пошли другим путем. Наша система просто кладет письма в список отсеянных писем, и при необходимости вы можете просмотреть список писем и восстановить (переслать себе) ошибочно отсеянные письма.

Этот механизм позволяет не только отсеивать спам, но и письма содержащие вирусы. Это достигается запретом приема писем с исполняемыми файлами.

Если вы самостоятельно не устанавливали настройки, то для вас действуют настройки по умолчанию, которые разрешают прием всей почты, кроме запретов, которые занесены в общие настройки почтового сервера. В этих настройках хранятся те адреса, с которых однозначно приходит только спам.

При первой настройке рекомендуется включить следующие опции фильтра:

Это довольно жесткий режим работы фильтра. После этого количество спама должно резко сократиться. Однако периодически поглядывайте в список отсеянных сообщений и если вы найдете среди них важные для вас сообщения, то восстановите их.

Если же вам важно, чтобы не было пропущено ни одного полезного письма, то рекомендуем следующие настройки:

Они значительно сократят объем принимаемых спам - сообщений, но все же они будет периодически "проскакивать".

Если важные вам письма от одного и того же отправителя часто отсеиваются, то внесите его адрес или IP адрес его SMTP сервера в белые списки (т.е. списки, от которых всегда принимать почту).

Термины

Спам - почтовое сообщение соответствующие одному или более правил отсева. Спам превращается в отсеянные сообщения, которые хранятся на сервера и могут быть восстановлены по вашему желанию.

Отсев - перемещение сообщения из очереди входящих сообщений в базу данных отсеянных сообщений. Таким образом, при проверке сообщений, вы не увидите отсеянные сообщения.

Карантин - временное хранилище входящих сообщений. Если вы включили опцию "использовать карантин", то все входящие сообщения попадают сначала в карантин на 10-15 минут. Если за это время аналогичные сообщения не будут обнаружены в других ящиках и распознаны как спам, то оно будет доставлено вам. В противном случае сообщение будет отсеяно. Карантин - очень эффективный способ борьбы со спамом.

Восстановление - это процесс помещения сообщений из отсеянных в вашу очередь входящих сообщений. Таким образом, письмо перемещается из отсеянных сообщений в ваш почтовый ящик.

Подозрительный сервер - сервер, который имеет неправильное сопоставление IP адреса и имени или вообще его не имеет или представился не своим именем.

Белые списки IP адресов серверов - список IP адресов серверов, с которых всегда принимать почту без дополнительной проверки. Вы можете иметь свой список таких серверов, но кроме них есть еще системный список надежных серверов, который всегда пополняется.

Черные списки IP адресов серверов - список IP адресов серверов, с которых никогда не принимать почту. Вы можете иметь свой список таких серверов, но кроме них есть еще системный список серверов рассылающих рекламную почту.

Черные и белые списки адресов почты - список по которым однозначно или принимать или не принимать сообщения. Каждый элемент списка может быть или полным email-адресом или частью его (например @microsoft.com). При получении письма адрес отправителя сравнивается со списком. При этом берется не адрес, который указан в поле From: (от) письма, а тот, который указал сервер-отправитель при соединении. Это более надежный способ.

Список адресов вашего почтового ящика - список email - адресов по которым почта может попадать в ваш ящик. Например, если ваш ящик user@itlegion.ru и вы поставили пересылку с user@mail.ru на него, то в этот список надо добавить адрес user@mail.ru, так как в ваш ящик будет приходить почта, которая фактически ему не адресована. Аналогично надо поступать со списками рассылки.

Подробное описание каждой опции

Отсеивать письма с исполняемыми файлами

Отсеивает сообщения с прикрепленными файлами, которые могут быть исполняемыми. Обычно это вирусы. Если кто-то хочет вам послать исполняемый файл, то ему надо заархивировать его.

Отсеивать письма с исполняемыми файлами даже если письмо соответствует белому списку

Отсеивает сообщения с прикрепленными файлами, которые могут быть исполняемыми, даже если сообщение пришло из надежного источника и не ялвяется спамом (соответствует параметрам белых списков). Его стоить включить, так как ваши партнеры по переписке могут заразиться вирусом и послать его вам.

Отсеивать письма от MAILER-DAEMON (вернувшаяся почта))

Если вам возвращается очень много писем, то можно отсеивать эти возвраты. Не включайте эту опцию без абсолютной необходимости, так как после этого вы не узнаете кому не дошло ваше письмо, так как не получите возврат (вы сможете его увидеть в отсеянных).

Отсеивать письма только с HTML частью

Это один из типичных признаков спама. Нормальные письма имеют как HTML часть, так и текстовую часть.

Отсеивать письма без указания адреса отправителя

Нормальные письма, как правило, имеют адрес отправителя. Однако, технические сообщения могут и не содержать адрес отправителя.

Отсеивать письма с картинками прямо в письме (в HTML)

Вставлять в тело письма картинки плохой тон. Это один из признаков спам - писем.

Отсеивать письма с тэгом H

Очень редко обычное HTML письмо содержит заголовочный тэг H, поэтому его можно считать еще одним признаком спама.

Отсеивать письма с неправильным получателем (To:, Cc: и RCPT TO)

Система будет проверять соответствие адреса вашего ящика, адреса указанного в письме и адресов, которым направил это сообщение сервер-отправитель. Это очень эффективный метод контроля отсеивания спама, но он требует дополнительных настроек, чтобы вы смогли получать перенаправленную почту на свой ящик или списки рассылки.

Отсеивать письма по базе данных дайджестов известных спам-писем

Если вы включите эту опцию, то сообщения, которые были однозначно распознаны системой как спам будут отсеиваться.

Отсеивать почту с подозрительных серверов (если нет подтверждения)

Если у вас включена эта опция и к вам пришло письмо с подозрительного сервера, то отправителю будет послано сообщение с просьбой подтвердить, что он отправлял это сообщение. Если отправитель подтвердит отправку сообщения вам, то письмо будет вам доставлено. Если же подтверждения не будет, то после 36-и часов в карантине сообщение будет отсеяно.

Использовать карантин для входящей почты (задержка 10-15 минут)

Это очень эффективная опция вместе с контролем по базе данных дайджестов. Обычно спам рассылается волнами. Т.е. спам рассылается в течение 1-2 часов на миллионы адресов, а затем затихает. Карантин позволяет подождать и посмотреть, будет ли такое же сообщение разослано на другие адреса и распознано как спам. За 10-15 минут карантина спам - сообщение будет разослано на десятки тысяч адресов и будет определено как спам, и, по окончанию карантина, будет отсеяно. Нормальное же письмо будет доставлено вам в ящик.

Добавлять 'Cc: SPAM-SPAM-SPAM' к отфильтрованным сообщениям

Эта опция позволяет добавить в список получателей отсеянного сообщения "SPAM-SPAM-SPAM".. Вы можете использовать эту возможность для фильтрации почты в своей почтовой программе. Например, добавить правило, которое бы складывало сообщения, которые содержат SPAM-SPAM-SPAM в поле "копия:".

Не отсеивать сообщения (пометки остаются)

Эта опция позволяет не отсеивать сообщения, а только помечать их (если включена предыдущая опция). Она позволит вам с помощью правил почтовой программы складывать весь входящий спам в отдельную папку и всегда иметь под рукой сообщения, которые могли бы быть отсеяны.

Что делать, если сообщения от отправителя отсеиваются?

Зайдите в список отсеянных сообщений, найдите сообщение от этого отправителя. Посмотрите на колонку "SMTP параметры". Запишите IP адрес сервера и MAIL FROM.

Перейдите в настройки фильтра. Добавьте IP адрес сервера в белый список IP адресов серверов, а адрес из поля MAIL FROM белый список email адресов. После этого, сообщений от этого отправителя будут проходить.

Возможно, что отправитель использует несколько SMTP серверов, тогда вам надо будет в каждом случае отсева добавлять IP адрес сервера, которого нет у вас в белом списке.

Глобальные настройки по умолчанию для домена

Настройки почтового ящика postmaster используются по умолчанию для всех ящиков домена, которые не имеют своих личных настроек. Это позволяет настроить всем пользователям домена фильтр по умолчанию. Если же кто-то хочет выключить себе фильтр, то он может зайти под своими email-ом и паролем и сохранить пустые настройки фильтра. Каждый пользователь все - равно может установить свои настройки фильтра спама. Если у пользователя есть свои сохраненные настройки, то используются только они. Если пользователь хочет отказаться от своих индивидуальных настроек фильтра, то ему надо сделать "сброс фильтра" (внизу на странице настроек фильтра).

Контроль спама при переадресации

Возможны три случая:

1) Если переадресация идет с другого сервера, расположенного не у нас на ящик расположенный у нас.

Если настройки фильтра позволят принять переадресованное сообщение, то оно будет принято. Иначе - отсеяно.

2) Если переадресация идет с ящика, расположенного у нас на ящик расположенный тоже у нас.

Если первый ящик - получатель принял сообщение (не отсеял), то сообщение будет перенаправлено в другой ящик без дополнительного контроля. Таким образом, если на первом ящике нет контроля спама, то весь спам, приходящий на него, будет пересылаться без препятствий на другой ящик.

3) Если переадресация идет с ящика, расположенного у нас, на ящик, расположенный на другом сервере.

Если ящик, расположенный у нас, принял сообщения (не отсеял), то пересылка на другой ящик будет осуществлена. Если сообщение было отсеяно, то пересылка осуществлена не будет.

ОБЯЗАТЕЛЬНО ПРОЧИТАЙТЕ ОТВЕТЫ НА ВОПРОСЫ!