El spam es uno de los mayores problemas que tienen las personas que utilizan el correo electrónico en estos días.

Esto es debido a que los spammers encuentran las maneras de saltarse las barreras informáticas que se implementan para combatir el correo no deseado.

Una de las herramientas que podemos encontrar en un servidor con cPanel / WHM que nos permitirán hacer frente al correo no deseado es SpamAssassin.

SpamAssassin revisa todo el correo entrante y saliente del servidor y le asigna una puntuación (Score).

Dicha puntuación es contrastada con el nivel de filtro que se le asigne para poder aceptar el correo o bien eliminarlo.

Por ello se va a mostrar la manera de configurar ya sea por WHM o cPanel la herramienta SpamAssasin

Uso y configuración de SpamAssassin

WHM

La configuración de SpamAssasin se encuentra en:

Configuración de servicio

-> Administrador de configuración de exim

-> Pestaña Apache SpamAssassin options

spamassassin

Ahí encontraremos las siguientes opciones:

Apache SpamAssassin™: Forced Global ON

Esta opción indica que los cambios que se hagan en la configuración de SpamAssassin sean considerados globales o no.

Esto quiere decir que si se activa, cada cambio de configuración repercutirá en todos los dominios del servidor.

De preferencia debe estar desactivado para que cada administrador desde su cPanel pueda configurar el filtro a su conveniencia.

Si se decide activar la configuración global, entonces se debe ir a la pestaña filters

Apache SpamAssassin™: X-Spam-Subject/Subject header prefix for spam emails

Esta entrada nos permite sobreescribir el asunto de correo y colocarle al principio la leyenda ***SPAM*** para identificarlo más facilmente.

Apache SpamAssassin™: bounce spam score threshold:

En esta entrada podemos configurar que se rechacen los correos que tengan una puntuación mayor a X valor.

Los valores van del 0 al 99, donde 0 es un filtro demasiado agresivo y 99 uno muy permisivo.

Es importante aclarar que si hay un falso positivo y se le considera spam a un correo legítimo, éste será eliminado.

Además, empezará a enviar notificaciones a los remitentes indicando que los correos que están siendo enviados son catalogados como correo no deseado.

Es por todos estos detalles que es mejor utilizar SpamAssassin desde cada cPanel.

 

cPanel

Para poder utilizar SpamAssassin desde cPanel, es necesario que lla opción Apache SpamAssassin™: Forced Global ON desde WHM esté desactivada.

Debemos entrar al cPanel de nuestro dominio y dirigirnos a spam filters

Una vez que entremos, podremos configurar el filtro contra el correo no deseado

Process New Emails and Mark them as Spam

Activamos esta opción para que SpamAssassin pueda analizar todo el correo del sitio en búsqueda de spam.

Con esto, no se rechazará spam encontrado, solo se marcará como spam si coincide con la puntuación.

La puntuación inicial es 5, se puede cambiar en  Spam Threshold Score

Al dar clic en esa opción podremos cambiar por score predeterminados o bien colocar el que queramos.

Los score predeterminados son:

1: Muy agresivo, da demasiados falsos positivos.

4: Es recomendado para servidores muy bien verificados (que se han comprobado que no den falsos positivos)

5: El predeterminado.

8: Recomendado para proveedores de servicios de Internet.

10: Pasivo, sólo correos spam demasiado obvios.

O bien, colocar la puntuación (score) que queramos.

Podemos empezar con 5 y podemos subirlo o bajarlo dependiendo de como estemos recibiendo correo no deseado y podamos mejorar el filtro.

Move New Spam to a Separate Folder (Spam Box)

Esta opción sirve para indicar a SpamAssassin que todo correo no deseado que se encuentre, sea movido a una carpeta llamada spam.

Muy útil para que nuestra bandeja de entrada no se llene de correo no deseado y éste se encuentre en una carpeta donde podamos buscar algún correo en específico.

Es algo como lo que hace gmail.

Indica que todo correo no deseado que sea catalogado como tal, sea eliminado sin consideraciones.

Esto no es muy recomendado puesto que los falsos positivos serán eliminados del servidor.

Ahora bien ¿Cómo podemos saber si subir o bajar el score para mejorar el filtro de correo no deseado?

eso es con ayuda del gestor de correo Thunderbird.

Thunderbird

Si recibimos un correo y ya sea que fuese un falso positivo (Enviado a carpeta spam) o fuese un correo no deseado y no fuese tratado como tal, desde Thunderbird podemos ver su score.

Para ello, abrimos el correo en Thunderbird y desde el botón “Más” seleccionamos “Ver fuente”.

Con ello nos mostrará una ventana con la puntuación del correo obtenida, así como la puntuación necesaria para que se clasifique como correo no deseado.

spam

Comos e ve en el ejemplo, el correo obtuvo una puntuación de 17, de los 10 mínimos necesarios para ser tratado como correo no deseado.

Además, muestra una tabla con los elementos que hicieron que se obtuviera dicha puntuación.

Con ello podemos saber si debemos cambiar el filtro para ser más o menos agresivo recordando que

Una puntuación baja en el filtro es un filtro muy agresivo y da muchos falsos positivos.

Una puntuación alta en el filtro es un filtro más relajado y menos correo no deseado es catalogado como tal.


angelinux

Desarrollador de páginas web desde el año 2000 y con experiencia en programación de sistemas para empresas desde el 2008; cofundador de CONSoluciones; autor del blog de software libre “Angelinux-slack”; docente en maestría en UPAV y fundador de la distribución Linux Falco que está en desarrollo para la Universidad Veracruzana. Además, ponente, organizador de congreso, laborista social, impartidor de cursos de programación y servidores Linux, webmaster, y ex invitado en programa de televisión.

0 Comentarios

Deja un comentario