วิธีตั้งค่าและใช้ระบบป้องกันฟิชชิงด้วย Email Security Gateway บน Linux อย่างปลอดภัย

ที่มาภาพ: Unknown Source

วิธีตั้งค่าและใช้ระบบป้องกันฟิชชิงด้วย Email Security Gateway บน Linux อย่างปลอดภัย

⚡ สรุป 30 วิ

บทความนี้สอนวิธีตั้งค่า Email Security Gateway บน Linux เพื่อป้องกันฟิชชิงอย่างปลอดภัย การทำตามขั้นตอนจะช่วยลดอีเมลมุ่งร้ายที่เข้ามาในระบบของคุณได้ทันที

ภาพรวม / Overview — Overview

บทความนี้สอนวิธีตั้งค่า Email Security Gateway บน Linux เพื่อป้องกันฟิชชิงอย่างปลอดภัย การทำตามขั้นตอนจะช่วยลดอีเมลมุ่งร้ายที่เข้ามาในระบบของคุณได้ทันที

  • ใช้เครื่องมือโอเพ่นซอร์ส Postfix, Rspamd, ClamAV
  • ป้องกันฟิชชิง, สแปม, ไมโครเวิร์ม พร้อมตรวจสอบแนบไฟล์อันตราย
  • รองรับการเชื่อมต่อ TLS เพื่อให้ข้อมูลส่ง‑รับแบบเข้ารหัส

สิ่งที่ต้องเตรียม / Prerequisites — Prerequisites

ก่อนเริ่มคุณจำเป็นต้องมีเซิร์ฟเวอร์ Linux ที่ทำงานได้ดีและมีสิทธิ์ root

  • ระบบปฏิบัติการ Ubuntu 22.04 LTS หรือ CentOS 9 ขึ้นไป
  • มีโดเมนและบันทึก MX ชี้มาที่ IP ของเครื่องนี้แล้ว
  • เปิดพอร์ต 25, 587, 465 สำหรับรับ‑ส่งอีเมล และ 443/80 หากต้องใช้เว็บ UI

การติดตั้งส่วนประกอบหลัก / Installation — Installation

การติดตั้งจะทำผ่าน apt หรือ yum ตามดิสโทรของคุณ ขั้นตอนเป็นแบบต่อเนื่อง

  • **ขั้นตอนที่ 1: ติดตั้ง Postfix `apt install postfix` หรือ `yum install postfix`
  • **ขั้นตอนที่ 2: ติดตั้ง Rspamd `apt install rspamd` / `yum install rspamd`
  • **ขั้นตอนที่ 3: ติดตั้ง ClamAV `apt install clamav clamav-daemon`
**Tip: หลังติดตั้งให้อัปเดตฐานข้อมูลไวรัสของ ClamAV ทันทีด้วยคำสั่ง `freshclam`

การกำหนดค่า Postfix ให้ทำงานเป็น Gateway / Configuring Postfix — Configuring Postfix

ปรับไฟล์หลัก `/etc/postfix/main.cf` เพื่อเชื่อมต่อกับ Rspamd และ ClamAV

  • ตั้งค่าการรับส่ง TLS `smtpd_tls_security_level = may`
  • กำหนดการตรวจสอบสแปม `content_filter = smtp:[127.0.0.1]:11332` (พอร์ตของ Rspamd)
  • เพิ่มโมดูล ClamAV ด้วย `smtp_milters = inet:127.0.0.1:3310`

บันทึกไฟล์แล้วรีสตาร์ท Postfix `systemctl restart postfix`

การตั้งค่า Rspamd ให้ตรวจจับฟิชชิง / Configuring Rspamd — Configuring Rspamd

Rspamd มีโมดูล “phishing” ที่สามารถเปิดใช้งานได้ง่าย

  • แก้ไข `/etc/rspamd/local.d/phishing.conf` เพิ่ม `enabled = true`
  • ปรับระดับความรุนแรง `score = 10.0` เพื่อให้ฟิชชิงที่ตรวจพบถูกบล็อกโดยอัตโนมัติ
  • เปิดใช้งานเว็บ UI ด้วยการแก้ `/etc/rspamd/local.d/worker-controller.inc` ใส่ `bind_socket = "127.0.0.1:11334"`

รีสตาร์ท Rspamd `systemctl restart rspamd`

การตั้งค่า ClamAV สำหรับตรวจสอบไฟล์แนบ / Configuring ClamAV — Configuring ClamAV

ClamAV ทำหน้าที่สแกนไฟล์แนบทุกฉบับที่ผ่านเมลเซิร์ฟเวอร์

  • เปิดการทำงานแบบ daemon `systemctl enable clamav-daemon && systemctl start clamav-daemon`
  • ตั้งค่าให้อัปเดตฐานข้อมูลอัตโนมัติใน `/etc/clamav/freshclam.conf` ด้วย `Checks 24` (อัปเดตทุกชั่วโมง)
  • ตรวจสอบว่า Postfix สามารถเชื่อมต่อพอร์ต 3310 ของ ClamAV
**Tip: หากพบไฟล์แนบที่มีนามสกุล .zip หรือ .docm ที่เป็นภัย ควรเพิ่ม `MaxAttachmentSize` ใน Postfix เพื่อลดความเสี่ยง

การทดสอบระบบและตรวจสอบผลลัพธ์ / Testing & Verification — Testing

หลังตั้งค่าทั้งหมด ให้ทำการส่งอีเมลทดลองจากภายนอกเพื่อตรวจสอบว่าฟิชชิงถูกบล็อก

  • ส่งอีเมลที่มีหัวข้อ “Verify your account” พร้อมลิงก์ปลอม
  • ตรวจสอบ Log ของ Postfix `/var/log/mail.log` และ Rspamd `/var/log/rspamd/rspamd.log`
  • หากพบข้อความ “action=reject, reason=phishing” ระบบทำงานตามคาด
ส่วนประกอบจุดเด่นข้อจำกัด
Postfixเสถียร, รองรับ TLSต้องตั้งค่า filter เอง
Rspamdตรวจจับฟิชชิงเร็ว, UI ง่ายคอนฟิกหลายไฟล์อาจซับซ้อน
ClamAVฐานข้อมูลไวรัสกว้างสแกนช้าเมื่อไฟล์ใหญ่

เคล็ดลับและแนวปฏิบัติที่ควรจำ / Tips & Best Practices — Tips

  • ใช้ DNS‑based Blackhole List (DNSBL) ร่วมกับ Rspamd เพื่อกรองสแปมระดับต้น
  • ตั้งค่า SPF, DKIM และ DMARC บนโดเมนของคุณเพื่อยืนยันความถูกต้องของผู้ส่ง
  • เปิดการบันทึก (logging) ที่ระดับ “info” หรือสูงกว่าเพื่อให้สามารถ audit ได้ง่าย
  • ตรวจสอบและอัปเดตซอฟต์แวร์ทุกเดือน ไม่ปล่อยให้ช่องโหว่ค้างอยู่
**Tip: ควรทำการสำรองไฟล์คอนฟิก (`/etc/postfix`, `/etc/rspamd`, `/etc/clamav`) ก่อนอัปเกรดเวอร์ชันใหม่

สรุป / Summary — Summary

บทความได้สาธิตวิธีตั้งค่า Email Security Gateway บน Linux อย่างครบวงจร ทั้งการติดตั้ง Postfix, Rspamd, ClamAV และการเปิดใช้งาน TLS, SPF/DKIM/DMARC เพื่อสร้างระบบอีเมลที่ปลอดภัยจากฟิชชิง

  • เตรียมเซิร์ฟเวอร์และโดเมน ให้พร้อมรับเมล
  • ติดตั้งและเชื่อมต่อ Postfix Rspamd ClamAV อย่างถูกต้อง
  • เปิดใช้งานโมดูลฟิชชิง ใน Rspamd และกำหนดคะแนนบล็อกที่เหมาะสม
  • ทดสอบด้วยอีเมลปลอม ตรวจสอบ Log ว่ามีการ reject อย่างตรงจุด
  • ดูแลและอัปเดตระบบเป็นประจำ เพื่อรักษาความปลอดภัยต่อเนื่อง

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
วิธีตั้งค่าและใช้ระบบป้องกันฟิชชิงด้วย Email Security Gateway บน Linux อย่างปลอดภัย
ผู้เขียน
กองบรรณาธิการ Thai Tech News
แหล่ง
บทความต้นฉบับ Thai Tech News · ช่วยร่างด้วย AI, เรียบเรียง/ตรวจสอบโดยกองบรรณาธิการ
วันที่เผยแพร่
27 กรกฎาคม 2569 เวลา 10:50

Related

บทความที่เกี่ยวข้อง

วิธีตั้งค่าและใช้งาน AI‑Powered Log Summarization ด้วย Loki + ChatGPT บน Kubernetes อย่างปลอดภัยGrowth
27 กรกฎาคม 2569 เวลา 11:00

วิธีตั้งค่าและใช้งาน AI‑Powered Log Summarization ด้วย Loki + ChatGPT บน Kubernetes อย่างปลอดภัย

การสรุปบันทึก (log) ด้วย AI ช่วยลดเวลาในการวิเคราะห์เหตุการณ์และเพิ่มความแม่นยำของระบบเฝ้าระวัง ในบทความนี้คุณจะได้เรียนรู้ **วิธีตั้งค่า Loki + ChatGPT บน Kubernetes** พร้อมแนวทางรักษาความปลอดภัยอย่า…

ต้นฉบับ TTN · ร่างด้วย AI ตรวจโดยบรรณาธิการ10 นาที
วิธีตั้งค่าและใช้งาน Tailscale เพื่อสร้างเครือข่ายส่วนตัวแบบปลอดภัยบนหลายแพลตฟอร์มGrowth
26 กรกฎาคม 2569 เวลา 18:30

วิธีตั้งค่าและใช้งาน Tailscale เพื่อสร้างเครือข่ายส่วนตัวแบบปลอดภัยบนหลายแพลตฟอร์ม

Tailscale เป็น VPN แบบ Zero‑Config ที่ใช้โปรโตคอล WireGuard ทำให้คุณสร้างเครือข่ายส่วนตัวระหว่างอุปกรณ์ได้โดยไม่ต้องตั้งค่าไฟร์วอลล์หรือเปิดพอร์ตเพิ่มเติม บทความนี้จะแนะนำวิธีติดตั้งและใช้งาน Tailscal…

ต้นฉบับ TTN · ร่างด้วย AI ตรวจโดยบรรณาธิการ7 นาที
วิธีตั้งค่า Homebrew Bundle เพื่อจัดการแพคเกจและแอปพลิเคชันบน macOS อย่างอัตโนมัติGrowth
26 กรกฎาคม 2569 เวลา 12:30

วิธีตั้งค่า Homebrew Bundle เพื่อจัดการแพคเกจและแอปพลิเคชันบน macOS อย่างอัตโนมัติ

Homebrew Bundle เป็นส่วนเสริมของ Homebrew ที่ช่วยให้คุณเก็บรายการแพคเกจและแอปพลิเคชันไว้ในไฟล์เดียว แล้วทำการติดตั้งหรืออัปเดตได้โดยอัตโนมัติ การใช้ Brewfile ทำให้เครื่อง macOS ของคุณสามารถเรียกคืนสภา…

ต้นฉบับ TTN · ร่างด้วย AI ตรวจโดยบรรณาธิการ8 นาที
วิธีตั้งค่า WireGuard บน macOS เพื่อสร้างเครือข่ายส่วนตัวแบบปลอดภัยGrowth
26 กรกฎาคม 2569 เวลา 11:00

วิธีตั้งค่า WireGuard บน macOS เพื่อสร้างเครือข่ายส่วนตัวแบบปลอดภัย

การตั้งค่า WireGuard บน macOS ช่วยให้คุณสร้างเครือข่ายส่วนตัว (VPN) ที่เร็วและปลอดภัย เพียงไม่กี่ขั้นตอน คุณก็สามารถเชื่อมต่ออุปกรณ์หลายเครื่องได้อย่างราบรื่น บทความนี้สรุปวิธีทำตั้งแต่การติดตั้งจนถึง…

ต้นฉบับ TTN · ร่างด้วย AI ตรวจโดยบรรณาธิการ7 นาที
คัดลอกลิงก์แล้ว!