Enterprise
Hỗ trợ hậu mãi hộp thư

Hướng dẫn thực tế giúp hiểu sản phẩm, bối cảnh sử dụng và quyết định mua hàng.

Quy trình duy trì danh sách đen/trắng cho 138 Email Doanh nghiệp: Kiểm tra, cập nhật và xử lý sự cố

Ngày đăng: 2026-08-04

Quy trình duy trì danh sách đen/trắng cho 138 Email Doanh nghiệp: Kiểm tra, cập nhật và xử lý sự cố

Đối với các doanh nghiệp hoạt động trong lĩnh vực thương mại quốc tế và xuyên biên giới, việc đảm bảo email giao dịch quan trọng không bị chặn nhầm hoặc để lọt thư rác là ưu tiên hàng đầu. Tính năng quản lý danh sách đen (Blacklist) và danh sách trắng (Whitelist) trên nền tảng 138 Email Doanh nghiệp đóng vai trò then chốt trong việc tinh chỉnh bộ lọc bảo mật. Tuy nhiên, việc duy trì các danh sách này đòi hỏi quy trình kiểm tra định kỳ và hiểu rõ giới hạn kỹ thuật để tránh gây rủi ro an ninh hoặc gián đoạn liên lạc.
Bài viết này hướng dẫn chi tiết quy trình thực hiện dành cho quản trị viên hệ thống, dựa trên các nguyên tắc vận hành thực tế của dịch vụ.

1. Mục tiêu và phạm vi áp dụng

Quy trình này áp dụng cho các quản trị viên IT hoặc người phụ trách an ninh mạng của doanh nghiệp đang sử dụng dịch vụ hộp thư tên miền riêng của 138. Mục tiêu chính bao gồm:

  • Khắc phục sự cố giao nhận:*
  • Xử lý trường hợp email từ đối tác uy tín bị đưa vào thùng rác hoặc bị chặn do nhầm lẫn.
  • Tăng cường bảo mật chủ động:*
  • Chặn vĩnh viễn các nguồn phát thư rác, lừa đảo (phishing) hoặc tấn công có chủ đích mà bộ lọc tự động chưa nhận diện kịp.
  • Duy trì hiệu suất hệ thống:*
  • Đảm bảo danh sách lọc không bị phình to vô ích, gây ảnh hưởng đến tốc độ xử lý luồng mail.

2. Quy trình kiểm tra và cập nhật danh sách

Việc duy trì danh sách đen/trắng không phải là thao tác "cài đặt một lần" mà cần được rà soát định kỳ. Dưới đây là các bước thực hiện chuẩn:

Bước 1: Truy cập và rà soát hiện trạng

Đăng nhập vào trang quản trị (Admin Console) của 138 Email Doanh nghiệp. Truy cập vào mục cấu hình bảo mật hoặc quản lý bộ lọc thư (tùy theo phiên bản giao diện hiện hành).

Quy trình duy trì danh sách đen/trắng cho 138 Email Doanh nghiệp: Kiểm tra, cập nhật và xử lý sự cố
  • Kiểm tra danh sách trắng:*
  • Xác minh xem các domain đối tác chiến lược hoặc địa chỉ IP của máy chủ gửi mail nội bộ có nằm trong danh sách cho phép hay không. Lưu ý rằng tên miền trong danh sách trắng sẽ bỏ qua các kiểm tra chống spam cơ bản.
  • Kiểm tra danh sách đen:*
  • Rà soát các địa chỉ IP hoặc domain bị chặn. Đảm bảo không có nhầm lẫn với các nhà cung cấp dịch vụ đám mây hợp pháp (ví dụ: các IP động của Google, Microsoft) vốn có thể bị chặn sai do hành vi của một tài khoản con nào đó.

Bước 2: Thực hiện thêm/sửa/xóa

  • Thêm mới:*
  • Khi phát hiện email hợp lệ bị chặn, hãy trích xuất địa chỉ IP nguồn hoặc domain người gửi từ phần "Email Header" (Tiêu đề thư) của email bị giữ lại trong vùng cách ly (Quarantine) hoặc thùng rác. Thêm thông tin này vào danh sách trắng.
  • Loại bỏ:*
  • Định kỳ (ví dụ: mỗi quý), hãy xem xét lại các mục trong danh sách đen. Nếu một mối đe dọa cũ không còn hoạt động hoặc địa chỉ IP đã được tái sử dụng cho mục đích hợp pháp, hãy gỡ bỏ chúng để tránh chặn nhầm lưu lượng mới.

Bước 3: Giám sát và phân tích sau cập nhật

Sau khi cập nhật danh sách, cần theo dõi luồng email trong 24-48 giờ tiếp theo. Sử dụng các công cụ nhật ký (log) có sẵn để xác nhận email từ các nguồn đã được trắng danh sách đã vào hộp thư thành công (Inbox) thay vì thùng rác (Spam Folder).

3. Các nguyên tắc an toàn và giới hạn kỹ thuật quan trọng

Khi vận hành tính năng này trên 138 Email Doanh nghiệp, quản trị viên cần đặc biệt lưu ý các nguyên tắc sau để đảm bảo an toàn hệ thống:

Không lạm dụng danh sách trắng thay thế cho việc sửa lỗi gốc rễ

Một nguyên tắc cốt lõi trong chính sách bảo mật của 138 là không phụ thuộc hoàn toàn vào danh sách trắng để thay thế cho việc khắc phục nguyên nhân gốc rễ (root cause).
Nếu email từ một nguồn cụ thể thường xuyên bị đánh dấu là spam, việc đơn thuần đưa nó vào danh sách trắng chỉ là giải pháp tình thế. Quản trị viên cần yêu cầu bên gửi kiểm tra lại cấu hình xác thực người gửi (SPF, DKIM, DMARC) của họ hoặc kiểm tra xem máy chủ gửi của họ có đang bị liệt vào các danh sách đen toàn cầu (RBL) hay không. Việc bỏ qua các lớp bảo vệ tự nhiên bằng cách "trắng hóa" bừa bãi có thể mở cửa cho các cuộc tấn công giả mạo danh tính (spoofing) tinh vi hơn.

Phân tích email đầu vào đầy đủ

Trước khi quyết định thêm vào danh sách trắng hoặc đen, bắt buộc phải phân tích email gốc (raw email) và phần tiêu đề thư (email headers). Các thông tin này cung cấp bằng chứng xác thực về đường đi của email, địa chỉ IP thực sự của máy chủ gửi và kết quả của các lần kiểm tra xác thực. Dựa trên dữ liệu này, quản trị viên mới có thể đưa ra quyết định chính xác thay vì chỉ dựa vào địa chỉ hiển thị (From address) vốn dễ bị giả mạo.

Cập nhật cảnh báo nội bộ

Khi có sự thay đổi lớn trong danh sách đen/trắng, đặc biệt là khi thêm mới các domain lạ vào danh sách trắng, cần cập nhật quy trình cảnh báo nội bộ cho đội ngũ nghiệp vụ. Điều này giúp nhân viên nhận thức được rằng các email từ nguồn này sẽ không bị lọc, đồng thời duy trì cảnh giác trước các dấu hiệu lừa đảo vẫn có thể lọt qua nếu nguồn tin cậy bị xâm phạm.

4. Xử lý sự cố thường gặp

  • Trường hợp:*
  • Email quan trọng vẫn vào thùng rác dù đã thêm vào danh sách trắng.
  • Nguyên nhân có thể:*
  • Nội dung email chứa từ khóa cấm, file đính kèm đáng ngờ, hoặc cấu hình DNS của tên miền người gửi bị lỗi nghiêm trọng.
  • Hành động:*
  • Kiểm tra lại nội dung email, liên hệ bộ phận hỗ trợ kỹ thuật của 138 để xem xét nhật ký lọc chi tiết hơn.
  • Trường hợp:*
  • Không thể truy cập trang quản trị để thay đổi danh sách.
  • Hành động:*
  • Kiểm tra quyền hạn tài khoản quản trị viên. Đảm bảo tài khoản không bị khóa do đăng nhập sai nhiều lần hoặc vi phạm chính sách bảo mật IP.

Kết luận

Việc duy trì danh sách đen/trắng trên 138 Email Doanh nghiệp là một phần thiết yếu của quy trình quản trị an ninh email chủ động. Bằng cách tuân thủ quy trình kiểm tra định kỳ, phân tích kỹ lưỡng tiêu đề thư và tuân thủ nguyên tắc không lạm dụng danh sách trắng, doanh nghiệp có thể tối ưu hóa khả năng giao nhận mà vẫn giữ vững hàng rào bảo mật trước các mối đe dọa mạng.
Đối với các tình huống phức tạp liên quan đến tấn công có chủ đích hoặc nghi ngờ rò rỉ dữ liệu, hãy liên hệ ngay với đội ngũ hỗ trợ kỹ thuật trực tiếp từ hãng để được phân tích sâu và can thiệp kịp thời.

Lưu ý dành cho quản trị viên: Các tính năng và giao diện quản lý có thể được cập nhật theo từng phiên bản. Vui lòng tham khảo tài liệu hướng dẫn mới nhất trên cổng dịch vụ chính thức hoặc liên hệ bộ phận hỗ trợ khách hàng của 138 Email Doanh nghiệp để được hướng dẫn cụ thể cho tài khoản của bạn.
Lưu ý quan trọng: Tên và đường dẫn trong bảng điều khiển quản trị (Admin Console) có thể thay đổi tùy theo phiên bản, do đó cần xác minh lại bằng ảnh chụp màn hình hiện hành trước khi công bố hướng dẫn. Ngoài ra, các tính năng như nhập hàng loạt qua CSV, bí danh, nhóm, hộp thư chia sẻ, ủy quyền, vùng cách ly, vai trò tùy chỉnh, chu kỳ mật khẩu, xuất dữ liệu và thời hạn lưu trữ nhật ký kiểm toán vẫn đang trong quá trình xác minh nội bộ và chưa được khẳng định là năng lực sản phẩm chính thức.