چرا ایمیل سازمانی شما پر از اسپم شده است؟
اگر صندوق ورودی ایمیل سازمانی شما روزانه دهها پیام تبلیغاتی، فیشینگ یا هرزنامه دریافت میکند، تنها نیستید. طبق آمارهای جهانی، بیش از ۴۵٪ از کل ایمیلهای ارسالی در سال ۲۰۲۴ اسپم بودهاند. اما مشکل اصلی وقتی جدی میشود که یک ایمیل واقعی از مشتری یا همکارتان بهاشتباه در پوشه اسپم بیفتد و شما آن را نبینید.
راهحل، غیرفعال کردن کامل ضد اسپم نیست؛ بلکه تنظیم دقیق و هوشمندانه آن است. در این مقاله یاد میگیرید که چگونه فیلتر ضد اسپم را طوری پیکربندی کنید که هم هرزنامهها را متوقف کند و هم ایمیلهای معتبر را از دست ندهید. این کار با ترکیب سه ابزار اصلی انجام میشود: فیلترهای محتوایی، لیست سیاه و سفید، و تنظیم حساسیت تشخیص.
ساختار یک ضد اسپم سازمانی استاندارد
یک سیستم ضد اسپم خوب در سرور ایمیل شما (مثل MailEnable، hMailServer یا Zimbra) از چند لایه تشکیل شده است. هر لایه وظیفه خاصی دارد و اگر همه را درست تنظیم کنید، نرخ تشخیص اسپم به بالای ۹۸٪ میرسد بدون اینکه ایمیل واقعی را قربانی کنید.
لایه اول: بررسی اعتبار فرستنده (SPF، DKIM، DMARC)
قبل از اینکه محتوای ایمیل را بررسی کنید، باید مطمئن شوید فرستنده واقعاً همان کسی است که ادعا میکند. سه رکورد DNS این کار را انجام میدهند:
- SPF (Sender Policy Framework): مشخص میکند کدام سرورها مجاز به ارسال ایمیل از دامنه شما هستند.
- DKIM (DomainKeys Identified Mail): امضای دیجیتالی ایمیل را تأیید میکند.
- DMARC (Domain-based Message Authentication): سیاست برخورد با ایمیلهای نامعتبر را تعیین میکند.
برای بررسی اینکه آیا دامنه شما این رکوردها را دارد، از دستور زیر استفاده کنید:
nslookup -type=TXT yourdomain.com
nslookup -type=TXT default._domainkey.yourdomain.com
nslookup -type=TXT _dmarc.yourdomain.com
اگر رکورد SPF شما شبیه این است، در مسیر درستی هستید:
v=spf1 mx ip4:185.10.10.10 include:_spf.google.com ~all
اشتباه رایج: بسیاری از مدیران سیستم از +all در انتهای رکورد SPF استفاده میکنند که یعنی «هر کسی میتواند از طرف دامنه ما ایمیل بفرستد». این کار عملاً SPF را بیاثر میکند و ضد اسپم شما را کور میکند. همیشه از ~all (نرمرد) یا -all (سخترد) استفاده کنید.
لایه دوم: فیلتر محتوایی و امتیازدهی
بعد از تأیید اعتبار، نوبت به بررسی محتوا میرسد. فیلترهای مدرن مثل SpamAssassin به هر ایمیل یک امتیاز از ۰ تا ۱۰ میدهند. هرچه امتیاز بالاتر باشد، احتمال اسپم بودن بیشتر است. تنظیمات پیشفرض معمولاً آستانه را روی ۵ قرار میدهند، اما این عدد برای همه سازمانها مناسب نیست.
برای تنظیم دقیق در SpamAssassin، فایل local.cf را ویرایش کنید:
required_score 5.0
rewrite_header Subject [SPAM]
report_safe 0
use_bayes 1
bayes_auto_learn 1
bayes_auto_learn_threshold_nonspam 0.1
bayes_auto_learn_threshold_spam 12.0
مقدار required_score را بر اساس نیاز خود تغییر دهید. اگر ایمیلهای مهمی از دست میدهید، آن را به ۶ یا ۷ افزایش دهید. اگر هنوز اسپم زیاد میبینید، به ۴ کاهش دهید.
لیست سیاه و سفید: سلاح مخفی شما
لیست سیاه و سفید سادهترین و در عین حال مؤثرترین ابزار ضد اسپم هستند. مشکل اینجاست که بیشتر مدیران فقط از لیست سیاه استفاده میکنند و لیست سفید را فراموش میکنند.
لیست سیاه (Blacklist)
آدرسهای ایمیل، دامنهها یا IPهایی که میدانید اسپم میفرستند را اینجا اضافه کنید. در hMailServer میتوانید از طریق تنظیمات Anti-spam → Blacklist این کار را انجام دهید. مثال:
spammer@example.com
example-spam-domain.com
203.0.113.25
اما مراقب باشید: لیست سیاه فقط برای موارد قطعی است. اگر یک دامنه بزرگ مثل Gmail را اشتباهاً بلاک کنید، بخش بزرگی از ایمیلهای واقعی را از دست میدهید.
لیست سفید (Whitelist)
این لیست مهمتر از لیست سیاه است. فرستندههایی که میدانید معتبر هستند را اضافه کنید تا هرگز فیلتر نشوند. در MailEnable از مسیر SMTP → Filters → Whitelist استفاده کنید:
client@important-customer.com
partner-domain.com
192.168.1.0/24
نکته عملی: حداقل دامنههای شرکای تجاری اصلی، زیرمجموعههای خودتان و سرویسهای ابری که از آنها ایمیل میگیرید (مثل notif@aws.amazon.com) را به لیست سفید اضافه کنید. این کار بهتنهایی میتواند ۳۰ تا ۴۰ درصد از خطاهای تشخیص را از بین ببرد.
تنظیم حساسیت بدون از دست دادن ایمیل واقعی
مهمترین بخش کار، پیدا کردن تعادل بین «تشخیص اسپم» و «حفظ ایمیل واقعی» است. این کار با سه روش انجام میشود:
۱. استفاده از پوشه Quarantine به جای حذف مستقیم
هرگز ایمیلهای مشکوک را مستقیماً حذف نکنید. آنها را به پوشه قرنطینه (Quarantine) هدایت کنید و یک گزارش روزانه به مدیر سیستم بفرستید. در Zimbra این کار با دستور زیر انجام میشود:
zmprov mcf zimbraSpamQuarantineUser admin@yourdomain.com
zmprov mcf zimbraSpamQuarantineEnabled TRUE
با این کار، اگر یک ایمیل مهم اشتباهاً فیلتر شود، تا ۳۰ روز در قرنطینه میماند و قابل بازیابی است.
۲. تنظیم نرخ یادگیری بیزین (Bayesian)
فیلترهای بیزین با یادگیری از ایمیلهای شما بهتر میشوند. در SpamAssassin، باید به فیلتر «یاد بدهید» چه چیزی اسپم است و چه چیزی نیست. این کار با آموزش دستی انجام میشود:
sa-learn --spam /path/to/spam-folder/*.eml
sa-learn --ham /path/to/ham-folder/*.eml
این دستورها را هفتهای یکبار اجرا کنید. بعد از ۲ تا ۳ هفته، دقت تشخیص بهطور محسوسی افزایش مییابد.
۳. تنظیم آستانه بر اساس حجم ایمیل
اگر سازمان شما روزانه کمتر از ۵۰ ایمیل دریافت میکند، آستانه را روی ۷ تنظیم کنید تا هیچ ایمیل واقعی از دست نرود. اگر روزانه بیش از ۵۰۰ ایمیل دریافت میکنید، آستانه ۴ منطقیتر است. جدول زیر راهنمای کلی است:
- کمتر از ۵۰ ایمیل در روز: آستانه ۶.۵ تا ۷.۵
- ۵۰ تا ۲۰۰ ایمیل در روز: آستانه ۵.۵ تا ۶.۵
- بیش از ۲۰۰ ایمیل در روز: آستانه ۴.۵ تا ۵.۵
اشتباهات رایج که باید از آنها اجتناب کنید
در سالهای پشتیبانی از سرورهای ایمیل سازمانی، چند اشتباه را بارها دیدهام که باعث از دست رفتن ایمیلهای واقعی میشود:
اشتباه اول: بلاک کردن کل دامنههای بزرگ
وقتی یک ایمیل اسپم از Gmail میبینید، وسوسه میشوید کل gmail.com را بلاک کنید. این کار فاجعهبار است. به جای آن، فقط آدرس ایمیل خاص یا IP فرستنده را بلاک کنید.
اشتباه دوم: غیرفعال کردن کامل ضد اسپم
برخی مدیران وقتی چند ایمیل واقعی از دست میدهند، کل فیلتر را خاموش میکنند. این کار صندوق ورودی را پر از اسپم میکند و در نهایت ایمیلهای واقعی را هم گم میکنید. به جای خاموش کردن، آستانه را افزایش دهید و قرنطینه را فعال کنید.
اشتباه سوم: نادیده گرفتن گزارشها
بیشتر سیستمهای ضد اسپم گزارشهای دقیقی از ایمیلهای فیلتر شده ارائه میدهند. این گزارشها را هفتهای بررسی کنید. اگر میبینید یک دامنه خاص مرتباً فیلتر میشود، آن را به لیست سفید اضافه کنید یا دلیل فیلتر شدن را بررسی کنید.
جمعبندی و گامهای عملی
کاهش اسپم دریافتی بدون از دست دادن ایمیل واقعی، یک فرآیند تدریجی است. این گامها را به ترتیب اجرا کنید:
- رکوردهای SPF، DKIM و DMARC دامنه خود را بررسی و اصلاح کنید.
- لیست سفید دامنههای شریک تجاری و سرویسهای مهم را ایجاد کنید.
- قرنطینه را فعال کنید و آستانه را روی ۵.۵ تنظیم کنید.
- فیلتر بیزین را با ایمیلهای واقعی و اسپم آموزش دهید.
- هر هفته گزارشهای فیلتر را بررسی و تنظیمات را اصلاح کنید.
اگر زیرساخت ایمیل سازمانی شما نیاز به بازبینی اساسی دارد، سرویس ایمیل سازمانی سرورنت میتواند با تنظیمات حرفهای ضد اسپم، این دغدغه را از شما کم کند. اما در هر صورت، اصولی که در این مقاله گفتیم را میتوانید روی هر سرور ایمیلی پیاده کنید.
با اجرای این مراحل، در عرض دو هفته شاهد کاهش ۸۰ تا ۹۰ درصدی اسپم خواهید بود و در عین حال، دیگر نگران از دست رفتن ایمیلهای مهم نخواهید بود. نکته کلیدی این است که ضد اسپم را بهعنوان یک ابزار پویا ببینید که باید مرتب تنظیم و بهروزرسانی شود، نه یک تنظیم یکباره.