Mantener el servidor protegido contra envío y recepción de spam es esencial para garantizar el buen rendimiento y la reputación de tu entorno de hospedaje.
En los servidores VPS y Dedicados con cPanel/WHM, es posible configurar filtros y reglas específicas para identificar, bloquear y eliminar mensajes no deseados antes de que causen problemas como sobrecarga de recursos, bloqueo de la IP o problemas en la entrega de correos electrónicos legítimos.
En este artículo, comprobarás las principales formas de prevenir la recepción de spam, con las herramientas SpamAssassin, BoxTrapper y ajustes directos en el administrador de correo Exim de WHM.
Consulta a continuación cómo:
Configurar SpamAssassin
El Apache SpamAssassin es un sistema que analiza cada correo electrónico recibido y asigna una puntuación basada en diversos criterios, como:
- Palabras sospechosas en el asunto o en el cuerpo del mensaje;
- Dirección del remitente;
- Encabezados inusuales;
- Enlaces externos;
- Frecuencia y reputación del dominio de envío.
Esta puntuación define si el mensaje es legítimo o spam - Cuanto mayor sea la puntuación, mayor será la probabilidad de que el correo electrónico sea spam.
Sigue los pasos a continuación para configurar:
1Accede a WHM - Si es necesario, consulte cómo hacerlo
2En la barra de búsqueda, digite Enumerar las cuentas y haga clic en la opción encontrada
3En la cuenta que desea configurar, haga clic en el icono cP (cPanel)
4En el cPanel, en la barra de búsqueda, busca Spam Filters (Filtros de Spam) y haz clic en la opción encontrada
5En la pantalla “Spam Filters” (Filtros de Spam), existen algunas configuraciones posibles, consulta cuáles son:
- Ajustar la rigurosidad del filtro de spam
- Eliminar automáticamente los correos electrónicos clasificados como spam
- Configurar la lista de bloqueo de SpamAssassin
Ajustar la rigurosidad del filtro de spam
6En la sección “Process New Emails and Mark them as Spam” (Procesar nuevos correos electrónicos y marcarlos como spam), el botón debe estar Activo (color azul) - Si está en color gris, deslízalo para habilitarlo
7A continuación, para acceder al filtro de spam de SpamAssassin, haga clic en Spam Threshold Score (Puntuación de umbral de spam)
8Para ajustar la puntuación del límite de spam, en el campo “Spam Threshold Score” (Puntuación de Límite de Spam), selecciona la opción que deseas aplicar:
-
Número menor - el filtro es muy riguroso - Sin embargo, puedes bloquear correos electrónicos legítimos:
- 1: Muy agresivo - Bloquea casi todos los correos que parecen sospechosos y puede marcar mensajes legítimos como spam - Indicado solo para quienes reciben mucho spam;
- 4: Moderadamente riguroso - Indicado si ya tienes el sistema de correos configurado y validado (con DKIM, SPF, entre otros)
-
Número mayor - el filtro es menos riguroso - Marca solo mensajes con muchas características de spam:
- 8: Más permisivo - Recomendado para proveedores o servidores que reciben un gran volumen de mensajes;
- 10: Casi desactivado - Solo los correos con fuertes señales de spam son marcados - Puedes permitir la entrada de mucho spam en la bandeja de entrada.
- Predeterminado - el número 5 es la puntuación predeterminada - Bloquea spams más evidentes sin afectar correos legítimos.
9Para guardar la puntuación establecida, haga clic en Update Scoring Options (Actualizar opciones de puntuación)
10A continuación, haga clic en Return to “Overview” (Volver a "Descripción general")
Eliminar automáticamente los correos electrónicos clasificados como spam
Todos los correos electrónicos identificados como spam serán eliminados automáticamente, sin posibilidad de recuperación.
Esto incluye posibles falsos positivos (mensajes legítimos marcados incorrectamente).
6En la sección “Automatically Delete New Spam (Auto-Delete)”, activa esta opción, el botón debe estar en color "Azul” - Si está en color "Gris”, significa que está deshabilitado
Te recomendamos que uses la opción “Spam Box”, que mueve los mensajes sospechosos a la carpeta de spam de tu cuenta de correo electrónico. Así, puedes revisar y restaurar eventuales mensajes legítimos antes de la eliminación definitiva.
Configurar la lista de bloqueo de SpamAssassin
Este método es bueno para bloquear correos electrónicos de una fuente específica:
6En la sección “Additional Configurations" (Configuraciones adicionales), haz clic en Show Additional Configurations (Mostrar configuraciones adicionales)
7A continuación, haz clic en Edit Spam Blacklist Settings (Editar configuraciones de la lista de bloqueo de spam)
8En la pantalla “Spam Filters”, haz clic en Add A New “blacklist_from” Item (Agregar un nuevo ítem a la lista de bloqueo)
9En el campo que se abrirá, ingresa la información que deseas bloquear - Como la dirección de origen o una palabra específica del correo electrónico
Si ingresas:
- Dirección de correo electrónico - no recibirás más ningún correo de la cuenta indicada - Por ejemplo: contacto@gmail.com
- Palabra clave - bloquearás todos los correos con el asunto ingresado - Por ejemplo: Preventa
- *@dominio.com - el carácter "*" funciona como un comodín que representa cualquier cosa y bloquea todos los correos de cuentas con el dominio o subdominio informado
10Para finalizar, haz clic en Update Blacklist (blacklist_from) (blacklist_from) (Actualizar lista de bloqueo)
Configurar BoxTrapper
BoxTrapper es una herramienta que exige una confirmación (autenticación) del remitente antes de permitir que el correo electrónico llegue a tu bandeja de entrada.
Este proceso ayuda a bloquear mensajes automáticos y no solicitados (spam), garantizando que solo contactos legítimos puedan enviar mensajes a ti.
Es especialmente útil si sueles recibir correos electrónicos de remitentes conocidos, ya que permite autorizar manualmente quién puede o no enviar mensajes a tu dirección. Consulta cómo configurarlo
Ajustar las configuraciones del correo electrónico
Ajustar las configuraciones del “Exim” es otra forma de restringir spam en el servidor. Chequea cómo hacerlo:
1Accede a WHM - Si es necesario, consulte cómo hacerlo
2En la barra de búsqueda, digite Administrador de configuración de exim y haga clic en la opción encontrada
3En la pantalla “Administrador de Configuraciones de Exim”, en el segundo menú con las pestañas, haz clic en Access Lists (Listas de Acceso) - En esta opción puedes añadir varias reglas para bloquear spam
4En el campo “Blocked Domains” (Dominios Bloqueados), haz clic en Manage (Gestionar)
5En la pantalla “Filter incoming E-mails by Domain” (Filtrar correos electrónicos entrantes por dominio), en el campo de texto añade las reglas de bloqueo que deseas - Cada línea corresponde a un regla de
Si insertas:
- dominio - no recibirás ningún correo electrónico vinculado al dominio añadido - Por ejemplo: seudominio.com.br
- *@dominio.com - el carácter "*" funciona como un comodín que representa cualquier cosa y bloquea todos los correos electrónicos de cuentas con el dominio o subdominio informado
6Después de agregar las reglas que desee, haz clic en Guardar
¡Listo! Ahora ya sabes cómo aplicar las principales configuraciones para bloquear spam en servidores VPS y Dedicados con cPanel/WHM.
Consejo: Te recomendamos que revises periódicamente las reglas y filtros de correo electrónico para mantener el entorno actualizado y seguro contra nuevos intentos de spam.