Funkcja antyspamowa

Axigen Identity Confirmation©

Zaawansowany system weryfikacji tożsamości nadawcy oparty na metodzie Challenge/Response

Axigen Identity Confirmation© to innowacyjny system antyspamowy na poziomie użytkownika, który skutecznie blokuje niechciane wiadomości przed dotarciem do skrzynki odbiorczej. System przechwytuje przychodzące wiadomości e-mail, przepuszcza je przez specyficzne ustawienia filtrów konta i opcjonalnie wymaga od nadawców przejścia przez proces potwierdzenia tożsamości.

W przeciwieństwie do tradycyjnych metod antyspamowych, Identity Confirmation© zapewnia niemal 100% skuteczność w blokowaniu spamu, ponieważ wymaga aktywnej odpowiedzi od nadawcy – czegoś, czego automatyczne systemy spamowe nie są w stanie wykonać.

 Spis treści

 Jak działa system Identity Confirmation©

System Identity Confirmation© porównuje nadawcę każdej przychodzącej wiadomości z zawartością Książki adresowej użytkownika. Jeśli nadawca znajduje się w Książce adresowej, wiadomość jest dostarczana normalnie. Jeśli wiadomość pochodzi od nieznanego adresu, system Challenge/Response wysyła automatyczną odpowiedź zaprojektowaną w celu potwierdzenia autentyczności nadawcy.

Schemat działania Identity Confirmation©
 Przychodząca wiadomość
 Sprawdzenie książki adresowej
 Challenge wysłany
 Response otrzymany
 Dostarczenie do Inbox
1

Odbiór wiadomości

Otrzymujesz wiadomość e-mail od kogoś spoza Twojej Książki adresowej.

 
2

Przeniesienie do folderu Filtered Email

Wiadomość trafia do specjalnego folderu "Filtered Email" zamiast bezpośrednio do skrzynki odbiorczej.

 
3

Wysłanie automatycznej odpowiedzi

Nadawca otrzymuje automatyczną odpowiedź z instrukcjami potwierdzenia tożsamości oraz unikalnym kodem w temacie.

 
4

Odpowiedź nadawcy

Nadawca musi odpowiedzieć na wiadomość, podając kod zgodnie z instrukcjami, aby potwierdzić swoją tożsamość.

 
5

Potwierdzenie i dostarczenie

Po potwierdzeniu tożsamości wiadomość jest automatycznie przenoszona do skrzynki odbiorczej. Wszystkie kolejne wiadomości od tego nadawcy będą dostarczane bezpośrednio.

 Folder Filtered Email

Dla każdego konta e-mail Axigen automatycznie tworzy folder o nazwie "Filtered Email". Ten folder jest centralnym punktem systemu Identity Confirmation© i oferuje więcej funkcji niż sam mechanizm weryfikacji tożsamości.

 Struktura folderów w skrzynce pocztowej

Po włączeniu funkcji Filtered Email, w Twojej skrzynce pojawi się następująca struktura folderów:

  • Inbox - wiadomości od zaufanych nadawców
  • Starred - oznaczone gwiazdką
  • Drafts - wersje robocze
  • Sent - wysłane
  • Trash - kosz
  • Spam - spam
  • Archive - archiwum
  • Filtered Email - wiadomości oczekujące na weryfikację

Ustawienie "Filtered Email" znajduje się w Settings → AntiSpam i zostało rozszerzone, aby zapewnić użytkownikom wiele opcji obsługi wiadomości od nadawców spoza książki adresowej.

 Dostępne opcje filtrowania

Dla wiadomości przychodzących od adresów e-mail, które NIE znajdują się w Twojej książce adresowej, możesz wybrać jedną z następujących opcji:

 

Odrzuć wiadomość

Wiadomości są usuwane i nie otrzymujesz ich wcale. Nadawcy nie są powiadamiani o odrzuceniu.

 

Odrzuć z powiadomieniem NDR

Wiadomości są usuwane, ale nadawcy otrzymują raport o niedostarczeniu (NDR) wyjaśniający, że ich wiadomość nie dotarła do odbiorcy.

 

Zapisz w folderze Filtered Email

Wiadomości są dodawane do folderu "Filtered Email", który możesz sprawdzać w dowolnym momencie.

 

Zapisz + Identity Confirmation

Wiadomości trafiają do folderu, a następnie przechodzą przez proces Identity Confirmation© - zalecana opcja dla maksymalnego bezpieczeństwa.

 Zalecenie

Dla optymalnej ochrony przed spamem zalecamy użycie opcji "Zapisz w folderze Filtered Email i użyj Identity Confirmation". Ta kombinacja zapewnia, że żadna legalna wiadomość nie zostanie utracona (jest przechowywana w folderze), jednocześnie skutecznie blokując spam poprzez wymaganie potwierdzenia tożsamości.

 Mechanizm Challenge/Response

Idea systemu Challenge/Response

Podczas gdy żądanie Challenge/Response może być łatwo spełnione przez prawdziwą osobę, jest praktycznie niemożliwe do wykonania przez spamera. Oto dlaczego:

Aspekt Legalni nadawcy Spamerzy
Adres zwrotny ✓ Prawidłowy, działający adres ✗ Zwykle sfałszowany adres
Odbiór Challenge ✓ Zawsze otrzymują wyzwanie ✗ Nie otrzymują (fałszywy adres)
Ilość wiadomości ✓ Pojedyncze wiadomości ✗ Masowe wysyłki (tysiące)
Weryfikacja ✓ Jednorazowa weryfikacja ✗ Niemożliwa w skali masowej
Motywacja ✓ Chce nawiązać kontakt ✗ Automatyzacja bez interakcji

Szczegółowy przebieg procesu weryfikacji

// Automatyczna wiadomość Challenge wysyłana do nadawcy:

Subject: [Kod weryfikacji: ABC123XYZ] Prośba o potwierdzenie tożsamości


Drogi nadawco,

Twoja wiadomość została zatrzymana przez nasz system weryfikacji.

Aby potwierdzić swoją tożsamość, odpowiedz na tę wiadomość

zachowując kod w temacie bez zmian.


// Po otrzymaniu Response z prawidłowym kodem:

→ Nadawca zostaje dodany do zaufanych

→ Oryginalna wiadomość trafia do Inbox

→ Przyszłe wiadomości omijają weryfikację

 Dlaczego to działa

  • Spamerzy używają sfałszowanych adresów zwrotnych - nie otrzymają Challenge
  • Nawet jeśli otrzymają Challenge, odpowiedź na tysiące wiadomości jest nieopłacalna
  • Legalni nadawcy wykonują weryfikację tylko raz - przy pierwszym kontakcie
  • System automatycznie zapamiętuje zweryfikowanych nadawców

 Co wyróżnia Axigen Identity Confirmation©

Istnieją dedykowane narzędzia do weryfikacji tożsamości nadawcy, które można zakupić i używać z dowolnym adresem e-mail. Jednak według naszej wiedzy, żaden dostawca usług e-mail nie oferuje tej funkcji natywnie - Axigen jest wyjątkiem.

 

Natywna integracja

Wbudowana funkcja serwera - bez potrzeby zewnętrznych narzędzi czy dodatkowych opłat.

 

Personalizacja na poziomie użytkownika

Każdy użytkownik może dostosować ustawienia do własnych potrzeb przez WebMail.

 

Automatyzacja

Cały proces działa automatycznie - bez wysiłku ze strony użytkownika czy nadawcy.

 

Integracja z innymi filtrami

Współpracuje z białymi/czarnymi listami, filtrowaniem treści i innymi metodami antyspamowymi.

Wyjątki od weryfikacji

Nawet po aktywacji, mechanizm Identity Confirmation© nie jest wymuszany dla:

  • Użytkowników znajdujących się na Białej liście (Whitelist)
  • Użytkowników już obecnych w Książce adresowej
  • Użytkowników na liście Bezpiecznych nadawców (Safe Senders)

 Konfiguracja w WebMail

Szczegółowe opcje konfiguracji Identity Confirmation są dostępne wyłącznie w interfejsie Ajax WebMail. Jako część filtrowania Identity Confirmation i filtrowania spam score na poziomie użytkownika, w liście filtrów pojawią się domyślne filtry, gdy odpowiednie opcje są włączone.

Kroki konfiguracji

1

Zaloguj się do WebMail

Użyj interfejsu Ajax WebMail, aby uzyskać dostęp do zaawansowanych ustawień.

 
2

Przejdź do Settings → AntiSpam

Znajdź sekcję "Filtered Email" w ustawieniach antyspamowych.

 
3

Włącz Identity Confirmation

Zaznacz pole "Use Identity Confirmation" aby aktywować system weryfikacji.

 
4

Wybierz akcję dla nieznanych nadawców

Określ, co ma się dziać z wiadomościami od nadawców spoza książki adresowej.

 Ważna informacja o filtrach

Filtry utworzone przez system Identity Confirmation nie mogą być usunięte ani edytowane ręcznie. Ustawienia dla nich powinny być modyfikowane wyłącznie poprzez odpowiednie opcje w interfejsie Ajax WebMail.

Dostępne akcje dla "Sender not in Address Book"

Akcja Opis Powiadomienie nadawcy
Send NDR Wiadomość jest odrzucana, a raport o niedostarczeniu (NDR) jest wysyłany do nadawcy Tak
Move to Trash Wiadomość jest przenoszona do folderu Kosz Nie
Discard Wiadomość jest całkowicie usuwana (nie pojawia się w żadnym folderze) Nie
Store in Filtered Email Wiadomość jest przechowywana w folderze Filtered Email Nie
Store + Identity Confirmation Wiadomość jest przechowywana, a Challenge jest wysyłany do nadawcy Tak (Challenge)

 Białe listy i Książka adresowa

Kluczowym elementem skutecznego działania systemu Identity Confirmation© jest prawidłowe zarządzanie białymi listami i książką adresową. Te narzędzia pozwalają na automatyczne omijanie weryfikacji przez zaufanych nadawców.

Książka adresowa (Address Book)

Każdy kontakt w Twojej książce adresowej jest automatycznie traktowany jako zaufany nadawca. Wiadomości od tych osób nigdy nie przechodzą przez proces Identity Confirmation.

Biała lista (Whitelist / Safe Senders)

Sekcja konfiguracji białej listy pozwala definiować adresy e-mail, z których wiadomości nie powinny być traktowane jako spam.

 Używanie symboli wieloznacznych (wildcards)

Symbol gwiazdki (*) może być używany jako zamiennik dowolnych znaków w adresie e-mail:

  • *sale*@mycompany.com - wszystkie adresy zawierające "sale"
  • *@mycompany.com - wszystkie adresy z domeny mycompany.com
  • newsletter*@* - wszystkie adresy zaczynające się od "newsletter"

Poziomy konfiguracji białych list

 

Poziom serwera

Administrator definiuje globalne białe listy dla wszystkich użytkowników serwera.

 

Poziom domeny

Administrator domeny może ustawić białe listy dla wszystkich użytkowników w domenie.

 

Poziom użytkownika

Każdy użytkownik może dodawać własne wpisy do białej listy przez WebMail.

 Najlepsze praktyki

Zalecenia przed aktywacją Identity Confirmation©

  • Dodaj ważne kontakty do książki adresowej - upewnij się, że wszyscy kluczowi nadawcy są w Twoich kontaktach
  • Skonfiguruj białe listy dla newsletterów - automatyczne systemy mailingowe nie mogą odpowiedzieć na Challenge
  • Dodaj domeny partnerów biznesowych - użyj wildcardów dla całych domen zaufanych organizacji
  • Sprawdź ustawienia systemów powiadomień - systemy monitoringu, CI/CD, alertów itp.
  • Poinformuj zespół - upewnij się, że współpracownicy rozumieją, jak działa system

 Krytyczne ostrzeżenie

Jeśli chcesz otrzymywać wiadomości e-mail od określonych automatycznych narzędzi mailingowych (które naturalnie nie są w stanie spełnić żądania Challenge/Response), musisz dodać je do swojej Książki adresowej lub Białej listy PRZED aktywacją systemu Identity Confirmation.

Przykłady systemów do dodania na białą listę:

  • Newslettery i listy mailingowe
  • Systemy powiadomień (GitHub, Jira, Slack, itp.)
  • Systemy rezerwacji i zamówień
  • Automatyczne raporty i alerty
  • Systemy bankowe i finansowe

Rekomendowana konfiguracja dla różnych scenariuszy

Scenariusz Zalecana opcja Uzasadnienie
Użytkownik korporacyjny Store + Identity Confirmation Maksymalna ochrona przy zachowaniu dostępu do filtrowanych wiadomości
Osoba prywatna Store + Identity Confirmation Najlepsza równowaga między bezpieczeństwem a wygodą
Dział obsługi klienta Store in Filtered Email (bez IC) Klienci mogą nie odpowiedzieć na Challenge
Adres publiczny (info@) Store in Filtered Email (bez IC) Dostępność dla wszystkich nadawców jest priorytetem
Adres VIP/zarząd Store + Identity Confirmation Maksymalna ochrona przed phishingiem i spamem

 Często zadawane pytania

Co się stanie, jeśli nadawca nie odpowie na Challenge?

Wiadomość pozostanie w folderze "Filtered Email" i nie zostanie przeniesiona do skrzynki odbiorczej. Możesz ręcznie sprawdzić ten folder i zdecydować, czy chcesz dodać nadawcę do zaufanych kontaktów.

Czy muszę weryfikować tego samego nadawcę wielokrotnie?

Nie. Po jednorazowej weryfikacji nadawca jest automatycznie dodawany do listy zweryfikowanych nadawców. Wszystkie jego przyszłe wiadomości będą dostarczane bezpośrednio do skrzynki odbiorczej bez konieczności ponownej weryfikacji.

Czy Identity Confirmation działa z wiadomościami HTML?

Tak. System działa z wszystkimi typami wiadomości e-mail - tekstowymi, HTML i z załącznikami. Format wiadomości nie wpływa na proces weryfikacji.

Co jeśli ważna wiadomość trafi do Filtered Email?

Możesz ręcznie przenieść wiadomość do skrzynki odbiorczej i dodać nadawcę do książki adresowej lub białej listy, aby przyszłe wiadomości były dostarczane bezpośrednio. Folder Filtered Email jest zawsze dostępny do przeglądania.

Czy mogę wyłączyć Identity Confirmation dla konkretnych nadawców?

Tak. Wystarczy dodać adres e-mail lub domenę nadawcy do książki adresowej, białej listy lub listy bezpiecznych nadawców. Możesz też użyć symboli wieloznacznych (*) dla całych domen.

Czy system generuje dużo dodatkowego ruchu e-mail?

Nie znacząco. Challenge jest wysyłany tylko do nieznanych nadawców przy pierwszym kontakcie. Spamerzy używający fałszywych adresów zwrotnych nie otrzymają Challenge (wiadomość nie zostanie dostarczona), więc nie generuje to dodatkowego ruchu dla większości spamu.

Podsumowanie

Axigen Identity Confirmation© to potężne narzędzie w arsenale funkcji bezpieczeństwa serwera pocztowego Axigen. System oferuje unikalne podejście do walki ze spamem, łącząc prostotę użycia z niemal 100% skutecznością w blokowaniu niechcianych wiadomości.

Kluczowe zalety Identity Confirmation©

  • Natywna integracja - wbudowana funkcja serwera Axigen, bez dodatkowych kosztów
  • Wysoka skuteczność - spamerzy nie są w stanie odpowiedzieć na Challenge
  • Personalizacja - każdy użytkownik może dostosować ustawienia
  • Brak fałszywych alarmów - legalne wiadomości są przechowywane w Filtered Email
  • Automatyzacja - zweryfikowani nadawcy są pamiętani na przyszłość
  • Integracja z białymi listami - łatwe omijanie weryfikacji dla zaufanych źródeł

Prawidłowo skonfigurowany system Identity Confirmation© w połączeniu z innymi warstwami bezpieczeństwa Axigen (SPF, DKIM, DMARC, DNSBL, filtry antyspamowe) tworzy kompleksową ochronę przed niechcianymi wiadomościami e-mail, zapewniając jednocześnie niezakłóconą komunikację z legitymicznymi nadawcami.

Źródła i dokumentacja:

Axigen Identity Confirmation© - Strona główna

Identity Confirmation - Dokumentacja

Working with Email Filters

Axigen Mail Server Security Features

Artykuł opracowany na podstawie oficjalnej dokumentacji Axigen • Luty 2026

Czy ta informacja była pomocna? 0 klientów oceniło tę informację jako przydatną (0 Głosów)