
ที่มาภาพ: Unknown Source
วิธีตั้งค่าและใช้ระบบป้องกันฟิชชิงด้วย Email Security Gateway บน Linux อย่างปลอดภัย
⚡ สรุป 30 วิ
บทความนี้สอนวิธีตั้งค่า Email Security Gateway บน Linux เพื่อป้องกันฟิชชิงอย่างปลอดภัย การทำตามขั้นตอนจะช่วยลดอีเมลมุ่งร้ายที่เข้ามาในระบบของคุณได้ทันที
ภาพรวม / Overview — Overview
บทความนี้สอนวิธีตั้งค่า Email Security Gateway บน Linux เพื่อป้องกันฟิชชิงอย่างปลอดภัย การทำตามขั้นตอนจะช่วยลดอีเมลมุ่งร้ายที่เข้ามาในระบบของคุณได้ทันที
- ใช้เครื่องมือโอเพ่นซอร์ส Postfix, Rspamd, ClamAV
- ป้องกันฟิชชิง, สแปม, ไมโครเวิร์ม พร้อมตรวจสอบแนบไฟล์อันตราย
- รองรับการเชื่อมต่อ TLS เพื่อให้ข้อมูลส่ง‑รับแบบเข้ารหัส
สิ่งที่ต้องเตรียม / Prerequisites — Prerequisites
ก่อนเริ่มคุณจำเป็นต้องมีเซิร์ฟเวอร์ Linux ที่ทำงานได้ดีและมีสิทธิ์ root
- ระบบปฏิบัติการ Ubuntu 22.04 LTS หรือ CentOS 9 ขึ้นไป
- มีโดเมนและบันทึก MX ชี้มาที่ IP ของเครื่องนี้แล้ว
- เปิดพอร์ต 25, 587, 465 สำหรับรับ‑ส่งอีเมล และ 443/80 หากต้องใช้เว็บ UI
การติดตั้งส่วนประกอบหลัก / Installation — Installation
การติดตั้งจะทำผ่าน apt หรือ yum ตามดิสโทรของคุณ ขั้นตอนเป็นแบบต่อเนื่อง
- **ขั้นตอนที่ 1: ติดตั้ง Postfix `apt install postfix` หรือ `yum install postfix`
- **ขั้นตอนที่ 2: ติดตั้ง Rspamd `apt install rspamd` / `yum install rspamd`
- **ขั้นตอนที่ 3: ติดตั้ง ClamAV `apt install clamav clamav-daemon`
**Tip: หลังติดตั้งให้อัปเดตฐานข้อมูลไวรัสของ ClamAV ทันทีด้วยคำสั่ง `freshclam`
การกำหนดค่า Postfix ให้ทำงานเป็น Gateway / Configuring Postfix — Configuring Postfix
ปรับไฟล์หลัก `/etc/postfix/main.cf` เพื่อเชื่อมต่อกับ Rspamd และ ClamAV
- ตั้งค่าการรับส่ง TLS `smtpd_tls_security_level = may`
- กำหนดการตรวจสอบสแปม `content_filter = smtp:[127.0.0.1]:11332` (พอร์ตของ Rspamd)
- เพิ่มโมดูล ClamAV ด้วย `smtp_milters = inet:127.0.0.1:3310`
บันทึกไฟล์แล้วรีสตาร์ท Postfix `systemctl restart postfix`
การตั้งค่า Rspamd ให้ตรวจจับฟิชชิง / Configuring Rspamd — Configuring Rspamd
Rspamd มีโมดูล “phishing” ที่สามารถเปิดใช้งานได้ง่าย
- แก้ไข `/etc/rspamd/local.d/phishing.conf` เพิ่ม `enabled = true`
- ปรับระดับความรุนแรง `score = 10.0` เพื่อให้ฟิชชิงที่ตรวจพบถูกบล็อกโดยอัตโนมัติ
- เปิดใช้งานเว็บ UI ด้วยการแก้ `/etc/rspamd/local.d/worker-controller.inc` ใส่ `bind_socket = "127.0.0.1:11334"`
รีสตาร์ท Rspamd `systemctl restart rspamd`
การตั้งค่า ClamAV สำหรับตรวจสอบไฟล์แนบ / Configuring ClamAV — Configuring ClamAV
ClamAV ทำหน้าที่สแกนไฟล์แนบทุกฉบับที่ผ่านเมลเซิร์ฟเวอร์
- เปิดการทำงานแบบ daemon `systemctl enable clamav-daemon && systemctl start clamav-daemon`
- ตั้งค่าให้อัปเดตฐานข้อมูลอัตโนมัติใน `/etc/clamav/freshclam.conf` ด้วย `Checks 24` (อัปเดตทุกชั่วโมง)
- ตรวจสอบว่า Postfix สามารถเชื่อมต่อพอร์ต 3310 ของ ClamAV
**Tip: หากพบไฟล์แนบที่มีนามสกุล .zip หรือ .docm ที่เป็นภัย ควรเพิ่ม `MaxAttachmentSize` ใน Postfix เพื่อลดความเสี่ยง
การทดสอบระบบและตรวจสอบผลลัพธ์ / Testing & Verification — Testing
หลังตั้งค่าทั้งหมด ให้ทำการส่งอีเมลทดลองจากภายนอกเพื่อตรวจสอบว่าฟิชชิงถูกบล็อก
- ส่งอีเมลที่มีหัวข้อ “Verify your account” พร้อมลิงก์ปลอม
- ตรวจสอบ Log ของ Postfix `/var/log/mail.log` และ Rspamd `/var/log/rspamd/rspamd.log`
- หากพบข้อความ “action=reject, reason=phishing” ระบบทำงานตามคาด
| ส่วนประกอบ | จุดเด่น | ข้อจำกัด |
|---|---|---|
| Postfix | เสถียร, รองรับ TLS | ต้องตั้งค่า filter เอง |
| Rspamd | ตรวจจับฟิชชิงเร็ว, UI ง่าย | คอนฟิกหลายไฟล์อาจซับซ้อน |
| ClamAV | ฐานข้อมูลไวรัสกว้าง | สแกนช้าเมื่อไฟล์ใหญ่ |
เคล็ดลับและแนวปฏิบัติที่ควรจำ / Tips & Best Practices — Tips
- ใช้ DNS‑based Blackhole List (DNSBL) ร่วมกับ Rspamd เพื่อกรองสแปมระดับต้น
- ตั้งค่า SPF, DKIM และ DMARC บนโดเมนของคุณเพื่อยืนยันความถูกต้องของผู้ส่ง
- เปิดการบันทึก (logging) ที่ระดับ “info” หรือสูงกว่าเพื่อให้สามารถ audit ได้ง่าย
- ตรวจสอบและอัปเดตซอฟต์แวร์ทุกเดือน ไม่ปล่อยให้ช่องโหว่ค้างอยู่
**Tip: ควรทำการสำรองไฟล์คอนฟิก (`/etc/postfix`, `/etc/rspamd`, `/etc/clamav`) ก่อนอัปเกรดเวอร์ชันใหม่
สรุป / Summary — Summary
บทความได้สาธิตวิธีตั้งค่า Email Security Gateway บน Linux อย่างครบวงจร ทั้งการติดตั้ง Postfix, Rspamd, ClamAV และการเปิดใช้งาน TLS, SPF/DKIM/DMARC เพื่อสร้างระบบอีเมลที่ปลอดภัยจากฟิชชิง
- เตรียมเซิร์ฟเวอร์และโดเมน ให้พร้อมรับเมล
- ติดตั้งและเชื่อมต่อ Postfix Rspamd ClamAV อย่างถูกต้อง
- เปิดใช้งานโมดูลฟิชชิง ใน Rspamd และกำหนดคะแนนบล็อกที่เหมาะสม
- ทดสอบด้วยอีเมลปลอม ตรวจสอบ Log ว่ามีการ reject อย่างตรงจุด
- ดูแลและอัปเดตระบบเป็นประจำ เพื่อรักษาความปลอดภัยต่อเนื่อง
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- วิธีตั้งค่าและใช้ระบบป้องกันฟิชชิงด้วย Email Security Gateway บน Linux อย่างปลอดภัย
- ผู้เขียน
- กองบรรณาธิการ Thai Tech News
- แหล่ง
- บทความต้นฉบับ Thai Tech News · ช่วยร่างด้วย AI, เรียบเรียง/ตรวจสอบโดยกองบรรณาธิการ
- วันที่เผยแพร่
- 27 กรกฎาคม 2569 เวลา 10:50



