Sp@m – Spamassassin e Rspamd

Gestire un server di posta su VPS tramite CyberPanel ed OpenLiteSpeed offre prestazioni eccellenti, ma richiede alcune configurazioni chiave per evitare due problemi molto frequenti: errori nei certificati SSL e l’invasione di spam nella Posta in Arrivo.

In questo tutorial pratico vedremo come configurare e rinnovare correttamente un certificato gratuito Let’s Encrypt (SSL) senza errori di verifica, e come attivare il filtro antispam gratuito Rspamd con smistamento automatico dei messaggi nella cartella Junk/Posta Indesiderata.


1. Risolvere e Rinnovare il Certificato SSL (Let’s Encrypt)

Spesso, durante il rilascio o il rinnovo dell’SSL su CyberPanel, il browser mostra l’errore SEC_ERROR_UNKNOWN_ISSUER o la procedura ACME fallisce ritornando un errore 404 Not Found sulla cartella .well-known/acme-challenge/.

La soluzione più rapida ed efficace per superare i blocchi del web server è utilizzare la modalità Standalone dell’utility acme.sh via SSH.

Step A: Liberare la porta 80 e arrestare OpenLiteSpeed

La modalità standalone richiede che la porta 80 sia temporaneamente libera da altri processi:

# Arresta il web server
sudo systemctl stop lsws

# Chiudi eventuali processi residui che occupano la porta 80
sudo killall -9 litespeed

Step B: Emettere il certificato in modalità Standalone

Lancia la richiesta del certificato per il dominio principale e per il sottodominio www:

sudo /root/.acme.sh/acme.sh --issue -d tuodominio.it -d www.tuodominio.it --standalone --force

Step C: Collegare l’SSL a CyberPanel e Riavviare

Una volta completata la generazione con successo (Cert success), registra il certificato all’interno del pannello e riavvia LiteSpeed:

# Collega l'SSL al dominio su CyberPanel
sudo cyberpanel issueSSL --domainName tuodominio.it

# Riavvia il server web
sudo systemctl start lsws

2. Configurare l’Antispam Gratuito Rspamd e i Filtri Dovecot

Molte installazioni di CyberPanel non includono o non attivano un motore antispam di default. Rspamd è un motore antispam moderno, leggerissimo e del tutto gratuito ed Open Source.

Step A: Installazione ed attivazione di Rspamd

Installa Rspamd dai repository ufficiali del sistema operativo ed abilitalo all’avvio del server:

# Aggiorna i pacchetti ed installa Rspamd
sudo apt update
sudo apt install -y rspamd

# Abilita ed avvia il servizio
sudo systemctl enable --now rspamd

Step B: Connettere Rspamd a Postfix (Server SMTP)

Collega il filtro antispam al daemon di posta in uscita/entrata configurando il milter in Postfix:

sudo postconf -e "smtpd_milters = inet:127.0.0.1:11332"
sudo postconf -e "non_smtpd_milters = inet:127.0.0.1:11332"
sudo systemctl restart postfix

Step C: Impostare le soglie dei punteggi Spam

Crea o modifica il file di configurazione per definire le azioni in base al punteggio assegnato alle email:

sudo nano /etc/rspamd/local.d/metrics.conf

Incolla le seguenti regole di punteggio:

actions {
    reject = 15;         # Rifiuta le email con punteggio spam superiore a 15
    add_header = 6;      # Aggiunge gli header di SPAM per punteggi uguali o superiori a 6
    rewrite_subject = 6;  # Marca l'oggetto della mail se sospetta
    greylist = 4;        # Applica il greylisting ai mittenti sconosciuti
}

3. Smistamento Automatico dello Spam nella cartella “Junk” (Dovecot Sieve)

Per fare in modo che le email identificate come Spam non finiscano nella Posta in Arrivo, ma vengano dirottate direttamente nella cartella Posta Indesiderata/Junk, utilizziamo le regole di filtraggio Dovecot Sieve.

Step A: Attivare il plugin Sieve in Dovecot

Apri il file di configurazione del plugin Sieve:

sudo nano /etc/dovecot/conf.d/90-sieve.conf

Aggiungi le seguenti righe in fondo al file:

plugin {
  sieve = ~/.dovecot.sieve
  sieve_dir = ~/sieve
  sieve_before = /var/lib/dovecot/sieve/default.sieve
}

Step B: Creare la regola di smistamento globale

Crea la cartella ed il file con le regole di sistema:

# Crea la cartella dei filtri
sudo mkdir -p /var/lib/dovecot/sieve/

# Apri il file del filtro globale
sudo nano /var/lib/dovecot/sieve/default.sieve

Incolla le regole di rilevamento dell’header e dell’oggetto:

require ["fileinto"];

# Sposta in Junk se Rspamd ha marcato l'email come Spam
if header :contains "X-Spam" "Yes" {
    fileinto "Junk";
    stop;
}

# Sposta in Junk se l'oggetto contiene le etichette di Spam
if header :contains "Subject" "***SPAM***" {
    fileinto "Junk";
    stop;
}
if header :contains "Subject" "*****SPAM*****" {
    fileinto "Junk";
    stop;
}

Step C: Compilazione del filtro e Riavvio dei Servizi

Compila il file di filtro Sieve, imposta i permessi corretti per il server di posta e riavvia i servizi:

# Compila il file sieve e imposta i permessi
sudo sievec /var/lib/dovecot/sieve/default.sieve
sudo chown -R vmail:vmail /var/lib/dovecot/sieve/

# Riavvia Rspamd e Dovecot
sudo systemctl restart rspamd
sudo systemctl restart dovecot

Conclusione

Con questi passaggi il tuo server CyberPanel sarà perfettamente ottimizzato:

  • I certificati SSL risulteranno sempre riconosciuti da tutti i browser (Firefox, Chrome, Safari) senza errori di catena di protezione.
  • Il filtro antispam Rspamd lavorerà in background a costo zero.
  • Le email spazzatura verranno spostate automaticamente nella cartella Posta Indesiderata (Junk) senza ingombrare la Inbox principale.

Lascia un commento