Какво е whitelist?
Имейл операции 1 мин. четене
Добавяйте податели безопасно в allowlist, проверявайте headers и удостоверяване и преглеждайте редовно рисковите глобални изключения. Ръководството включва проверки, безопасни тестове и основните стъпки за трайно отстраняване на проблеми.

Определение за имейл whitelist

Whitelist, наричан още allowlist или списък с разрешени податели, съдържа адреси, домейни или други характеристики, на които филтърът дава специално доверие. Така съобщенията по-рядко попадат в Spam или преминават по-лесно през определени проверки. Whitelist обаче не поправя неправилна конфигурация на подателя.

Кога е подходящ

  • Познат бизнес партньор многократно е класифициран неправилно въпреки валидно удостоверяване.
  • Вътрешна monitoring система изпраща очаквани автоматични известия.
  • Временна бизнес необходимост изисква контролирано изключение.

Преди добавяне проверете пълните headers и резултатите от SPF, DKIM и DMARC. Постоянно сменящ се адрес или неуспешно удостоверяване не трябва да се прикриват чрез широко разрешаване на цял домейн.

Адрес, домейн или IP?

Единичният адрес е по-тесен и обикновено по-безопасен от целия домейн. Домейн правило може да засегне много кутии и става рисково, ако някой акаунт бъде компрометиран. IP разрешаване е подходящо само при ясна и постоянна инфраструктура; споделените платформи могат да обслужват много несвързани клиенти от една IP.

Рискове

  • Подправен видим подател може да използва лошо дефинирано правило.
  • Компрометиран доверен акаунт може да разпространява зловредни файлове.
  • Широко правило може да скрие реален SPF, DKIM или DMARC проблем.
  • Старите изключения често остават активни прекалено дълго.

Безопасен процес

  1. Потвърдете бизнес необходимостта и самоличността по втори канал.
  2. Прегледайте headers и резултатите от удостоверяването.
  3. Изберете възможно най-тясното правило.
  4. Документирайте цел, собственик и срок.
  5. Тествайте с ново писмо и преглеждайте правилото периодично.

Бърз списък за проверка

  • Подателят познат и очакван ли е?
  • Успешни ли са SPF, DKIM и DMARC?
  • Достатъчно ли е разрешаване само на един адрес?
  • Може ли изключението да има срок?
  • Проверено ли е първоначалното писмо за phishing?
  • Премахват ли се ненужните правила?
  • При съмнение пишете на support@eurovdc.eu.

Бележка за продукта и поддръжката

При Corporate Email на securemail.eurovdc.eu и хостинг имейл на mail.yourdomain.com или server hostname филтрите могат да са различни. Хостинг имейлът обикновено се управлява през DirectAdmin на порт 2222. EuroVDC хоства в София, ЕС. Проверете клиентската зона или Email Setup Card.

Диагностика с ясна последователност

Започнете с уеб пощата на https://mail.YOURDOMAIN.com/user. Ако входът, изпращането и получаването там работят, кутията и сървърът са достъпни; проверете локалното приложение, запазената парола, firewall, VPN или мрежата. Ако и уеб пощата не работи, проверете статуса, квотата и паролата, преди да преинсталирате програми. Когато проблемът е само към един получател, запазете пълния SMTP отговор: 4xx обикновено е временно състояние, а 5xx — постоянен отказ.

Правилно четене на headers и удостоверяване

Отворете пълния source на доставено тестово писмо. Потърсете Authentication-Results, Received, Return-Path и видимия From домейн. SPF оценява изпращащия сървър за envelope домейна, DKIM проверява криптографския подпис, а DMARC изисква успешен резултат с alignment към видимия домейн. Едно отделно „pass“ не винаги обяснява крайния резултат.

За Corporate Email SPF е v=spf1 mx ip4:45.84.90.12 -all и трябва да има само един SPF TXT запис. Индивидуалният DKIM ключ е на dkim._domainkey. DMARC е на _dmarc, често като v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. Прилагайте строга политика едва след като newsletter, CRM, сайтът и всички други законни източници са включени.

Управление на филтрите в правилната услуга

Corporate Email и хостинг имейлът имат различни интерфейси. За хостинг поща отворете DirectAdmin през server hostname с :2222. В E-mail Manager → SpamAssassin Setup се настройват чувствителност, обработка на спам и разрешени или блокирани податели; в E-mail Accounts → Configure Email Client са параметрите за връзка. Променяйте само по една настройка и изпращайте ново тестово писмо, за да знаете коя мярка е помогнала.

Запазване на доказателства и поверителност

За надежден анализ запазете оригиналното писмо като EML или копирайте пълните headers. Screenshot само на видимия подател не е достатъчен, защото това поле лесно се подправя. Документирайте подател, получател, UTC час, Message-ID и целия отказ. Премахвайте поверително съдържание само от body, не от техническите headers. Никога не изпращайте пароли или активни session links.

Контролиран тест след промени

  1. След DNS промяна изчакайте поне публикувания TTL.
  2. Изпратете нови, ясно именувани тестове до няколко независими доставчика.
  3. Сравнете headers и SMTP bounce със състоянието преди промяната.
  4. Наблюдавайте оплаквания, bounce и неизвестни пикове в изпращането.
  5. Документирайте изключенията със собственик и краен срок.

Настройките са в Connection Settings + DNS съветника, а PDF помощта — в помощни файлове. EuroVDC системите са в София, ЕС. При нужда изпратете събраните технически данни на support@eurovdc.eu.

Сподели в социалните мрежи

Какво е whitelist?