01 · VISÃO GERAL
Filtragem multicamada antes da entrega.
O Gateway MailSecurity analisa cada mensagem por várias camadas complementares. O objetivo é identificar spam/UCE e outros conteúdos indesejados com alta precisão, mantendo as mensagens legítimas no fluxo normal.
O resultado final é obtido pela combinação de verificações, regras, algoritmos de pontuação e mecanismos de aprendizagem.
02 · CAMADAS DE FILTRAGEM
Várias verificações formam o score final.
O mecanismo pode combinar fingerprint de spam, análise baseada em regras, heurística, análise de conteúdo e mecanismos Bayesianos. Cada teste contribui para a pontuação final da mensagem.
Compara características da mensagem com padrões previamente identificados como spam.
Analisa headers, conteúdo, estrutura, origem e comportamento.
Usa aprendizagem estatística para melhorar a classificação ao longo do uso.
Combina os resultados dos testes para produzir o nível final de spam.
03 · SPAM SCORING LEVELS
Defina os limites que controlam cada ação.
A configuração do filtro utiliza níveis de pontuação para determinar quando a mensagem será identificada, marcada, enviada à quarentena ou descartada.
Reduzir os limites aumenta a sensibilidade do filtro. Faça mudanças controladas e acompanhe falsos positivos antes de tornar uma política mais agressiva.
score baixo → clean | score intermediário → tagged | score alto → quarantine04 · HEADERS X-SPAM
Descubra por que uma mensagem foi classificada.
Mensagens processadas pelo gateway podem receber headers adicionais úteis para troubleshooting e para criação de regras em servidores e clientes de e-mail.
X-Spam-Status: Yes, score=13.8 required=5.0 tests=BAYES_99, HTML_MESSAGE ...O assunto também pode receber um prefixo, como [SPAM?], permitindo regras adicionais no Outlook, Exchange e outros sistemas.
05 · QUARENTENA
Separe mensagens suspeitas sem perder capacidade de revisão.
Mensagens que ultrapassam os limites configurados podem ser direcionadas para a quarentena. Antes de liberar, revise remetente, destinatário, score e testes acionados.
Analise score, headers e regras antes de tomar qualquer decisão.
Libere somente mensagens confirmadas como legítimas.
Use o Quarantine Cutoff para evitar armazenamento desnecessário de scores extremos.
Acompanhe volume e reincidência para identificar necessidade de ajuste.
06 · AJUSTE FINO
Aumente a precisão sem criar falsos positivos.
O sistema possui mecanismos automáticos de autoajuste e aprendizagem, mas os níveis de score também podem ser refinados manualmente.
- Registre os valores atuais antes de qualquer mudança.
- Altere apenas um grupo de limites por vez.
- Monitore quarentena e logs depois da alteração.
- Revise mensagens legítimas classificadas incorretamente.
- Evite usar o Quarantine Cutoff como bloqueio agressivo sem validação.
- Use whitelist e blacklist somente para exceções controladas.
07 · DIAGNÓSTICO RÁPIDO
Comece pelo score e pelos testes acionados.
08 · CHECKLIST OPERACIONAL
Antes de colocar uma nova política em produção.
Anote Tag, Advanced Tag, Action/Kill e Quarantine Cutoff atuais.
Use amostras de spam e mensagens legítimas.
Procure falsos positivos nas primeiras horas e dias.
- Confira X-Spam-Status, X-Spam-Level e X-Spam-Flag.
- Documente cada alteração realizada.
- Ajuste os thresholds gradualmente.
- Revise comportamento após mudanças de regras ou treinamento.
Gateway configurado e monitorado.
Com os níveis validados, acompanhe continuamente logs, quarentena e comportamento do tráfego para manter o equilíbrio entre detecção e entrega legítima.
Voltar ao serviço