De ce filtrul anti-spam din cPanel nu este suficient pentru emailul unei companii
Ce face diferit un gateway antispam dedicat față de filtrele incluse în hosting
Un filtru antispam cPanel este suficient în multe situații simple, mai ales pentru site-uri sau firme care primesc un volum redus de email. cPanel include soluții de filtrare antispam, iar Plesk și DirectAdmin oferă mecanisme similare. Sunt instrumente utile, deja integrate în hosting și, pentru câteva adrese de email cu trafic redus, deseori suficiente.
Problema apare când mailul devine critic pentru firmă. Atunci ies la suprafață limitele arhitecturale ale unui filtru care rulează pe același server cu cutiile poștale. Mai jos comparăm un filtru antispam cPanel cu un gateway dedicat și prezentăm diferențele concrete, inclusiv cifre măsurate pe infrastructura SpamFilter.ro.
Filtru antispam cPanel vs SpamFilter.ro — diferența dintre filtrarea pe server și un gateway antispam dedicat.
1. Antrenat pe spamul care lovește firmele din România
Spamul care ajunge la o firmă din România nu seamănă cu spamul global. E scris în română, imită ANAF și instanțele, notificări de la firme de curierat, facturi de utilități, avize de plată de la bănci locale, comenzi false către magazine online. Regulile din SpamAssassin sunt scrise în covârșitoare majoritate pentru engleză, iar listele generice de reputație nu spun nimic despre un mesaj în română trimis de pe un domeniu curat.
Aici intervine clasificatorul statistic, singura componentă care se poate specializa pe traficul tău. Numai că, pe un server obișnuit, el nu se antrenează aproape niciodată. Auto-antrenarea SpamAssassin cere ca un mesaj să acumuleze cel puțin 3 puncte din regulile de antet și 3 puncte din regulile de corp — un prag scris direct în cod, care nu se poate modifica din interfață. Spamul actual nu arată așa.
SpamFilter.ro antrenează modelul zilnic, automat, din carantina reală a clusterului — adică exclusiv din mailul care sosește la firme românești. Corpusul e în română, cu tiparele locale de fraudă, nu un set generic descărcat de undeva. Cu cât trece mai mult trafic prin sistem, cu atât recunoaște mai bine exact ce încearcă să ajungă la tine.
2. Filtrarea se oprește la poartă, nu pe serverul tău
Un filtru integrat în panou intervine după ce serverul tău a acceptat conexiunea, a primit tot mesajul și l-a scris pe disc. Abia atunci pornește scanarea: SpamAssassin, antivirus, reguli. Fiecare bot care te lovește consumă o conexiune, memorie și cicluri de CPU pe mașina pe care rulează și site-ul tău.
Un gateway dedicat lucrează invers: respinge la nivel de conexiune SMTP, înainte de transferul mesajului.
Pe un server de hosting partajat, acele 90% se traduc direct în load, în cozi Exim aglomerate și în întârzieri pentru toată lumea de pe mașină.
3. Când serverul tău cade, mailul nu se pierde
Aceasta este diferența pe care clienții o simt cel mai tare, dar la care se gândesc cel mai puțin înainte s-o pățească. Un filtru integrat în panou moare împreună cu serverul pe care rulează. Server oprit înseamnă MX care nu răspunde, iar expeditorii încep să primească întârzieri și, după câteva zile, bounce-uri definitive.
SpamFilter.ro rulează pe un cluster de trei noduri, în trei locații fizice diferite, iar domeniul tău primește din start înregistrări MX redundante. Dacă serverul tău de mail e jos — mentenanță, migrare, incident — gateway-ul acceptă mesajele și le ține în coadă, apoi le livrează când serverul revine. Expeditorul nu vede nimic. Tu nu pierzi nimic.
Același mecanism îți dă libertate la migrare: poți muta hostingul fără fereastră de mail pierdut.
4. Date de reputație comerciale, nu mirror-uri publice
Aici e o capcană pe care puțini administratori o cunosc. Instalările implicite din panouri interoghează listele publice gratuite Spamhaus. Tier-ul gratuit e însă rezervat uzului non-comercial și sub un anumit volum zilnic. Peste acel prag, sau de pe IP-uri de datacenter cu trafic comercial, serverele Spamhaus întorc un cod de eroare la orice interogare.
Am întâlnit exact acest lucru pe un nod nou: fiecare interogare primea răspuns de blocare. În practică, asta înseamnă un filtru care pare că funcționează, dar care nu mai primește niciun semnal de reputație — și nimeni nu-l anunță.
SpamFilter.ro folosește abonament comercial Spamhaus DQS, destinat utilizării profesionale. Spamhaus precizează în Termenii de utilizare pentru Free Data Query Service că serviciul gratuit este destinat utilizatorilor non-comerciali care respectă criteriile Fair Use, iar ISP-urile și serviciile comerciale de filtrare spam necesită un abonament comercial. Astfel, filtrarea SpamFilter.ro nu depinde de accesul gratuit la mirror-uri publice și beneficiază de acces DQS licențiat pentru utilizare comercială.
Abonamentul comercial oferă acces la date de reputație și seturi de date suplimentare, inclusiv:
- reputația domeniilor, nu doar a adreselor IP;
- detectarea domeniilor nou-înregistrate, folosite masiv în phishing în primele ore de viață;
- Hash Blocklist (HBL), disponibilă prin abonament plătit, pentru identificarea resurselor cu reputație scăzută pe baza hash-urilor.
Costul accesului comercial Spamhaus DQS este inclus în abonamentul SpamFilter.ro. Clientul nu trebuie să achiziționeze, configureze sau administreze separat această licențiere.
5. Carantină vizibilă, cu control pentru fiecare utilizator
Filtrul din panou are, de regulă, două comportamente: marchează subiectul cu „***SPAM***” și livrează, sau șterge peste un anumit scor. Prima variantă mută problema în Inbox. A doua e periculoasă — un mesaj șters nu mai poate fi recuperat de nimeni.
SpamFilter.ro reține mesajele suspecte într-o carantină cu retenție de 30 de zile și trimite fiecărui destinatar, la două ore, un raport cu ce s-a oprit pe adresa lui. Eliberarea unui mesaj se face dintr-un click, fără să treacă prin administrator.
6. Ai sub control tot lanțul de recepție, fără să deschizi tichet
Pe un hosting clasic, întrebarea „de ce nu mi-a ajuns mesajul de la furnizorul X?” are un singur răspuns practic: deschizi tichet la suport și aștepți. Log-urile Exim nu sunt accesibile pe un server partajat, iar ce vezi din panou e o fracțiune din poveste. Între întrebare și răspuns trec ore, uneori o zi.
SpamFilter.ro îți dă un portal în care vezi întreg lanțul de recepție al domeniului tău, în timp real: fiecare conexiune, fiecare mesaj acceptat sau respins, scorul primit, regula care a decis și ora exactă. Cauți după expeditor, după destinatar, după interval. Răspunsul la „unde e mesajul” îl afli în treizeci de secunde, singur.
Toate operațiunile se fac în același loc — sau chiar direct din raportul de carantină primit pe email, fără să te autentifici nicăieri:
- eliberarea unui mesaj reținut;
- adăugarea unui expeditor sau a unui domeniu pe lista albă;
- blocarea permanentă a unei surse;
- gestionarea destinatarilor și a rapoartelor;
- adăugarea unui domeniu nou pe abonament.
Niciuna nu trece prin noi. Nu există „am trimis solicitarea, aștept confirmarea”.
Fiecare utilizator e autonom pentru mesajele lui
Diferența de fond față de orice filtru integrat în panou: acolo, deblocarea unui mesaj înseamnă acces la panoul de control, deci la un cont cu drepturi mari. În practică, un singur om din firmă poate face operațiunea, iar toți ceilalți îi scriu lui.
La noi, fiecare adresă de email primește propriul raport și are control complet asupra propriilor mesaje, fără să depindă de administrator și fără să vadă corespondența colegilor. Contabilitatea își eliberează singură factura reținută. Departamentul comercial își deblochează singur ofertele. Administratorul nu mai e gâtuitura prin care trece fiecare mesaj rătăcit — și nici nu mai are ocazia să vadă lucruri care nu-l privesc.
Se traduce direct în timp: la o firmă de zece persoane, dispar câteva zeci de solicitări pe lună dintr-o parte și dintr-alta.
Poți delega administrarea fără să dai cheile hostingului
Dacă vrei ca departamentul IT sau un colaborator extern să se ocupe de filtrare, îi dai datele contului de portal. Atât. Nu primește datele de acces la hosting, deci nu are acces la fișierele site-ului, la baza de date, la backupuri, la DNS sau la cutiile poștale de pe server.
E o separare curată a privilegiilor, greu de obținut altfel: în cPanel sau Plesk, cine administrează spamul are, de regulă, acces la tot. Iar dacă mâine schimbi furnizorul de servicii IT, schimbi o singură parolă — nu reconstruiești accesele întregului hosting.
7. Rămâne al tău indiferent unde muți hostingul
Regulile, listele albe și pragurile configurate în cPanel sunt legate de cPanel. Muți site-ul pe Plesk, pe un VPS sau pe Microsoft 365 — o iei de la zero.
Un gateway stă în fața oricărei destinații. Aceleași reguli protejează un server cPanel azi, Google Workspace mâine și un Exchange local peste doi ani. Singurul lucru care se schimbă e destinația de livrare, configurată într-un câmp.
Funcționează și cu Microsoft 365, Google Workspace, Exchange, cPanel, Plesk sau alte platforme de email. Gateway-ul stă în fața destinației existente, fără să fie nevoie să muți cutiile poștale, să recreezi conturile sau să schimbi parolele utilizatorilor.
8. Serverul tău de mail nu mai este expus direct prin înregistrările MX
O interogare MX standard indică gateway-urile SpamFilter.ro, nu serverul final de recepție pe care se află cutiile poștale. Asta reduce expunerea directă a infrastructurii de mail în DNS și elimină una dintre cele mai simple căi prin care scanările automate identifică serverul de recepție.
Gateway-urile devin punctul public de recepție SMTP. Serverul final nu mai este publicat direct prin MX, ceea ce reduce expunerea lui la scanări și tentative automate îndreptate către serviciul SMTP. Aceasta nu înseamnă că IP-ul serverului devine imposibil de descoperit prin alte metode, ci că nu mai este oferit direct prin înregistrările MX ale domeniului.
9. Se plătește per domeniu, nu per utilizator
Aproape toate soluțiile comerciale de filtrare — Microsoft Defender for Office 365, Barracuda, ofertele de tip SpamExperts revândute de hosteri — se facturează per cutie poștală. Modelul e confortabil pentru furnizor și scump pentru tine: fiecare angajat nou înseamnă o linie în plus pe factură.
La noi, abonamentul acoperă domeniul, cu toate adresele lui. Zece adrese sau cincizeci, prețul e același. Pentru o firmă medie, diferența față de un model per utilizator ajunge la de câteva ori costul anual.
10. Filtru antispam cPanel vs SpamFilter.ro — comparație pe scurt
| Aspect | Filtru inclus în panou | SpamFilter.ro |
|---|---|---|
| Adaptare la spamul local | Reguli generice, în engleză | Model antrenat zilnic pe trafic românesc |
| Unde se filtrează | Pe serverul tău, după primire | Înainte de serverul tău, la conexiune |
| Consum de resurse | Al tău | Al gateway-ului |
| Server de mail căzut | Mail întârziat sau pierdut | Coadă pe gateway, livrare la revenire |
| Date de reputație | Liste publice, cu limitări | Spamhaus DQS comercial |
| Filtru bayesian | Rar antrenat efectiv | Antrenat zilnic pe trafic real |
| Serverul tău în DNS public | Vizibil în MX | Ascuns în spatele gateway-urilor |
| Model de facturare | Inclus în hosting | Per domeniu, indiferent câte adrese |
| Carantină | Marcare sau ștergere | 30 de zile, rapoarte per destinatar |
| „Unde e mesajul meu?” | Tichet la suport | Jurnal în portal, în timp real |
| Cine eliberează un mesaj | Doar administratorul | Fiecare utilizator, pentru adresa lui |
| Delegare către IT | Presupune acces la hosting | Doar datele contului de portal |
| La schimbarea hostingului | Se reconfigurează de la zero | Rămâne neschimbat |
| Întreținere | În sarcina ta | Inclusă |
11. Ce nu rezolvă un gateway
Ca să fim corecți, sunt și lucruri pe care filtrarea externă nu le acoperă:
- Mailul intern — două cutii de pe același server care își scriu una alteia nu trec prin gateway.
- Un cont compromis — dacă cineva îți fură parola și trimite spam din contul tău, problema e la autentificare, nu la filtrare.
- Trebuie schimbat MX-ul — e o modificare DNS pe care ți-o ghidăm pas cu pas, dar există.
- Costă — filtrul din panou e gratuit. Dacă primești zece mesaje pe zi, probabil e destul.
12. Când merită trecerea
Semnele clasice: pierzi mesaje legitime în folderul de spam și nu-ți dai seama decât când te sună clientul; primești facturi false sau tentative de fraudă cu factură modificată; ai avut deja o zi în care mailul n-a mers și n-ai știut ce s-a pierdut; sau pur și simplu nu vrei ca cineva din firmă să administreze praguri de SpamAssassin.
Dacă recunoști măcar una, testează 30 de zile. Vezi pe traficul tău real, cu cifrele tale, ce se oprește și ce trece — și decizi după.
13. Întrebări frecvente
Trebuie să-mi mut mailul de pe serverul actual?
Nu. Cutiile poștale rămân exact unde sunt. Se schimbă doar înregistrările MX, astfel încât mesajele să treacă întâi prin gateway.
Ce se întâmplă dacă pică gateway-ul?
Domeniul primește din start mai multe înregistrări MX, către noduri aflate în locații diferite. Dacă unul nu răspunde, expeditorii încearcă automat pe următorul.
Rămâne activ filtrul din cPanel?
Poate rămâne, ca al doilea strat. Recomandarea noastră e să-i ridici pragul sau să dezactivezi ștergerea automată, ca să nu arunce mesaje pe care gateway-ul le-a validat deja.
Pot lăsa firma mea de IT să administreze filtrarea, fără parola de hosting?
Da. Contul de portal e complet separat de cel de hosting. Cine administrează filtrarea nu ajunge la fișiere, la baze de date, la DNS sau la cutiile poștale, iar dacă schimbi colaboratorul schimbi doar parola portalului.
Merge dacă am mailul pe Microsoft 365 sau Google Workspace?
Da. Gateway-ul stă în fața oricărei destinații. Cutiile poștale rămân la Microsoft sau Google, iar tu câștigi carantina per utilizator și jurnalul de recepție pe care licențele de bază nu le oferă.
Există o limită de mărime a mesajelor?
Da, aproximativ 25 MB de atașament efectiv. E o limită a gateway-ului și se aplică indiferent cât acceptă serverul tău de destinație.
Testează 30 de zile pe traficul tău
Fără card, fără mutarea cutiilor poștale. Schimbi MX-ul, vezi ce se oprește și decizi după.
Pornește testul gratuit