CPGuard 电子邮件安全:保护主机电子邮件免受垃圾邮件和钓鱼
CPGuard Email Security 阻止垃圾邮件、钓鱼和出站垃圾邮件中继——保护入站和出站电子邮件。
目录
什么是 CPGuard 电子邮件安全?
CPGuard 电子邮件安全与主机服务器邮件栈集成,检查入站和出站电子邮件。两个主要目标:在垃圾邮件和钓鱼到达用户收件箱之前进行过滤,并防止服务器被用作垃圾邮件中继——这会导致服务器 IP 被列入黑名单,所有出站邮件都被拒绝。
- 检查入站和出站电子邮件
- 使用 SpamAssassin 规则进行垃圾邮件过滤
- 钓鱼链接和恶意软件附件检测
- 出站扫描以防止 IP 被列入黑名单
- ClamAV 病毒扫描集成
入站垃圾邮件过滤
入站电子邮件通过多个检查层:发件人域的 SPF、DKIM 和 DMARC 验证;为每条消息分配垃圾邮件分数的 SpamAssassin 内容分析;针对网络钓鱼黑名单的 URL 检查;以及 ClamAV 附件扫描。
- 发件人域的 SPF、DKIM、DMARC 验证
- 每条消息的 SpamAssassin 垃圾邮件评分
- 检查电子邮件正文中的 URL 是否与钓鱼黑名单匹配
- 由 ClamAV 扫描附件
- 可疑电子邮件被隔离而不是默认删除
出站电子邮件扫描
出站扫描同样关键。如果任何账户被破坏并被用来发送批量垃圾邮件,服务器 IP 会被 Spamhaus、Barracuda、Microsoft、Google 和其他主要电子邮件提供商列入黑名单——导致该服务器上的每个账户出站邮件都被拒绝。CPGuard 检测发送异常数量电子邮件的账户,并在服务器 IP 被阻止之前暂停它们的出站发送。
- 监控每个账户每小时的出站电子邮件发送速率
- 自动暂停超过阈值的账户
- 检测到垃圾邮件行为时向管理员发出警报
- 在 IP 被列入黑名单之前防止该情况发生
钓鱼防护
钓鱼邮件欺骗收件人点击冒充银行网站、云服务或流行在线平台的假链接。CPGuard 根据不断更新的钓鱼数据库检查电子邮件正文中的每个 URL,并分析电子邮件标头特征以检测冒充受信任域的域欺骗。
- 针对钓鱼数据库的 URL 扫描
- 电子邮件 From 标头中的域欺骗检测
- 阻止使用看起来相似的域的电子邮件(paypa1.com 而非 paypal.com)
- 基础商业电子邮件泄露(BEC)防护
SPF、DKIM、DMARC 集成
CPGuard 执行标准电子邮件身份验证协议:SPF 识别可能合法发送某个域电子邮件的服务器;DKIM 对电子邮件进行签名以验证其在传输中未被篡改;DMARC 为失败 SPF 或 DKIM 的电子邮件设置策略。这些记录的正确配置也有助于出站电子邮件避免垃圾邮件分类。
- 验证发送服务器授权的 SPF 记录
- 验证电子邮件标头中的 DKIM 签名
- 强制执行 DMARC 策略(隔离/拒绝)
- 向域所有者提供 DMARC 聚合报告
电子邮件附件扫描
电子邮件附件仍然是最常见的恶意软件传播向量——含有漏洞的 PDF、执行 PowerShell 的 Excel 宏、伪装成文档的可执行文件。CPGuard 在交付前使用 ClamAV 扫描每个附件,检测已知恶意软件并阻止绝不应通过电子邮件交付的危险文件类型。
- 使用 ClamAV 扫描每个附件
- 阻止危险文件类型:.exe、.bat、.vbs、.ps1
- Office 文件中的基本宏检测
- 隔离包含危险附件的电子邮件
在 DirectAdmin 中配置电子邮件安全
在基于 DirectAdmin 的主机上,服务器管理员无需 SSH 即可直接通过控制面板访问 CPGuard 电子邮件安全设置。最终用户通常不需要配置任何内容——提供商设置合理的默认值——但如果提供商启用此功能,可能能够为自己的邮箱调整垃圾邮件灵敏度。
- 管理员通过 DirectAdmin 仪表板管理电子邮件安全
- 垃圾邮件分数阈值可按域配置
- 将特定域或地址加入白名单以绕过过滤
- 垃圾邮件日志可用于故障排除缺失的电子邮件
具有服务器级电子邮件安全的主机
服务器级电子邮件安全提供比仅依靠客户端垃圾邮件过滤更广泛的保护。始终询问你的提供商包含什么垃圾邮件过滤和钓鱼防护。AsiaGB.com 提供具有服务器级安全、SSD 存储、DirectAdmin、24 小时泰语支持和 99% 在线率的主机。
- 服务器级电子邮件安全比客户端过滤更全面
- 出站垃圾邮件防护与入站防护同样重要
- 询问你的提供商是否激活了出站垃圾邮件防护