کاهش اسپم دریافتی با تنظیم هوشمند ضد اسپم سازمانی

با تنظیم درست فیلتر ضد اسپم، لیست سیاه و سفید و حساسیت تشخیص، ایمیل‌های واقعی را از دست ندهید و صندوق ورودی را تمیز نگه دارید.

۶ دقیقه به‌روزرسانی ۲۳ شهریور ۱۴۰۵

چرا ایمیل سازمانی شما پر از اسپم شده است؟

اگر صندوق ورودی ایمیل سازمانی شما روزانه ده‌ها پیام تبلیغاتی، فیشینگ یا هرزنامه دریافت می‌کند، تنها نیستید. طبق آمارهای جهانی، بیش از ۴۵٪ از کل ایمیل‌های ارسالی در سال ۲۰۲۴ اسپم بوده‌اند. اما مشکل اصلی وقتی جدی می‌شود که یک ایمیل واقعی از مشتری یا همکارتان به‌اشتباه در پوشه اسپم بیفتد و شما آن را نبینید.

راه‌حل، غیرفعال کردن کامل ضد اسپم نیست؛ بلکه تنظیم دقیق و هوشمندانه آن است. در این مقاله یاد می‌گیرید که چگونه فیلتر ضد اسپم را طوری پیکربندی کنید که هم هرزنامه‌ها را متوقف کند و هم ایمیل‌های معتبر را از دست ندهید. این کار با ترکیب سه ابزار اصلی انجام می‌شود: فیلترهای محتوایی، لیست سیاه و سفید، و تنظیم حساسیت تشخیص.

ساختار یک ضد اسپم سازمانی استاندارد

یک سیستم ضد اسپم خوب در سرور ایمیل شما (مثل MailEnable، hMailServer یا Zimbra) از چند لایه تشکیل شده است. هر لایه وظیفه خاصی دارد و اگر همه را درست تنظیم کنید، نرخ تشخیص اسپم به بالای ۹۸٪ می‌رسد بدون اینکه ایمیل واقعی را قربانی کنید.

لایه اول: بررسی اعتبار فرستنده (SPF، DKIM، DMARC)

قبل از اینکه محتوای ایمیل را بررسی کنید، باید مطمئن شوید فرستنده واقعاً همان کسی است که ادعا می‌کند. سه رکورد DNS این کار را انجام می‌دهند:

  • SPF (Sender Policy Framework): مشخص می‌کند کدام سرورها مجاز به ارسال ایمیل از دامنه شما هستند.
  • DKIM (DomainKeys Identified Mail): امضای دیجیتالی ایمیل را تأیید می‌کند.
  • DMARC (Domain-based Message Authentication): سیاست برخورد با ایمیل‌های نامعتبر را تعیین می‌کند.

برای بررسی اینکه آیا دامنه شما این رکوردها را دارد، از دستور زیر استفاده کنید:

nslookup -type=TXT yourdomain.com
nslookup -type=TXT default._domainkey.yourdomain.com
nslookup -type=TXT _dmarc.yourdomain.com

اگر رکورد SPF شما شبیه این است، در مسیر درستی هستید:

v=spf1 mx ip4:185.10.10.10 include:_spf.google.com ~all

اشتباه رایج: بسیاری از مدیران سیستم از +all در انتهای رکورد SPF استفاده می‌کنند که یعنی «هر کسی می‌تواند از طرف دامنه ما ایمیل بفرستد». این کار عملاً SPF را بی‌اثر می‌کند و ضد اسپم شما را کور می‌کند. همیشه از ~all (نرم‌رد) یا -all (سخت‌رد) استفاده کنید.

لایه دوم: فیلتر محتوایی و امتیازدهی

بعد از تأیید اعتبار، نوبت به بررسی محتوا می‌رسد. فیلترهای مدرن مثل SpamAssassin به هر ایمیل یک امتیاز از ۰ تا ۱۰ می‌دهند. هرچه امتیاز بالاتر باشد، احتمال اسپم بودن بیشتر است. تنظیمات پیش‌فرض معمولاً آستانه را روی ۵ قرار می‌دهند، اما این عدد برای همه سازمان‌ها مناسب نیست.

برای تنظیم دقیق در SpamAssassin، فایل local.cf را ویرایش کنید:

required_score 5.0
rewrite_header Subject [SPAM]
report_safe 0
use_bayes 1
bayes_auto_learn 1
bayes_auto_learn_threshold_nonspam 0.1
bayes_auto_learn_threshold_spam 12.0

مقدار required_score را بر اساس نیاز خود تغییر دهید. اگر ایمیل‌های مهمی از دست می‌دهید، آن را به ۶ یا ۷ افزایش دهید. اگر هنوز اسپم زیاد می‌بینید، به ۴ کاهش دهید.

لیست سیاه و سفید: سلاح مخفی شما

لیست سیاه و سفید ساده‌ترین و در عین حال مؤثرترین ابزار ضد اسپم هستند. مشکل اینجاست که بیشتر مدیران فقط از لیست سیاه استفاده می‌کنند و لیست سفید را فراموش می‌کنند.

لیست سیاه (Blacklist)

آدرس‌های ایمیل، دامنه‌ها یا IPهایی که می‌دانید اسپم می‌فرستند را اینجا اضافه کنید. در hMailServer می‌توانید از طریق تنظیمات Anti-spam → Blacklist این کار را انجام دهید. مثال:

spammer@example.com
example-spam-domain.com
203.0.113.25

اما مراقب باشید: لیست سیاه فقط برای موارد قطعی است. اگر یک دامنه بزرگ مثل Gmail را اشتباهاً بلاک کنید، بخش بزرگی از ایمیل‌های واقعی را از دست می‌دهید.

لیست سفید (Whitelist)

این لیست مهم‌تر از لیست سیاه است. فرستنده‌هایی که می‌دانید معتبر هستند را اضافه کنید تا هرگز فیلتر نشوند. در MailEnable از مسیر SMTP → Filters → Whitelist استفاده کنید:

client@important-customer.com
partner-domain.com
192.168.1.0/24

نکته عملی: حداقل دامنه‌های شرکای تجاری اصلی، زیرمجموعه‌های خودتان و سرویس‌های ابری که از آن‌ها ایمیل می‌گیرید (مثل notif@aws.amazon.com) را به لیست سفید اضافه کنید. این کار به‌تنهایی می‌تواند ۳۰ تا ۴۰ درصد از خطاهای تشخیص را از بین ببرد.

تنظیم حساسیت بدون از دست دادن ایمیل واقعی

مهم‌ترین بخش کار، پیدا کردن تعادل بین «تشخیص اسپم» و «حفظ ایمیل واقعی» است. این کار با سه روش انجام می‌شود:

۱. استفاده از پوشه Quarantine به جای حذف مستقیم

هرگز ایمیل‌های مشکوک را مستقیماً حذف نکنید. آن‌ها را به پوشه قرنطینه (Quarantine) هدایت کنید و یک گزارش روزانه به مدیر سیستم بفرستید. در Zimbra این کار با دستور زیر انجام می‌شود:

zmprov mcf zimbraSpamQuarantineUser admin@yourdomain.com
zmprov mcf zimbraSpamQuarantineEnabled TRUE

با این کار، اگر یک ایمیل مهم اشتباهاً فیلتر شود، تا ۳۰ روز در قرنطینه می‌ماند و قابل بازیابی است.

۲. تنظیم نرخ یادگیری بیزین (Bayesian)

فیلترهای بیزین با یادگیری از ایمیل‌های شما بهتر می‌شوند. در SpamAssassin، باید به فیلتر «یاد بدهید» چه چیزی اسپم است و چه چیزی نیست. این کار با آموزش دستی انجام می‌شود:

sa-learn --spam /path/to/spam-folder/*.eml
sa-learn --ham /path/to/ham-folder/*.eml

این دستورها را هفته‌ای یک‌بار اجرا کنید. بعد از ۲ تا ۳ هفته، دقت تشخیص به‌طور محسوسی افزایش می‌یابد.

۳. تنظیم آستانه بر اساس حجم ایمیل

اگر سازمان شما روزانه کمتر از ۵۰ ایمیل دریافت می‌کند، آستانه را روی ۷ تنظیم کنید تا هیچ ایمیل واقعی از دست نرود. اگر روزانه بیش از ۵۰۰ ایمیل دریافت می‌کنید، آستانه ۴ منطقی‌تر است. جدول زیر راهنمای کلی است:

  • کمتر از ۵۰ ایمیل در روز: آستانه ۶.۵ تا ۷.۵
  • ۵۰ تا ۲۰۰ ایمیل در روز: آستانه ۵.۵ تا ۶.۵
  • بیش از ۲۰۰ ایمیل در روز: آستانه ۴.۵ تا ۵.۵

اشتباهات رایج که باید از آن‌ها اجتناب کنید

در سال‌های پشتیبانی از سرورهای ایمیل سازمانی، چند اشتباه را بارها دیده‌ام که باعث از دست رفتن ایمیل‌های واقعی می‌شود:

اشتباه اول: بلاک کردن کل دامنه‌های بزرگ

وقتی یک ایمیل اسپم از Gmail می‌بینید، وسوسه می‌شوید کل gmail.com را بلاک کنید. این کار فاجعه‌بار است. به جای آن، فقط آدرس ایمیل خاص یا IP فرستنده را بلاک کنید.

اشتباه دوم: غیرفعال کردن کامل ضد اسپم

برخی مدیران وقتی چند ایمیل واقعی از دست می‌دهند، کل فیلتر را خاموش می‌کنند. این کار صندوق ورودی را پر از اسپم می‌کند و در نهایت ایمیل‌های واقعی را هم گم می‌کنید. به جای خاموش کردن، آستانه را افزایش دهید و قرنطینه را فعال کنید.

اشتباه سوم: نادیده گرفتن گزارش‌ها

بیشتر سیستم‌های ضد اسپم گزارش‌های دقیقی از ایمیل‌های فیلتر شده ارائه می‌دهند. این گزارش‌ها را هفته‌ای بررسی کنید. اگر می‌بینید یک دامنه خاص مرتباً فیلتر می‌شود، آن را به لیست سفید اضافه کنید یا دلیل فیلتر شدن را بررسی کنید.

جمع‌بندی و گام‌های عملی

کاهش اسپم دریافتی بدون از دست دادن ایمیل واقعی، یک فرآیند تدریجی است. این گام‌ها را به ترتیب اجرا کنید:

  1. رکوردهای SPF، DKIM و DMARC دامنه خود را بررسی و اصلاح کنید.
  2. لیست سفید دامنه‌های شریک تجاری و سرویس‌های مهم را ایجاد کنید.
  3. قرنطینه را فعال کنید و آستانه را روی ۵.۵ تنظیم کنید.
  4. فیلتر بیزین را با ایمیل‌های واقعی و اسپم آموزش دهید.
  5. هر هفته گزارش‌های فیلتر را بررسی و تنظیمات را اصلاح کنید.

اگر زیرساخت ایمیل سازمانی شما نیاز به بازبینی اساسی دارد، سرویس ایمیل سازمانی سرورنت می‌تواند با تنظیمات حرفه‌ای ضد اسپم، این دغدغه را از شما کم کند. اما در هر صورت، اصولی که در این مقاله گفتیم را می‌توانید روی هر سرور ایمیلی پیاده کنید.

با اجرای این مراحل، در عرض دو هفته شاهد کاهش ۸۰ تا ۹۰ درصدی اسپم خواهید بود و در عین حال، دیگر نگران از دست رفتن ایمیل‌های مهم نخواهید بود. نکته کلیدی این است که ضد اسپم را به‌عنوان یک ابزار پویا ببینید که باید مرتب تنظیم و به‌روزرسانی شود، نه یک تنظیم یک‌باره.

آیا این مطلب برایتان مفید بود؟