Определение за имейл whitelist
Whitelist, наричан още allowlist или списък с разрешени податели, съдържа адреси, домейни или други характеристики, на които филтърът дава специално доверие. Така съобщенията по-рядко попадат в Spam или преминават по-лесно през определени проверки. Whitelist обаче не поправя неправилна конфигурация на подателя.
Кога е подходящ
- Познат бизнес партньор многократно е класифициран неправилно въпреки валидно удостоверяване.
- Вътрешна monitoring система изпраща очаквани автоматични известия.
- Временна бизнес необходимост изисква контролирано изключение.
Преди добавяне проверете пълните headers и резултатите от SPF, DKIM и DMARC. Постоянно сменящ се адрес или неуспешно удостоверяване не трябва да се прикриват чрез широко разрешаване на цял домейн.
Адрес, домейн или IP?
Единичният адрес е по-тесен и обикновено по-безопасен от целия домейн. Домейн правило може да засегне много кутии и става рисково, ако някой акаунт бъде компрометиран. IP разрешаване е подходящо само при ясна и постоянна инфраструктура; споделените платформи могат да обслужват много несвързани клиенти от една IP.
Рискове
- Подправен видим подател може да използва лошо дефинирано правило.
- Компрометиран доверен акаунт може да разпространява зловредни файлове.
- Широко правило може да скрие реален SPF, DKIM или DMARC проблем.
- Старите изключения често остават активни прекалено дълго.
Безопасен процес
- Потвърдете бизнес необходимостта и самоличността по втори канал.
- Прегледайте headers и резултатите от удостоверяването.
- Изберете възможно най-тясното правило.
- Документирайте цел, собственик и срок.
- Тествайте с ново писмо и преглеждайте правилото периодично.
Бърз списък за проверка
- Подателят познат и очакван ли е?
- Успешни ли са SPF, DKIM и DMARC?
- Достатъчно ли е разрешаване само на един адрес?
- Може ли изключението да има срок?
- Проверено ли е първоначалното писмо за phishing?
- Премахват ли се ненужните правила?
- При съмнение пишете на support@eurovdc.eu.
Бележка за продукта и поддръжката
При Corporate Email на securemail.eurovdc.eu и хостинг имейл на mail.yourdomain.com или server hostname филтрите могат да са различни. Хостинг имейлът обикновено се управлява през DirectAdmin на порт 2222. EuroVDC хоства в София, ЕС. Проверете клиентската зона или Email Setup Card.
Диагностика с ясна последователност
Започнете с уеб пощата на https://mail.YOURDOMAIN.com/user. Ако входът, изпращането и получаването там работят, кутията и сървърът са достъпни; проверете локалното приложение, запазената парола, firewall, VPN или мрежата. Ако и уеб пощата не работи, проверете статуса, квотата и паролата, преди да преинсталирате програми. Когато проблемът е само към един получател, запазете пълния SMTP отговор: 4xx обикновено е временно състояние, а 5xx — постоянен отказ.
Правилно четене на headers и удостоверяване
Отворете пълния source на доставено тестово писмо. Потърсете Authentication-Results, Received, Return-Path и видимия From домейн. SPF оценява изпращащия сървър за envelope домейна, DKIM проверява криптографския подпис, а DMARC изисква успешен резултат с alignment към видимия домейн. Едно отделно „pass“ не винаги обяснява крайния резултат.
За Corporate Email SPF е v=spf1 mx ip4:45.84.90.12 -all и трябва да има само един SPF TXT запис. Индивидуалният DKIM ключ е на dkim._domainkey. DMARC е на _dmarc, често като v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. Прилагайте строга политика едва след като newsletter, CRM, сайтът и всички други законни източници са включени.
Управление на филтрите в правилната услуга
Corporate Email и хостинг имейлът имат различни интерфейси. За хостинг поща отворете DirectAdmin през server hostname с :2222. В E-mail Manager → SpamAssassin Setup се настройват чувствителност, обработка на спам и разрешени или блокирани податели; в E-mail Accounts → Configure Email Client са параметрите за връзка. Променяйте само по една настройка и изпращайте ново тестово писмо, за да знаете коя мярка е помогнала.
Запазване на доказателства и поверителност
За надежден анализ запазете оригиналното писмо като EML или копирайте пълните headers. Screenshot само на видимия подател не е достатъчен, защото това поле лесно се подправя. Документирайте подател, получател, UTC час, Message-ID и целия отказ. Премахвайте поверително съдържание само от body, не от техническите headers. Никога не изпращайте пароли или активни session links.
Контролиран тест след промени
- След DNS промяна изчакайте поне публикувания TTL.
- Изпратете нови, ясно именувани тестове до няколко независими доставчика.
- Сравнете headers и SMTP bounce със състоянието преди промяната.
- Наблюдавайте оплаквания, bounce и неизвестни пикове в изпращането.
- Документирайте изключенията със собственик и краен срок.
Настройките са в Connection Settings + DNS съветника, а PDF помощта — в помощни файлове. EuroVDC системите са в София, ЕС. При нужда изпратете събраните технически данни на support@eurovdc.eu.