要使用 Email Security,您需要满足以下条件:
- 一个 Cloudflare 账户 ↗
- 一个 Zero Trust 组织
- 一个要保护的域名
- 登录到 Cloudflare One ↗。
- 选择 Email security。
- 选择Overview(概览)。选择以下选项之一:
- 如果您尚未购买 Email Security,选择 Contact sales(联系销售人员)。
- 如果您尚未关联任何集成,请关联集成,然后选择 Set up(设置)。
- 如果您已关联集成但未连接域名,选择 Connect a domain(连接域名)。
- 选择 MX/Inline(MX/内联)。
- 要开始 MX/内联配置,您需要完成电子邮件提供商平台上的前提条件设置。完成此步骤后,选择 I confirm that I have completed all the necessary requirements(我确认已满足所有必要要求)。然后,选择 Start configuration(开始配置)。
MX/内联部署并不需要关联集成也能发挥保护作用。不过,连接集成是最佳实践。
若要关联集成:
- 在 Cloudflare One ↗ 中,转到 Integrations(集成) > Cloud & SaaS Integrations(云与 SaaS 集成) > Integrations(集成)
- 选择 Connect an integration(连接集成)。
- 选择应用程序:选择 Google Workspace CASB + EMAIL 或 Microsoft CASB + EMAIL。
- 如果您选择 Google Workspace CASB + EMAIL,请参阅启用 Gmail BCC 集成。
- 如果您选择 Microsoft CASB + EMAIL,请参阅启用 Microsoft 集成。
- 关联集成后,转到 Email security > Set up(设置)。
- 按照说明连接域名。
如果您的区域已在 Cloudflare 上通过验证,请继续执行以下步骤:
- Connect a domain(连接域名):选择您的域名。然后,选择 Continue(继续)。
- Select position(选择位置):此步骤允许您选择 Email Security 在邮件流中的位置并配置位置设置:
- Select position(选择位置):选择以下选项之一:
- Sit first(最前端,跳数 [hop count] = 1):Email Security 是接收电子邮件的第一个服务器。互联网和 Cloudflare 之间没有其他电子邮件扫描程序或服务。
- Sit in the middle(居中,跳数 [hop count] > 1):Email Security 位于除最前端以外的其他任何位置。其他服务器在 Email Security 之前 接收电子邮件。中间还有其他电子邮件扫描程序或电子邮件服务。
- Position settings(位置设置):微调 Email Security 接收和转发电子邮件的方式:
- Forwarding address(转发地址):这是 Email Security 之后的邮件流下一跳。此值是自动填写的,但您仍然可以更改它。
- Outbound TLS(出站 TLS):选择以下选项之一:
- Forward all messages over TLS(通过 TLS 转发所有邮件)(推荐)。
- Forward all messages using opportunistic TLS(使用机会性 TLS 转发所有邮件)。
- 选择 Continue(继续)。
- Select position(选择位置):选择以下选项之一:
- (可选,选择 Skip for now(暂且跳过) [暂且跳过] 以跳过此步骤)Configure quarantine policy(配置隔离策略):选择处置方式(dispositions)以自动阻止某些类型的入站邮件到达收件人的收件箱。
- (可选)Update MX records(更新 MX 记录):
- Email Security 可以为通过 Cloudflare 代理流量的域名自动更新 MX 记录。在 Your mail processing location(您的邮件处理位置) 下,选择您的邮件处理位置。您可以参阅区域处理(Regional processing)了解更多信息。
- 您也可以选择允许 Cloudflare 更新 MX 记录,方法是选择 I confirm that I allow Cloudflare to update to the new MX records(我确认允许 Cloudflare 更新为新的 MX 记录)。当 Email Security 更新 MX 记录时,我们将使用 Email Security 的 MX 记录替换您的原始 MX 记录。
- 选择 Continue(继续)。
- Review details(检查详细信息):查看您的域名,然后选择 Go to domains(转到域名)。
如果您在 Cloudflare 上没有域名,仪表板将显示两个选项:
- Add domains(添加域名):手动输入域名。
- Review all domains(检查所有域名):查看您的所有域名,然后选择 Continue(继续)。
- Verify your domains(验证您的域名):验证域名可能需要长达 24 小时。选择 Done(完成)。
- 域名验证成功后,仪表板将显示如下消息:You have verified domains ready to connect to Email security(您有已验证域名,准备好连接到 Email Security)。这表示您现在可以通过 MX/内联设置 Email Security。
- 选择 Set up(设置),然后选择 MX/Inline(MX/内联)。
- 按照步骤启动 MX/内联配置。
选择 Add a domain to Cloudflare(将域添加到 Cloudflare) 将把您重定向到一个新页面,在此您将域名连接到 Cloudflare。输入现有域名后,选择 Continue(继续)。
然后,按照步骤设置 MX/内联。
要验证部署是否成功,以及您的电子邮件是否正在被扫描:
- 在 Cloudflare One ↗ 中,选择 Email security。
- 前往 Settings(设置) > Domain management(域名管理) > Domains(域名),然后选择 View(查看)。
- 在 Your domains(您的域名) 下,找到您的域名,并验证 **Status(描述配置状态)**显示为 Active(活动)。