Sicurezza Email

Sicurezza email.
Fatta come si deve.

SPF, DKIM, DMARC preconfigurati. Anti-spam, anti-phishing, scansione malware. TLS 1.3 tra i server. Filtri ottimizzati. Nessuna configurazione necessaria.

Progressione DMARC: incremento automatizzato in 14 giorni da monitoraggio a rifiuto, per dominio in KPanel.

~96%

Spam bloccato all'ingresso

TLS 1.3

Crittografia del trasporto

Auto

SPF / DKIM / DMARC

Ottimizzati

Regole anti-spam

Livelli di difesa

Sei livelli tra i malintenzionati e la tua casella di posta.
cattivi attori e la tua inbox.

01

Filtro reputazione IP

La posta in entrata proveniente da IP presenti nelle blocklist di Spamhaus, Barracuda e Sender Policy Framework viene rifiutata a livello di connessione SMTP. La maggior parte dello spam viene eliminata prima ancora di entrare nella nostra infrastruttura.

~88%

spam bloccato a questo livello

02

Verifica SPF + DKIM

Ogni messaggio in arrivo viene verificato rispetto al record SPF e alla firma DKIM del dominio mittente. I fallimenti vengono messi in quarantena o rifiutati in base alla policy DMARC del dominio.

Auto

nessuna configurazione necessaria

03

Punteggio anti-spam dei contenuti

Le regole Rspamd ottimizzate assegnano un punteggio a ogni messaggio in base al contenuto, ai pattern delle intestazioni e al comportamento di invio. Combinato con la reputazione IP per un punteggio spam composito. Soglia regolabile per casella di posta.

Ottimizzate

regole di filtraggio ottimizzate

04

Euristica anti-phishing

Analisi dei link, rilevamento di typosquatting e rilevamento di omoglifi sui domini mittente. Segnala i messaggi che impersonano marchi noti o utilizzano domini simili.

AI-assisted

rilevamento phishing

05

Scansione malware + allegati

Tutti gli allegati vengono scansionati con ClamAV + antivirus commerciale prima della consegna. I file archivio vengono decompressi e scansionati in modo ricorsivo. Le macro nei file Office vengono segnalate automaticamente.

Ricorsiva

scansione archivi

06

Firma in uscita + report DMARC

Ogni messaggio inviato viene firmato con DKIM usando la chiave del tuo dominio. I report DMARC vengono aggregati e mostrati in KPanel. Incremento DMARC automatizzato in 14 giorni da p=none a p=reject.

14 giorni

incremento DMARC automatizzato

Tutti i livelli inclusi in ogni piano

Nessun "livello di sicurezza avanzato" separato. I clienti del piano Solo ricevono la stessa protezione dell'Enterprise. Il tasso di falsi positivi rimane intorno allo 0,1%. La quarantena è visualizzabile nella webmail, i falsi positivi vengono rilasciati con un clic.

DMARC spiegato

Cosa fa davvero DMARC.
Cosa fanno effettivamente.

SPF

Sender Policy Framework

Cos'è

Un record DNS che elenca quali server di posta sono autorizzati a inviare messaggi dal tuo dominio.

Analogia

Come una lista di ospiti. I server di posta controllano la lista prima di consegnare.

Effetto

Impedisce agli attaccanti di inviare messaggi come te da server casuali.

DKIM

DomainKeys Identified Mail

Cos'è

Firma crittografica aggiunta a ogni messaggio in uscita, verificabile tramite DNS.

Analogia

Come un sigillo di cera. I server riceventi controllano che il sigillo non sia stato rotto.

Effetto

Prova che il messaggio non è stato modificato durante il transito e proviene da te.

DMARC

Domain-based Message Authentication

Cos'è

Comunica ai server riceventi cosa fare se i controlli SPF o DKIM falliscono (quarantena, rifiuto o monitoraggio).

Analogia

"Se il sigillo è rotto, butta via la lettera."

Effetto

Impedisce agli attaccanti di falsificare il tuo dominio nelle loro campagne di phishing.

DMARC spiegato

Aumento automatico di 14 giorni da monitoraggio a rifiuto

La maggior parte degli host imposta DMARC su "none" per sempre e lo considera fatto. Noi progrediamo alla modalità rifiuto nell'arco di due settimane. Blocca gli attaccanti senza interrompere la posta legittima da strumenti di terze parti.

Giorno 0–7

p=none

Riceve i report, non interviene. Giorni 1-7.

Giorno 8–13

p=quarantine

I fallimenti sospetti vanno nello spam. Giorni 8-14.

Giorno 14+

p=reject

I fallimenti vengono respinti. Giorno 14+. Protezione completa.

Domande comuni.

Quello che i clienti della sicurezza e-mail ci chiedono più spesso.

SPF/DKIM/DMARC vengono configurati automaticamente?+
Sì. Quando aggiungi un dominio in KPanel, pubblichiamo automaticamente SPF, DKIM e un record DMARC di monitoraggio iniziale. Nessuna procedura guidata DNS, nessun copia-incolla. L'incremento DMARC in 14 giorni si avvia poi senza che tu debba fare nulla.
Cosa sono i filtri ottimizzati?+
Abbiamo addestrato le regole anti-spam su pattern specifici della tua area: campagne di truffa locali, impersonificazione di banche italiane, phishing dell'Agenzia delle Entrate e impersonificazione dell'INPS. I motori anti-spam generici non li rilevano; il nostro sì.
Posso impostare mittenti in whitelist o blacklist?+
Sì, per casella di posta e per dominio da KPanel. Aggiungi un mittente fidato alla whitelist in modo permanente, oppure metti in blacklist un intero dominio mittente. Le modifiche entrano in vigore entro pochi minuti.
Cosa succede se un messaggio legittimo viene segnalato?+
Finisce nella tua cartella spam con un riepilogo del punteggio visibile nella webmail. Puoi ripristinarlo e aggiungere il mittente alla tua whitelist con un clic. I messaggi segnalati non vengono mai eliminati in silenzio.
La crittografia TLS significa che le mie email sono private?+
TLS cifra i messaggi in transito (server-to-server e client-to-server). La posta non è cifrata end-to-end a meno che entrambe le parti non utilizzino qualcosa come S/MIME o PGP. Per la maggior parte della posta aziendale, TLS è il livello adeguato.
Ricevo i report DMARC?+
Sì. I report aggregati di tutti i principali provider (Google, Microsoft, Yahoo) vengono analizzati e visualizzati in KPanel. Potrai vedere quali IP inviano per conto del tuo dominio e se superano i controlli SPF/DKIM.

Stop being spoofed.
Email che prende la sicurezza sul serio.

SPF, DKIM, DMARC, anti-spam, anti-phishing. Tutto configurato, tutto monitorato, tutto da KPanel.