Antispam

Filtrare antispam ca serviciu

Un singur filtru,
învățat din toate serverele conectate.

Conectezi serverul de mail o singură dată — cPanel, Stalwart sau Postfix. Fiecare mesaj primit e analizat central, iar spam-ul văzut pe un server e recunoscut imediat pe toate celelalte. Fiecare domeniu își poate avea propriile reguli.

Cum aderi Ghiduri de conectare

Cum funcționează

  1. Serverul tău primește un mesaj pe portul 25, ca de obicei.
  2. Îl trimite spre analiză la antispam.cbsoft.ro — prin milter (Stalwart, Postfix) sau prin protocolul rspamd, nativ în Exim (cPanel).
  3. Mesajul e evaluat: reputație IP și domeniu, SPF/DKIM/DMARC, liste RBL, Bayes, amprente partajate între servere și reguli proprii — apoi politica domeniului destinatar.
  4. Serverul tău primește verdictul în câteva sute de milisecunde: headere adăugate mesajului și, în modul enforce, respingerea mesajelor clar spam.

Filtrare de bază pentru toți

Reputație, autentificare (SPF, DKIM, DMARC, ARC), Spamhaus și alte RBL interogate printr-un resolver propriu, clasificator Bayes, rețea neurală și amprente fuzzy partajate.

Reguli specifice fiecărui domeniu

Prag propriu de marcare și de respingere, liste de expeditori permiși sau blocați (inclusiv subdomenii), mod observe sau enforce — setate separat pe fiecare domeniu.

Nu blochează niciodată mail-ul

Dacă serviciul nu răspunde, serverul tău livrează normal (fail-open). Conexiunile sunt acceptate doar de la serverele înregistrate.

Două moduri de lucru

observe — implicit la conectare

Nu se respinge și nu se mută nimic. Fiecare mesaj primește doar headere cu scorul și verdictul. E modul în care începi: vezi câteva zile ce ar fi prins filtrul, fără niciun risc pentru mail-ul tău.

enforce — când ești mulțumit

Mesajele peste pragul de respingere sunt refuzate la SMTP (550 5.7.1), expeditorul fiind anunțat. Spam-ul sub acest prag primește X-Spam: Yes, pe care îl poți folosi ca să-l muți automat în folderul Spam.

Modul se alege pe server și poate fi schimbat pe fiecare domeniu în parte. Trecerea de la un mod la altul nu necesită nicio modificare pe serverul tău.

Ce headere primesc mesajele

X-Antispam-Status: spam; mode=observe
X-Antispam-Score: 10.70 / 15.00
X-Antispam-Action: add header
X-Antispam-Symbols: VIOLATED_DIRECT_SPF(3.50), DMARC_POLICY_REJECT(2.00), RBL_SPAMHAUS_PBL(2.00)
X-Spam: Yes                        ← doar în modul enforce, pentru spam
Statusham curat · spam · allowlisted expeditor permis de domeniu · blocklisted expeditor blocat · error analiza nu s-a putut face (mesajul a trecut)
Scorescorul mesajului / pragul de respingere aplicabil domeniului
Actionno action, add header (de marcat ca spam), reject (de respins)
Symbolsregulile care au contribuit la scor — utile când vrei să înțelegi de ce un mesaj a fost marcat

Ghiduri de conectare

cPanel / WHM (Exim) →

Pentru tot serverul sau doar pentru anumite conturi și domenii. Plus: cum își configurează fiecare cont mutarea spam-ului în folderul Spam.

Stalwart Mail Server →

Milter cu TLS, doar pentru mesajele primite pe portul 25, plus regula Sieve care mută spam-ul în Junk.

Postfix →

Câteva linii în main.cf, compatibil cu alte milter-e existente (OpenDKIM etc.).

Cum aderi

  1. Ne trimiți adresa (sau adresele) IP publice de pe care serverul tău de mail se va conecta și, opțional, domeniile pentru care vrei reguli speciale. Contactează echipa de suport PidginHost.
  2. Activăm serverul în modul observe și îți confirmăm.
  3. Urmezi ghidul pentru tipul tău de server — durează aproximativ 10 minute.
  4. După câteva zile analizăm împreună rezultatele și, dacă vrei, trecem pe enforce pe tot serverul sau doar pe anumite domenii.
Dacă serverul tău are firewall pentru traficul de ieșire, permite conexiuni TCP către antispam.cbsoft.ro (176.124.106.17) pe porturile 11332 (milter) și 11333 (Exim).

Întrebări frecvente

Ce se întâmplă dacă serviciul nu e disponibil?

Mesajele se livrează normal, fără analiză. Toate configurațiile din ghiduri sunt fail-open: o problemă la noi nu poate opri sau întârzia semnificativ mail-ul tău (timeout de conectare 5 secunde).

Stocați conținutul mesajelor?

Nu. Mesajul e analizat în memorie. Păstrăm doar date statistice: scorul, verdictul, regulile declanșate și domeniile expeditorului și destinatarului (fără partea din fața lui @, fără subiect, fără conținut), timp de 90 de zile. Serverele sunt în România.

Pot activa filtrarea doar pentru anumite conturi cPanel?

Da. Administratorul serverului listează domeniile într-un fișier, iar doar mesajele pentru acele domenii sunt trimise la analiză. Vezi ghidul cPanel, varianta per domeniu.

Pot avea reguli diferite pentru fiecare domeniu?

Da: mod (observe/enforce), prag de marcare, prag de respingere, expeditori permiși și blocați. Se aplică automat și subdomeniilor. Spune-ne ce reguli vrei pentru fiecare domeniu.

Ce fac dacă un mesaj bun e marcat ca spam?

Trimite-ne headerele X-Antispam-* ale mesajului. Putem adăuga expeditorul în lista de permiși a domeniului tău sau ajusta pragurile. În modul observe nu se pierde niciodată nimic.

Cum testez că funcționează?

Trimite din exterior un mesaj care conține în corp linia de test standard GTUBE: XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X. Primește scor 15 și acțiunea reject: în observe ajunge cu headerele, în enforce e respins.

Traficul spre serviciu e criptat?

Stalwart se conectează cu TLS (pe același port). Postfix și Exim nu au TLS pentru această conexiune: în rețeaua PidginHost traficul rămâne intern, iar pentru servere din alte rețele recomandăm un tunel (WireGuard).