Какво е спам
Спамът представлява нежелани, често масово изпращани съобщения. Те могат да бъдат агресивна реклама, phishing, зловреден софтуер или измама с чужда самоличност. Едно съобщение може да е опасно дори когато името, логото и езикът изглеждат професионално. Видимият адрес на подателя може да бъде подправен.
Типични предупредителни знаци
- Неочаквано искане за парола, плащане или потвърждение на акаунт.
- Спешност, заплаха от блокиране или прекалено изгодна оферта.
- Видимият текст на връзката не съвпада с реалната цел.
- Необичаен прикачен файл, макрос или защитен с парола архив.
- Reply-to адресът или домейнът леко се различава от познатия.
Правилна обработка
- Не отваряйте непознати файлове и не влизайте през връзка от подозрително писмо.
- Маркирайте съобщението като Spam или Junk, за да подпомогнете филтъра.
- При повторение блокирайте конкретния адрес или домейн.
- Изтрийте писмото след необходимото вътрешно докладване.
- Ако сте въвели данни за вход, сменете паролата веднага и уведомете поддръжката.
Не отговаряйте на очевиден спам, защото може да потвърдите, че кутията е активна. Използвайте unsubscribe само за познат newsletter, за който сте се абонирали. При неизвестен подател дори линкът за отписване може да е опасен.
Филтри и whitelist
Прекалено широкото блокиране може да спре законна служебна кореспонденция. Правилата трябва да са точни. Whitelist също трябва да се използва само за доверени, правилно удостоверени податели. Тя може да заобиколи SPF, DKIM или съдържателни предупреждения.
Защита на собствения домейн
SPF, DKIM и DMARC не спират целия входящ спам, но затрудняват злоупотребата със собствения ви домейн. За Corporate Email основата включва SPF v=spf1 mx ip4:45.84.90.12 -all, DKIM на dkim._domainkey и DMARC на _dmarc. Вижте SPF, DKIM, DMARC и доставка.
Бърз списък за проверка
- Проверете домейна и реалната цел на връзките.
- Не отваряйте неочаквани файлове.
- Маркирайте подозрителното писмо като спам.
- Блокирайте само конкретни адреси или домейни.
- При компрометирана парола реагирайте веднага.
- Проверявайте Spam и Quarantine.
- При съмнение изпратете headers до support@eurovdc.eu.
Бележка за продукта и поддръжката
Corporate Email се предоставя чрез Mailcow на securemail.eurovdc.eu. Хостинг имейлът обикновено работи чрез mail.yourdomain.com или server hostname и се управлява през DirectAdmin на порт 2222. Инфраструктурата е в София, ЕС. Настройките са в клиентската зона, а PDF помощта е в Email Setup Card.
Диагностика с ясна последователност
Започнете с уеб пощата на https://mail.YOURDOMAIN.com/user. Ако входът, изпращането и получаването там работят, кутията и сървърът са достъпни; проверете локалното приложение, запазената парола, firewall, VPN или мрежата. Ако и уеб пощата не работи, проверете статуса, квотата и паролата, преди да преинсталирате програми. Когато проблемът е само към един получател, запазете пълния SMTP отговор: 4xx обикновено е временно състояние, а 5xx — постоянен отказ.
Правилно четене на headers и удостоверяване
Отворете пълния source на доставено тестово писмо. Потърсете Authentication-Results, Received, Return-Path и видимия From домейн. SPF оценява изпращащия сървър за envelope домейна, DKIM проверява криптографския подпис, а DMARC изисква успешен резултат с alignment към видимия домейн. Едно отделно „pass“ не винаги обяснява крайния резултат.
За Corporate Email SPF е v=spf1 mx ip4:45.84.90.12 -all и трябва да има само един SPF TXT запис. Индивидуалният DKIM ключ е на dkim._domainkey. DMARC е на _dmarc, често като v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. Прилагайте строга политика едва след като newsletter, CRM, сайтът и всички други законни източници са включени.
Управление на филтрите в правилната услуга
Corporate Email и хостинг имейлът имат различни интерфейси. За хостинг поща отворете DirectAdmin през server hostname с :2222. В E-mail Manager → SpamAssassin Setup се настройват чувствителност, обработка на спам и разрешени или блокирани податели; в E-mail Accounts → Configure Email Client са параметрите за връзка. Променяйте само по една настройка и изпращайте ново тестово писмо, за да знаете коя мярка е помогнала.
Запазване на доказателства и поверителност
За надежден анализ запазете оригиналното писмо като EML или копирайте пълните headers. Screenshot само на видимия подател не е достатъчен, защото това поле лесно се подправя. Документирайте подател, получател, UTC час, Message-ID и целия отказ. Премахвайте поверително съдържание само от body, не от техническите headers. Никога не изпращайте пароли или активни session links.
Контролиран тест след промени
- След DNS промяна изчакайте поне публикувания TTL.
- Изпратете нови, ясно именувани тестове до няколко независими доставчика.
- Сравнете headers и SMTP bounce със състоянието преди промяната.
- Наблюдавайте оплаквания, bounce и неизвестни пикове в изпращането.
- Документирайте изключенията със собственик и краен срок.
Настройките са в Connection Settings + DNS съветника, а PDF помощта — в помощни файлове. EuroVDC системите са в София, ЕС. При нужда изпратете събраните технически данни на support@eurovdc.eu.