Con la Elenco mittenti consentiti In SpamExperts puoi consentire in modo mirato determinati mittenti. Questo può essere utile se le e-mail legittime di un mittente noto vengono ripetutamente classificate erroneamente dal filtro antispam.
Tuttavia, un elenco di consentiti rappresenta un'eccezione alla normale decisione di filtraggio e dovrebbe quindi essere utilizzato consapevolmente. Un singolo messaggio mancante o classificato in modo errato di solito non è ancora un motivo per consentire permanentemente un mittente.
Raccomandazione CURIAWEB: Non modificare le impostazioni generali dei filtri di SpamExperts a causa di singoli errori di classificazione. Verifica prima il messaggio in questione tramite la ricerca nei log o la quarantena e utilizza l'elenco di permessi dei mittenti (Sender Allow List) solo se un'eccezione mirata è effettivamente opportuna.
Cos'è la Sender Allow List (elenco dei mittenti consentiti)? #
L'elenco degli mittenti consentiti contiene i mittenti per i quali è stata configurata un'eccezione mirata in SpamExperts.
È quindi qualcosa di diverso dall'addestramento dei filtri.
| Funzione | Scopo |
|---|---|
| Elenco mittenti consentiti | Imposta un'eccezione mirata per un determinato mittente |
| Addestramento del filtro | Segnala un messaggio classificato erroneamente come spam o non spam |
| Approva messaggio | Rilasciare un messaggio specifico dalla quarantena per la consegna |
Queste tre misure non devono essere confuse tra loro.
Quando è utile una lista consentiti dei mittenti? #
Una regola di elenco consentiti può essere utile, ad esempio, se un determinato partner commerciale legittimo viene ripetutamente interessato e hai stabilito tramite messaggi specifici che è necessaria un'eccezione mirata.
Prima dovresti verificare se possibile:
- se SpamExperts ha effettivamente elaborato il messaggio in questione
- come è stata classificata la notizia
- se il problema si verifica una sola volta o ripetutamente
- se effettivamente dietro al messaggio ci sia il mittente atteso
Per l'analisi di un determinato messaggio, è meglio utilizzare Ricerca log SpamExperts.
Quando non dovresti semplicemente consentire un mittente? #
Una Allow List non dovrebbe essere riempita preventivamente con tutti i clienti importanti, fornitori, partner commerciali o domini noti.
Più eccezioni vengono stabilite, più interferisci con la normale decisione di filtraggio.
Dovresti essere particolarmente cauto con mittenti noti o frequentemente imitati. Un'email può mostrare un nome di mittente noto o un indirizzo apparentemente familiare ed essere comunque falsa.
Attenzione: Non impostare il tuo dominio o il tuo indirizzo email come mittente nella Sender Allow List. SpamExperts sottolinea espressamente che gli spammer falsificano i mittenti utilizzando spesso indirizzi che si aspettano vengano consentiti dai destinatari.
1. Aprire il pannello di controllo di SpamExperts #
Apri il tuo servizio SpamExperts tramite il centro clienti CURIAWEB.
Dopo l'accesso, verifica di gestire il dominio o l'utente corretto.
Dichiariamo l'iscrizione sotto Accesso al dashboard di SpamExperts tramite il centro clienti CURIAWEB.
2. Apri l'elenco dei mittenti attendibili #
Apri nel pannello di controllo di SpamExperts la sezione:
In arrivo → Impostazioni di protezione → Elenco dei mittenti attendibili
A seconda del tuo livello di accesso e delle tue autorizzazioni, la visualizzazione e le funzioni disponibili possono variare.
3. Aggiungi mittente #
Seleziona la funzione per aggiungere o consentire un mittente.
Verifica prima per quale dominio e, se applicabile, per quale destinatario deve valere la regola.
Inserisci quindi l'indirizzo del mittente che deve essere consentito in modo specifico.
Un esempio schematico sarebbe:
absender@example.com
Importante: Non prendere semplicemente un indirizzo mittente dal nome visualizzato visibile di un'email. Controlla l'indirizzo effettivo del messaggio in questione.
Consentire un indirizzo singolo o un intero dominio? #
Se è interessato solo un mittente specifico, l'eccezione dovrebbe essere limitata il più possibile.
Un singolo indirizzo sarebbe, ad esempio:
rechnung@example.com
Una regola per un intero dominio ha invece un raggio d'azione decisamente più ampio.
In linea di principio vale quanto segue:
Il più possibile specifico: Se è sufficiente un'eccezione per un singolo indirizzo mittente, non dovresti consentire inutilmente un intero dominio.
Perché un dominio completo può essere più problematico #
Un dominio può contenere numerosi mittenti differenti. Un'eccezione formulata in modo ampio potrebbe pertanto riguardare un numero di messaggi significativamente superiore a quello originariamente inteso.
Inoltre, un dominio del mittente visibile da solo non è una prova sufficiente che un messaggio provenga effettivamente da un sistema affidabile.
Perciò un'eccezione di dominio dovrebbe essere impostata solo se esiste un motivo concreto e comprensibile per farlo.
Mittente dell'infrastruttura (Envelope Sender) e indirizzo From #
Nelle e-mail non esiste una sola informazione sul mittente.
In modo semplificato, possono essere rilevanti, tra gli altri, due diversi mittenti:
| Informazioni sul mittente | Significato |
|---|---|
| Mittente dell'busta | Indirizzo tecnico del mittente utilizzato durante la trasmissione SMTP |
| Indirizzo mittente | indirizzo del mittente nell'intestazione del messaggio, solitamente visualizzato nel client di posta elettronica |
Questi due indirizzi non devono essere necessariamente identici.
Se SpamExperts offre una scelta per le informazioni del mittente in questione in una regola di elenco Consentiti, non si dovrebbe quindi scegliere un'impostazione in modo arbitrario.
In caso di un problema specifico, verifica prima il messaggio in questione e le sue informazioni tecniche di invio.
Perché questa differenza è importante? #
I sistemi di newsletter, le piattaforme CRM, i negozi e altri servizi di invio possono ad esempio utilizzare un indirizzo del mittente visibile, mentre l'indirizzo tecnico del mittente del envelope proviene da un altro sistema.
Una regola basata su informazioni del mittente errate può pertanto risultare inefficace o interessare un ambito più ampio del previsto.
La ricerca dei log aiuta a esaminare il messaggio specifico.
Salva regola #
Controlla di nuovo prima di salvare:
- dominio corretto
- il destinatario corretto o il campo di applicazione
- indirizzo del mittente corretto
- informazioni sul mittente desiderate
Salva successivamente la regola della lista consentiti.
5. Testare la voce della lista consentiti #
Se l'eccezione è stata impostata a causa di un problema ricorrente, successivamente si dovrebbe testare un nuovo messaggio del mittente in questione.
Se possibile, non utilizzare un vecchio messaggio come unico test.
Controlla quindi il nuovo messaggio tramite la ricerca log. In questo modo puoi capire come lo ha elaborato SpamExperts.
Come faccio a sapere se è stata utilizzata la Allow List? #
Durante l'analisi di un messaggio, i log di SpamExperts o le informazioni aggiunte da SpamExperts possono fornire indizi sul fatto che sia stata applicata una regola della lista consentite.
Se un messaggio è stato accettato a causa di una allow list, questo è importante per la successiva diagnostica: la normale classificazione dello spam non può più essere valutata senza tenere conto di questa eccezione.
Una Allow List non rende automaticamente sicuro un mittente #
Questo è uno dei punti più importanti quando si utilizzano le eccezioni.
Una regola di allow-list non significa:
Mittente consentito
=
Mittente garantito affidabile
L'identità del mittente di un’e-mail può essere falsificata, gli account legittimi possono essere compromessi e anche un’azienda solitamente affidabile può inviare messaggi inaspettati o pericolosi.
Tratta quindi anche i messaggi consentiti con la consueta cautela.
Non consentire mai in blocco il proprio dominio come mittente #
Una configurazione particolarmente problematica sarebbe quella di inserire in modo generalizzato il proprio dominio o il proprio indirizzo e-mail come mittente attendibile.
Gli aggressori cercano spesso di far sembrare che i messaggi provengano dalla propria organizzazione.
Per esempio, un messaggio falso potrebbe sembrare provenire da:
geschaeftsleitung@example.com
essere inviato a un dipendente dello stesso dominio.
Per la protezione da tali scenari di spoofing sono importanti in particolare una corretta autenticazione delle e-mail tramite SPF, DKIM e DMARC, nonché i relativi meccanismi di controllo.
Consenti elenco invece di modificare le impostazioni del filtro #
Se è effettivamente necessaria una eccezione motivata, una regola di lista consentiti restrittiva è fondamentalmente più comprensibile rispetto a un allentamento globale del filtro antispam.
CURIAWEB consiglia di lasciare le impostazioni generali del filtro SpamExperts sui valori predefiniti.
In un caso speciale specifico, si dovrebbe quindi verificare prima se una misura mirata a livello di messaggio o di mittente sia sufficiente.
Lista consentiti o addestramento ham? #
Quale misura sia opportuno adottare dipende dal problema specifico.
| Situazione | Possibile misura |
|---|---|
| Singolo messaggio legittimo classificato erroneamente | Controllare il messaggio ed eventualmente addestrarlo come ham |
| Mittente legittimo specifico ripetutamente interessato | Verificare la causa ed eventualmente inserire in una Allow List mirata |
| Molti messaggi legittimi differenti interessati | Non creare eccezioni generali; indagare sistematicamente sulla causa |
| Manca un messaggio | Prima controllare Log Search e Quarantena |
Spieghiamo come funziona l'allenamento su Addestramento del filtro SpamExperts: segnalare correttamente spam e ham.
Elenco consentiti e quarantena dello spam #
Se un messaggio legittimo si trova già in quarantena, puoi prima esaminare il messaggio specifico e, se necessario, rilasciarlo.
Una regola di whitelist permanente non è necessaria automaticamente per questo scopo.
Dichiariamo la quarantena sotto Usare la quarantena antispam in SpamExperts.
Evitare un numero eccessivo di voci nella lista di permessi #
Un elenco di autorizzazioni cresciuto nel corso degli anni può diventare problematico se nessuno sa più perché siano state originariamente stabilite le singole eccezioni.
Di particolare criticità sono:
- mittenti non più necessari
- eccezioni di dominio molto ampie
- vecchie eccezioni per servizi non più utilizzati
- Voci senza motivo documentato
Gli elementi esistenti nella lista consentita dovrebbero quindi essere controllati periodicamente e le eccezioni non più necessarie dovrebbero essere rimosse.
Rimuovi voce dalla whitelist #
Quando un'eccezione non è più necessaria, puoi rimuovere la voce corrispondente dalla lista dei mittenti consentiti.
Verifica attentamente di aver selezionato effettivamente la voce corretta e l'ambito di applicazione corretto.
Dopo la rimozione, l'eccezione in questione non verrà più applicata ai messaggi futuri.
Un messaggio atteso non arriva nonostante la Allow List #
Un elenco consentiti non garantisce che ogni messaggio venga recapitato con successo alla casella di posta.
Se un messaggio atteso manca nonostante sia presente un'eccezione, dovresti utilizzare la ricerca nei log.
Possibili cause potrebbero esulare dalla classificazione dello spam. Ad esempio, un messaggio potrebbe non aver raggiunto affatto SpamExperts o potrebbe essersi verificato un problema durante la successiva consegna al mail server di destinazione.
La Allow List non dovrebbe quindi essere mai considerata uno strumento generale per risolvere qualsiasi problema di recapito.
Cosa fare se improvvisamente arriva dello spam da un mittente autorizzato? #
Se i messaggi indesiderati vengono accettati a causa di una regola di elenco consentiti esistente, controlla la voce corrispondente.
In particolare, leeccezioni vecchie o troppo ampie possono fare in modo che i messaggi indesiderati vengano trattati diversamente dal previsto.
Rimuovi un'eccezione non più necessaria e successivamente analizza messaggi specifici tramite la ricerca log.
Consiglio pratico: Se improvvisamente arriva una quantità insolita di spam, oltre al filtraggio controlla anche le voci esistenti nella lista degli indirizzi consentiti. Una vecchia eccezione potrebbe esserne la causa.
Non confondere l'elenco dei mittenti consentiti con l'elenco dei mittenti bloccati #
Le due liste hanno compiti opposti:
| Elenchi | Scopo |
|---|---|
| Elenco mittenti consentiti | Consentire specificamente un determinato mittente |
| Elenco dei mittenti bloccati | Bloccare specificamente un determinato mittente |
Ti spieghiamo come bloccare in modo mirato i mittenti e perché una block list non ha senso per ogni email di spam su Elenco mittenti bloccati: bloccare i mittenti in SpamExperts.
Procedura consigliata in caso di falso positivo #
Se un messaggio legittimo è stato trattato come spam, consigliamo la seguente sequenza:
- Identificare chiaramente il messaggio interessato.
- Controlla la ricerca log.
- Verificare la classificazione e le informazioni sul mittente.
- Rilasciare il messaggio dalla quarantena, se necessario.
- In caso di errata classificazione, se necessario, addestrare come legittima.
- In caso di problemi ricorrenti, verificare se ha senso una lista consentiti mittenti mirata.
- Lasciare fondamentalmente invariate le impostazioni dei filtri globali.
Riepilogo #
Con la whitelist dei mittenti puoi configurare in SpamExperts eccezioni mirate per determinati mittenti.
Usa questa funzione con parsimonia. Un singolo messaggio classificato erroneamente non è solitamente un motivo per consentire definitivamente un mittente o addirittura un intero dominio.
Analizza prima il messaggio specifico riguardante Log Search e la quarantena. In caso di errata classificazione, può essere utile anche un addestramento mirato di tipo ham.
Se è necessaria un'allow list, la regola dovrebbe essere il più specifica possibile. Evita in particolare eccezioni generali per grandi aree di mittenti o per il tuo dominio.
CURIAWEB consiglia continuamente di lasciare le impostazioni generali del filtro SpamExperts sui valori standard collaudati.