电子邮件安全
电子邮件安全。
专业到位。
SPF、DKIM、DMARC 预配置。反垃圾邮件、反网络钓鱼、恶意软件扫描。服务器间 TLS 1.3 加密。精心调校的过滤规则。零配置,开箱即用。
~96%
边缘拦截的垃圾邮件
TLS 1.3
传输加密
Auto
SPF / DKIM / DMARC
精心调校
垃圾邮件规则
防御层级
六重防线,守护您的收件箱。
坏人和你的收件箱。
01
IP 信誉过滤
来自 Spamhaus、Barracuda 及发件人策略框架黑名单 IP 的入站邮件,在 SMTP 连接层即被拒绝。绝大多数垃圾邮件在进入我们的基础设施之前便已被拦截。
~88%
在此层拦截的垃圾邮件
02
SPF + DKIM 验证
每封入站邮件均会与发件人域名的 SPF 记录及 DKIM 签名进行校验。验证失败的邮件将根据该域名的 DMARC 策略被隔离或拒绝。
Auto
无需手动配置
03
反垃圾邮件内容评分
精心调校的 Rspamd 规则对每封邮件的内容、邮件头模式及发送行为进行评分,结合 IP 信誉生成综合垃圾邮件评分。阈值可按邮箱单独调整。
精心调校
精调过滤规则
04
反网络钓鱼启发式检测
对链接进行分析,检测发件人域名的域名抢注及同形字攻击。标记冒充知名品牌或使用相似域名的邮件。
AI-assisted
钓鱼检测
05
恶意软件 + 附件扫描
所有附件在投递前均通过 ClamAV 及商业杀毒软件进行扫描。压缩文件将被解包并递归扫描。Office 文件中的宏会被自动标记。
Recursive
压缩包扫描
06
出站签名 + DMARC 报告
您发送的每封邮件均使用您的域名密钥进行 DKIM 签名。DMARC 报告经汇总后在 KPanel 中展示。14 天自动 DMARC 进阶,从 p=none 升级至 p=reject。
14-day
自动 DMARC 进阶
所有套餐均包含所有防护层
无需单独的高级安全套餐。Solo 套餐客户获得与企业版相同的保护。误报率保持在 0.1% 左右。隔离邮件可在网页邮件中审查,误报邮件一键释放。
DMARC 解析
DMARC 究竟做什么。
它们的实际作用。
SPF
Sender Policy Framework
它是什么
DNS 记录,列出允许从你的域发送邮件的邮件服务器。
类比
就像客人名单。邮件服务器在投递前检查这个列表。
效果
阻止攻击者从随机服务器冒充你的身份发送邮件。
DKIM
DomainKeys Identified Mail
它是什么
添加到每条出站邮件的加密签名,可通过 DNS 验证。
类比
就像封蜡。接收服务器检查封蜡是否完整。
效果
证明邮件在传输中未被修改,确实来自你。
DMARC
Domain-based Message Authentication
它是什么
告诉接收服务器当 SPF 或 DKIM 检查失败时应执行的操作(隔离、拒绝或监控)。
类比
如果封蜡破损,把信扔掉。
效果
阻止攻击者在网络钓鱼活动中冒充你的域。
DMARC 解析
从监控到拒绝的 14 天自动升级
大多数主机商将DMARC设置为拒绝模式后就不再管理。我们在两周内逐步升级到拒绝模式。在不破坏来自第三方工具的合法邮件的情况下,彻底阻止攻击者。
第0–7天
p=none
接收报告,不采取任何措施。第 1 至 7 天处于此阶段。
第8–13天
p=quarantine
疑似验证失败的邮件进入垃圾邮件箱。第 8 至 14 天。
第14天及以后
p=reject
验证失败的邮件被退回。第 14 天起,全面防护。
常见问题。
电子邮件安全客户最常问我们的问题。