Central de documentação

Gateway_
config.

Guia operacional para configurar o mecanismo antispam do Gateway MailSecurity, ajustar níveis de detecção e controlar marcação, quarentena e descarte de mensagens.

QUICK START Ajuste o filtro com segurança
  1. Revise os scores atuais
  2. Defina os níveis de marcação
  3. Valide a quarentena
  4. Monitore falsos positivos

01 · VISÃO GERAL

Filtragem multicamada antes da entrega.

O Gateway MailSecurity analisa cada mensagem por várias camadas complementares. O objetivo é identificar spam/UCE e outros conteúdos indesejados com alta precisão, mantendo as mensagens legítimas no fluxo normal.

Princípio operacional

O resultado final é obtido pela combinação de verificações, regras, algoritmos de pontuação e mecanismos de aprendizagem.

02 · CAMADAS DE FILTRAGEM

Várias verificações formam o score final.

O mecanismo pode combinar fingerprint de spam, análise baseada em regras, heurística, análise de conteúdo e mecanismos Bayesianos. Cada teste contribui para a pontuação final da mensagem.

Fingerprint

Compara características da mensagem com padrões previamente identificados como spam.

Regras e heurística

Analisa headers, conteúdo, estrutura, origem e comportamento.

Bayes

Usa aprendizagem estatística para melhorar a classificação ao longo do uso.

Score agregado

Combina os resultados dos testes para produzir o nível final de spam.

03 · SPAM SCORING LEVELS

Defina os limites que controlam cada ação.

A configuração do filtro utiliza níveis de pontuação para determinar quando a mensagem será identificada, marcada, enviada à quarentena ou descartada.

NívelFunção
Tag LevelInicia a identificação e a inclusão de informações de spam nos headers.
Advanced Tag LevelPermite uma marcação intermediária mais forte para mensagens suspeitas.
Action / Kill LevelDefine quando a mensagem deixa o fluxo normal e recebe tratamento de spam.
Quarantine CutoffDefine quando scores extremos podem ser descartados em vez de armazenados.
Ajuste gradualmente

Reduzir os limites aumenta a sensibilidade do filtro. Faça mudanças controladas e acompanhe falsos positivos antes de tornar uma política mais agressiva.

FLUXO CONCEITUALscore baixo → clean   |   score intermediário → tagged   |   score alto → quarantine

04 · HEADERS X-SPAM

Descubra por que uma mensagem foi classificada.

Mensagens processadas pelo gateway podem receber headers adicionais úteis para troubleshooting e para criação de regras em servidores e clientes de e-mail.

HeaderInterpretação
X-Spam-StatusMostra classificação, score e testes que contribuíram para a decisão.
X-Spam-LevelRepresenta visualmente o nível de spam, normalmente por caracteres de estrela.
X-Spam-FlagIndica de forma simples se a mensagem atingiu o nível definido como spam.
EXEMPLOX-Spam-Status: Yes, score=13.8 required=5.0 tests=BAYES_99, HTML_MESSAGE ...

O assunto também pode receber um prefixo, como [SPAM?], permitindo regras adicionais no Outlook, Exchange e outros sistemas.

05 · QUARENTENA

Separe mensagens suspeitas sem perder capacidade de revisão.

Mensagens que ultrapassam os limites configurados podem ser direcionadas para a quarentena. Antes de liberar, revise remetente, destinatário, score e testes acionados.

Revisar

Analise score, headers e regras antes de tomar qualquer decisão.

Liberar

Libere somente mensagens confirmadas como legítimas.

Descartar

Use o Quarantine Cutoff para evitar armazenamento desnecessário de scores extremos.

Monitorar

Acompanhe volume e reincidência para identificar necessidade de ajuste.

06 · AJUSTE FINO

Aumente a precisão sem criar falsos positivos.

O sistema possui mecanismos automáticos de autoajuste e aprendizagem, mas os níveis de score também podem ser refinados manualmente.

  • Registre os valores atuais antes de qualquer mudança.
  • Altere apenas um grupo de limites por vez.
  • Monitore quarentena e logs depois da alteração.
  • Revise mensagens legítimas classificadas incorretamente.
  • Evite usar o Quarantine Cutoff como bloqueio agressivo sem validação.
  • Use whitelist e blacklist somente para exceções controladas.

07 · DIAGNÓSTICO RÁPIDO

Comece pelo score e pelos testes acionados.

SintomaPrimeira verificação
Mensagem legítima marcadaX-Spam-Status, score e regras acionadas.
Spam chegando limpoTag Level, Action/Kill Level e aprendizagem.
Quarentena muito cheiaQuarantine Cutoff e política de retenção.
Usuário não vê marcaçãoSubject Prefix e headers X-Spam.
Classificação inconsistenteLogs, regras, Bayes e alterações recentes.

08 · CHECKLIST OPERACIONAL

Antes de colocar uma nova política em produção.

1Backup dos parâmetros

Anote Tag, Advanced Tag, Action/Kill e Quarantine Cutoff atuais.

2Valide com tráfego real

Use amostras de spam e mensagens legítimas.

3Monitore a quarentena

Procure falsos positivos nas primeiras horas e dias.

  • Confira X-Spam-Status, X-Spam-Level e X-Spam-Flag.
  • Documente cada alteração realizada.
  • Ajuste os thresholds gradualmente.
  • Revise comportamento após mudanças de regras ou treinamento.

Gateway configurado e monitorado.

Com os níveis validados, acompanhe continuamente logs, quarentena e comportamento do tráfego para manter o equilíbrio entre detecção e entrega legítima.

Voltar ao serviço