本指南介绍如何配置检测设置以缓解冒充风险,同时确保合法投递。
配置冒充注册表以缓解欺骗检测后,您可以将冒充注册表中的电子邮件添加为辅助电子邮件。请参阅编辑用户以了解如何添加辅助电子邮件地址。
对于由系统引起的冒充事件,Cloudflare 建议您配置允许策略以缓解投递中断。
为了保持更高的安全状况,允许策略应定义在尽可能窄的范围内。从针对实际发送方或系统的特定表达式或电子邮件地址开始。如果系统从各种地址发送,您可以创建一个更宽但保持特定的表达式。在某些情况下,拥有多个特定的条目比允许整个域的更通用的策略要好。
当您配置允许策略时,您可以选择 Email Security 如何处理符合您条件的邮件。
允许策略适用于可能会欺骗他人姓名的服务。
对于系统性流量,使用启用 **Sender verification (recommended)(发送方验证,推荐)**的 Accept sender(接受发送方)。例如,通过 Google Drive 共享的文件将使用共享文档的用户名称创建通知。然而,所使用的底层电子邮件地址将是一个 Google 系统地址。
对于不需要网络钓鱼检查的电子邮件,使用 Trusted Sender(信任发送方)。这将使邮件免于任何网络钓鱼分析,包括链接分析。
示例使用案例:
- 临时规则(以避免过度检测)
- 网络钓鱼模拟
- 发送一次性链接进行验证的应用程序
- 优先考虑静态 IP:使用已知且拥有的、用于中继服务器的静态 IP 地址。避免使用临时 IP 地址 ↗,因为它们的瞬态性质可能会导致策略降级。
- 强制执行发送方验证:始终在 Cloudflare 仪表板中启用 Sender Verification (Recommended)(发件人验证(推荐))。它根据域验证源系统的电子邮件身份验证记录(即 SPF ↗、DKIM ↗ 和 DMARC ↗)以确保真实性。
- 处理未经授权的流量:未经授权的流量是指在组织内未获得批准的流量。这也称为影子 IT (Shadow IT) ↗。如果未经授权的系统生成垃圾邮件或欺骗性内容,请配置文本附加组件在主题行后追加一个标签,并自动将邮件移动到垃圾邮件文件夹。