Manter o servidor protegido contra envio e recebimento de spam é essencial para garantir o bom desempenho e a reputação do seu ambiente de hospedagem.
Nos servidores VPS e Dedicados com cPanel/WHM, é possível configurar filtros e regras específicas para identificar, bloquear e remover mensagens indesejadas antes que causem problemas como sobrecarga de recursos, bloqueio de IP ou queda na entrega de e-mails legítimos.
Neste artigo, você confere as principais formas de prevenir o recebimento de spam, com as ferramentas SpamAssassin, BoxTrapper e ajustes diretos no gerenciador de e-mails Exim do WHM.
Confira abaixo como:
Configurar o SpamAssassin
O Apache SpamAssassin é um sistema que analisa cada e-mail recebido e atribui uma pontuação com base em diversos critérios, como:
- Palavras suspeitas no assunto ou no corpo da mensagem;
- Endereço do remetente;
- Cabeçalhos incomuns;
- Links externos;
- Frequência e reputação do domínio de envio.
Essa pontuação define se a mensagem é legítima ou spam - Quanto maior a pontuação, maior a probabilidade de o e-mail ser spam.
Siga os passos abaixo para configurar:
1Acesse o WHM - Se necessário, confira como fazer
2Na barra de busca, procure por Listas de contas e clique na opção encontrada
3Na conta que deseja configurar, clique no ícone cP (cPanel)
4No cPanel, na barra de busca, procure por Spam Filters e clique na opção encontrada
5Na tela “Spam Filters” (Filtros de Spam), existem algumas configurações possíveis, confira quais são:
- Ajustar a rigorosidade do filtro de spam
- Remover automaticamente e-mails classificados como spam
- Configurar a lista de bloqueio do SpamAssassin
Ajustar a rigorosidade do filtro de spam
6Na seção “Process New Emails and Mark them as Spam” (Processar novos e-mails e marcá-los como spam) o botão deve estar Ativo (cor azul) - Caso esteja na cor cinza, arraste para habilitar
7Em seguida, para acessar o filtro de spam do SpamAssassin, clique em Spam Threshold Score (Pontuação de Limite de Spam)
8Para ajustar a pontuação do limite de spam, no campo “Spam Threshold Score” (Pontuação de Limite de Spam), selecione a opção que deseja aplicar:
-
Número menor - o filtro é muito rigoroso - Porém, pode bloquear e-mails legítimos:
- 1: Muito agressivo - Bloqueia quase todo e-mail que parecer suspeito e pode marcar mensagens legítimas como spam - Indicado apenas para quem recebe muito spam;
- 4: Moderadamente rigoroso - Indicado caso já tenha o sistema de e-mails configurado e validado (com DKIM, SPF, entre outros)
-
Número maior - o filtro é menos rigoroso - Rotula somente mensagens com muitas características de spam:
- 8: Mais permissivo - Recomendado para provedores ou servidores que recebem grande volume de mensagens;
- 10: Quase desativado - Somente e-mails com fortes sinais de spam são marcados - Pode permitir a entrada de muitos spams na caixa de entrada.
- Padrão - número 5 é a pontuação padrão - Bloqueia spams mais evidentes sem afetar e-mails legítimos.
9Para salvar a pontuação definida, clique em Update Scoring Options (Atualizar opções de pontuação)
10Em seguida, clique em Return to “Overview” (Voltar para “Visão geral”)
Remover automaticamente e-mails classificados como spam
Todos os e-mails identificados como spam serão excluídos automaticamente, sem possibilidade de recuperação.
Isso inclui possíveis falsos positivos (mensagens legítimas marcadas incorretamente).
6Na seção “Automatically Delete New Spam (Auto-Delete)”, ative essa opção, botão deve ficar na cor "Azul” - Caso esteja na cor "Cinza”, significa que está desabilitado
Configurar a lista de bloqueio do SpamAssassin
Esse método é bom para bloquear e-mails de uma origem específica:
6Na seção “Additional Configurations" (Configurações adicionais), clique em Show Additional Configurations (Mostrar configurações adicionais)
7Em seguida, clique em Edit Spam Blacklist Settings (Editar configurações da lista de bloqueio de spam)
8Na tela “Spam Filters”, clique em Add A New “blacklist_from” Item (Adicionar um novo item à lista de bloqueio)
9No campo que abrir, insira a informação que você deseja bloquear - Como o endereço de origem ou uma palavra específica do e-mail
Se inserir:
- Endereço de e-mail - não receberá mais nenhum e-mail da conta informada - Por exemplo: contato@gmail.com
- Palavra-chave - bloqueará todos os e-mails com o assunto inserido - Por exemplo: Pré-venda
- *@dominio.com - o caractere * funciona como um coringa que representa qualquer coisa e bloqueia todos os e-mails de contas com o domínio ou subdomínio informado
10Para concluir, clique em Update Blacklist (blacklist_from) (Atualizar lista de bloqueio)
Configurar o BoxTrapper
O BoxTrapper é uma ferramenta que exige uma confirmação (autenticação) do remetente antes de permitir que o e-mail chegue à sua caixa de entrada.
Esse processo ajuda a bloquear mensagens automáticas e não solicitadas (spam), garantindo que apenas contatos legítimos consigam enviar mensagens para você.
Ele é especialmente útil se você costuma receber e-mails de remetentes conhecidos, pois permite autorizar manualmente quem pode ou não enviar mensagens para o seu endereço.
Confira como configurar o BoxTrapper.
Ajustar as configurações de e-mail
Ajustar as configurações do “Exim” é outra forma de restringir spam no servidor. Confira como fazer:
1Acesse o WHM - Se necessário, confira como fazer
2Na barra de busca, procure por Gerenciador de Configuração do Exim e clique na opção encontrada
3Na tela “Gerenciador de Configurações do Exim”, no segundo menu com as abas, clique em Access Lists (Listas de Acesso) - Nessa opção você pode adicionar várias regras para bloquear spam
4No campo “Blocked Domains” (Domínios Bloqueados), clique em Manage (Gerenciar)
5Na tela “Filtrar e-mails recebidos por domínio”, no campo de texto adicione as regras de bloqueio que deseja - Cada linha corresponde a um bloqueio específico
Se inserir:
- domínio - não receberá nenhum e-mail vinculado ao domínio adicionado - Por exemplo: seudominio.com.br
- *@dominio.com - o caractere * funciona como um coringa que representa qualquer coisa e bloqueia todos os e-mails de contas com o domínio ou subdomínio informado
6Após adicionar as regras que deseja, clique em Salvar
Pronto! Agora você já sabe como aplicar as principais configurações para bloquear spam em servidores VPS e Dedicados com cPanel/WHM.
Dica: Recomendamos que revise periodicamente as regras e filtros de e-mail para manter o ambiente atualizado e seguro contra novas tentativas de spam.