一个被入侵的邮件账户每小时可以发送数千封垃圾邮件——在您意识到之前,整台服务器的 IP 就已经被列入黑名单。cPGuard 邮件安全实时扫描所有外发邮件,在邮件损害 IP 声誉之前拦截垃圾邮件发送账户。
为什么外发邮件安全至关重要:与入站垃圾邮件过滤(保护您的收件箱)不同,外发邮件扫描保护的是您的 IP 声誉和域名。一旦被列入黑名单,邮件递送可能需要数天才能恢复。
cPGuard 邮件安全扫描的内容
每封从服务器上的账户发出的外发邮件都经过实时检查:
- 垃圾邮件评分:使用 SpamAssassin 规则评估垃圾邮件特征——触发词、可疑链接、异常标头
- 邮件速率:监控每个账户的发件量——突然出现的批量发送触发警报
- 附件扫描:扫描常见恶意软件载体——.exe、.zip、.doc 宏文件
- 发件人声誉:与已知垃圾邮件发送模式的交叉引用
外发速率限制
合法邮件账户每天通常发送有限数量的邮件。当一个账户突然每小时发送数百或数千封邮件时,这是妥协的强烈信号。cPGuard 为每个账户设置外发速率限制:
- 超过阈值(如每小时 100 封邮件)的账户被暂停
- 暂停会即时触发,而不是等待管理员手动干预
- 管理员收到警报,附有账户名、发件量和时间戳
- 管理员可以在调查后解除暂停并更改账户密码
附件扫描
被入侵的账户经常被用来分发恶意软件附件。cPGuard 在传输前扫描附件:
- 匹配已知恶意软件特征的附件被删除或邮件被阻断
- 可疑文件类型(.exe、.bat、.js)可被配置为自动拒绝
- 扫描发生在邮件发送前——恶意软件永远不会到达收件人
常见恶意软件向量:启用宏的 .doc/.xls 文件是网络钓鱼攻击中最常见的恶意软件传递方式。如果您的用户不需要发送 Office 宏文件,请在 cPGuard 的邮件策略中将其列入黑名单。
cPGuard 如何通知您邮件问题
当检测到外发垃圾邮件或恶意软件时,cPGuard 通过以下方式立即通知:
- 发送电子邮件警报,包含账户名和被拦截邮件的样本
- 在 App Portal 邮件安全日志中记录事件
- 暂停该账户的外发邮件直到管理员审查
响应时间至关重要:ISP 和黑名单提供商会在检测到垃圾邮件后数小时内标记 IP。快速响应——在 cPGuard 发出警报后几分钟内——通常足以防止列入黑名单。
主机邮件安全最佳实践
- 配置 SPF、DKIM 和 DMARC:这些 DNS 记录验证邮件是否真正来自您的域名,而非冒充您的垃圾邮件发送者
- 为每个邮件账户使用强密码:弱密码是邮件账户被盗的头号原因
- 避免使用外发邮件发送批量营销:使用 Mailchimp 或 SendGrid 等专用平台发送营销活动——保留主机邮件账户用于事务性邮件(订单、通知)
- 定期检查邮件日志:DirectAdmin 的邮件日志是查看是否有账户发送意外邮件量的好地方
常见问题解答
cPGuard 会扫描哪些类型的邮件?
cPGuard 扫描入站邮件(检测恶意软件附件、网络钓鱼链接和垃圾邮件内容)和出站邮件(检测被入侵账户发送垃圾邮件的行为)。
如果我的发件账户发送垃圾邮件会发生什么?
cPGuard 会暂停该特定账户的邮件发送,并向服务器管理员发送警报,附上详情。其他邮件账户不受影响——只有该账户被暂停。
cPGuard 会检测附件中的恶意软件吗?
是的——邮件附件在传输前被扫描,检测到的恶意软件在邮件发送前被删除或邮件被阻断。这可以防止服务器被用来分发病毒或勒索软件。
我怎么知道 cPGuard 是否阻断了一封邮件?
cPGuard App Portal 和 DirectAdmin 插件中都有邮件安全日志,显示被阻断的邮件、原因和受影响的账户。管理员也会收到邮件通知。
如何防止合法邮件被误判为垃圾邮件?
配置 SPF、DKIM 和 DMARC 记录,确保邮件来自授权来源。避免邮件中使用垃圾邮件触发词,不发送大批量营销邮件(使用专门的邮件营销服务),并定期检查发件人信誉分数。
AsiaGB 通过 cPGuard 扫描所有外发邮件
AsiaGB 在每台服务器上运行 cPGuard 邮件安全扫描,实时阻断垃圾邮件发送账户并扫描恶意软件附件——SSD 主机,500 泰铢/年起。
查看主机方案