Blokování spamu v elektronické poště
Nastavení na VŠB-TUO
Naše univerzita používá pro elektronickou korespondenci (emaily) heterogenní prostředí skládající se z části on premise mailboxu, O365, Google Workspace. Celý provoz tedy příjem i odesílání emailů se směřuje na univerzitní SMTP bránu, kde jsou nastaveny filtry a pravidla pro příjem i odesílání. Tímto způsobem jsme technicky schopni čelit spamu, phishingu či jiným nekorektním aktivitám v prostředí elektronické pošty. Ke zvýšení bezpečnosti mimo jiné využíváme celosvětové reputační databáze tzv. spamlisty / blacklisty - např. SpamCop, SpamHaus, BarracudaCentral.
Díky tomu, že provozujeme vlastní SMTP bránu umožňujeme našim uživatelům nerušeně odesílat emaily zadaným příjemcům. Naší povinností, stejně tak jako povinností kteréhokoliv správce SMTP brány, je tedy řešení zablokování brány či mailů na různých spamlistech i u příjemců.
Co když se poštovní server ocitne na spamlistu
Při zařazení poštovního serveru na spamlisty, musí provozovatel poštovního serveru najít příčinu problému a odstranit ji tak, aby se situace neopakovala a server nerozesílal spam. Díky tomu, že univerzita provozuje dedikovaný poštovní SMTP server, se můžeme vyhýbat situacím, kdy jsou blokovány u sdílených cloudových služeb sdílené IP adresy využívané obrovským množstvím organizací. Těmto organizacím je ne jejich vinou v těchto případech znemožněno doručení emailů příjemci (za předpokladu že daný příjemce důvěřuje daným spamlistům).
Řešení, resp. žádost o vyřazení / odblokování provádí vždy správce daného rozsahu IP adres za které je zodpovědný. Není fakticky správné chtít po příjemci aby zjemnil a nebo úplně vypnul antispamovou ochranu. Tímto krokem by se pravděpodobně sám dostal do problémů a vystavil by riziku své emailové účty (nárust spamu, phishingů a jiných podvodů).
U cloudových služeb, které byly zařazeny celosvětově na spamlisty, je potřeba kontaktovat dodavatele cloudových služeb a řešit tento problém přímo s ním (odstranění IP adres ze spamlistu).