ضبط SpamAssassin في cPanel والسيرفر: دليل حماية البريد من السبام وفلترة الرسائل

جزء كبير من رسائل البريد المتداولة يومياً عبر الإنترنت رسائل مزعجة (Spam) أو محاولات تصيّد (Phishing) أو برمجيات خبيثة. ترك خادم بريدك دون نظام فلترة ذكي لا يهدر مساحة التخزين وعرض النطاق الترددي فحسب، بل يهدد خصوصية عملك ويعرض موظفيك أو زوارك لمخاطر الاختراق وسرقة البيانات.
يُعد Apache SpamAssassin المعيار الذهبي المعتمد عالمياً في خوادم لينكس ولوحات cPanel لمكافحة الرسائل غير المرغوب فيها. يستخدم النظام مزيجاً متطوراً من خوارزميات الذكاء الاصطناعي (Bayesian Filtering)، والفحص الدلالي للنصوص، وتحليل ترويسات البريد، والربط المباشر مع القوائم السوداء العالمية (DNSBL).
كيف يعمل محرك SpamAssassin؟#
لا يعتمد SpamAssassin على قائمة ثابتة من الكلمات المحظورة كما يعتقد البعض، بل يخضع كل بريد إلكتروني وارد إلى مئات الفحوصات الفورية والمتزامنة:
- فحص الترويسات (Header Checks): هل عنوان المرسل مزور؟ هل يتطابق نطاق الإرسال مع عنوان IP الخادم الحقيقي؟ هل توجد سجلات SPF و DKIM صالحة؟
- فحص محتوى الرسالة (Body Tests): هل يحتوي النص على عبارات احتيالية شائعة، أو روابط تشير إلى مواقع مشبوهة ذات سمعة سيئة؟
- القوائم السوداء في الوقت الحقيقي (DNSBL / RBL): هل عنوان IP الخادم المرسل مدرج ضمن القوائم العالمية للمرسلين الضارين (مثل Spamhaus أو SpamCop)؟
- المرشح البايزي الذكي (Bayesian Filter): يتعلم المحرك تلقائياً من طبيعة الرسائل التي تستقبلها؛ فيقارن تكرار الكلمات وأنماط الرسائل ليميز بدقة بين البريد الحقيقي والسبام.
فهم نظام النقاط وعتبة الحساسية (Spam Score Threshold)#
تبدأ كل رسالة واردة برصيد قدره 0 نقطة. كل فحص تفشل فيه الرسالة يضيف نقاطاً إيجابية إلى رصيدها، بينما يمنحها النجاح في بعض الفحوصات الأمنية نقاطاً سالبة (لصالح الرسالة). في نهاية الفحص، يقارن النظام المجموع الكلي مع العتبة المحددة (Threshold):
| درجة الحساسية | مستوى التشدد | التأثير والنتائج العملية |
|---|---|---|
1.0 - 3.0 |
شديد التشدد (Aggressive) | غير مستحسن لمعظم المواقع. سيؤدي إلى تصنيف رسائل حقيقية هامة (فواتير، مراسلات بنكية، طلبات عملاء) كسبام (False Positives). |
4.0 - 5.0 |
متوازن ومثالي (Recommended) | الخيار الافتراضي والمثالي (5.0) لأغلب مواقع الشركات والمتاجر؛ يلتقط أغلب الرسائل المزعجة مع تجنّب حجب الرسائل المشروعة. |
6.0 - 8.0 |
متساهل (Lenient) | يسمح بمرور بعض الرسائل الدعائية المزعجة، لكنه يضمن عملياً عدم حظر أي رسالة عميل حقيقية نهائياً. |
10.0 |
سلبي جداً (Very Passive) | لن يتم حظر إلا الرسائل الخبيثة الصريحة المجمعة لمخالفات أمنية كارثية. |
تنبيه هام حول الحذف التلقائي: توفر cPanel خياراً لحذف رسائل السبام تلقائياً فور وصولها (Auto-Delete Spam). لا تفعل هذا الخيار نهائياً في البداية! استخدم دائماً خيار نقل الرسائل المشبوهة إلى مجلد السبام (Spam Box) لمدة أسبوعين على الأقل لمراجعتها والتأكد من عدم ضياع رسائل حقيقية.
خطوات ضبط Spam Filters في cPanel#
1. تفعيل محرك الفحص ومجلد السبام#
- سجل الدخول إلى لوحة cPanel.
- انتقل إلى قسم البريد الإلكتروني (Email) واضغط على مرشحات الرسائل غير المرغوب فيها (Spam Filters).
- تأكد من تفعيل الخيار الأول: Process New Emails and Mark them as Spam.
- قم بتفعيل خيار Move New Spam to a Separate Folder (Spam Box)، لإنشاء مجلد
spamمنفصل لكل حساب بريد يسهل الوصول إليه عبر Webmail أو برامج Outlook.
2. ضبط درجة العتبة المخصصة#
لتعديل حساسية الفلتر، اضغط على Spam Threshold Score:
- اختر الدرجة المناسبة (نوصي بـ 5 أو 4.5 لمزيد من الحماية).
- اضغط على Update Scoring Options لحفظ التغييرات.
إدارة القوائم البيضاء والقوائم السوداء (Whitelist & Blacklist)#
في أسفل صفحة Spam Filters في cPanel، اضغط على Show Additional Configurations لتخصيص القوائم:
1. القائمة البيضاء (Whitelist): استثناء مرسلين موثوقين#
تستثني رسائل مرسل محدد أو دومين كامل من التصنيف كسبام، فتصل إلى صندوق الوارد:
- لاستثناء عنوان بريد محدد:
billing@example.com - لاستثناء نطاق شركة بالكامل (بكل موظفيه):
*@example.com - لاستثناء نطاقات فرعية:
*@*.bankdomain.com
whitelist_from) ليست آمنة بإطلاق؛ فهي تثق بعنوان المرسل كما يرد في الرسالة، ويحذّر توثيق SpamAssassin من أنها تثق بالرسالة ثقة عمياء، وأن هذا العنوان يزوّره مرسلو السبام والتصيّد بسهولة وباستمرار. لذلك أضف عناوين محددة ما أمكن بدل النطاقات الواسعة.2. القائمة السوداء (Blacklist): تصنيف مرسل بعينه سبامًا دائماً#
لا تتخطى هذه القائمة فحص الرسالة، بل هي قاعدة ضمن الفحص نفسه: الإعداد blacklist_from (واسمه منذ SpamAssassin 4 blocklist_from، بحسب توثيق SpamAssassin) يفعّل قاعدة USER_IN_BLOCKLIST التي يمنحها ملف القواعد الرسمي 100 نقطة، فتتجاوز الرسالة عتبة السبام حتماً. استخدمها لتصنيف رسائل أي نطاق ترويجي مزعج يتكرر إرساله باستمرار سبامًا في كل مرة:
- حظر نطاق كامل معروف بإرسال السبام:
*@spammer-domain.xyz - حظر نطاقات المستوى الأعلى الرخيصة التي يكثر استغلالها:
*@*.topأو*@*.click
الإعداد المتقدم في سطر الأوامر وخوادم WHM / Linux#
إذا كنت تدير خادماً مخصصاً أو VPS، يمكنك تفعيل ميزات التعلم الذاتي وتحديث القواعد تلقائياً عبر سطر الأوامر:
1. تدريب المرشح البايزي يدوياً (Bayesian Training)#
يمكنك تدريب محرك SpamAssassin على مجلدات بريد حقيقية لرفع دقته:
# تدريب المحرك على رسائل سبام مؤكدة
sa-learn --spam /home/username/mail/domain.com/user/.spam/cur
# تدريب المحرك على رسائل شرعية ونظيفة (Ham)
sa-learn --ham /home/username/mail/domain.com/user/cur
2. جدولة تحديث قواعد الفحص تلقائياً (sa-update)#
تصدر مؤسسة Apache تحديثات يومية لقواعد فحص الرسائل لمواكبة أحدث أساليب المحتالين. يمكنك تشغيل التحديث عبر أمر Cron يومي:
sudo sa-update && sudo systemctl restart spamassassin
كيف تقرأ وتفهم ترويسة Spam في رسالة البريد؟#
عندما تفتح الترويسة الكاملة (Full Headers) لأي رسالة في برنامج بريدك، ابحث عن السطور التي تبدأ بـ X-Spam-:
X-Spam-Status: Yes, score=7.4 required=5.0 tests=BAYES_99,HTML_MESSAGE,
RCVD_IN_MSPIKE_BL,SPF_FAIL,URIBL_BLACK autolearn=spam
X-Spam-Score: 7.4
X-Spam-Level: *******
يكشف لك هذا التقرير التفصيلي بدقة القواعد التي تسببت في إضافة النقاط (مثل: SPF_FAIL بسبب فشل التحقق من النطاق، وURIBL_BLACK لوجود رابط مشبوه في متن الرسالة)، مما يمنحك رؤية كاملة لمعالجة أي مشكلة تواجه وصول الرسائل.
المصادر#
- التوثيق الرسمي لمشروع Apache SpamAssassin
- توثيق SpamAssassin لإعدادات Mail::SpamAssassin::Conf (القائمة البيضاء whitelist_from والقائمة السوداء blocklist_from)
- ملف قواعد SpamAssassin 4.0.1 الرسمي 60_welcomelist.cf (قاعدة USER_IN_BLOCKLIST بقيمة 100 نقطة)
- دليل cPanel الرسمي لإدارة وضبط مرشحات البريد Spam Filters
- منظمة Spamhaus العالمية لمراقبة القوائم السوداء وسمعة الخوادم



التعليقات