如果您发现邮件的处置(disposition)不正确,提交邮件可让您选择其处置方式。这有助于提高 Email Security 的检测准确性,并确保妥善处理电子邮件威胁。
要提交邮件进行审核:
- 在 Cloudflare One ↗ 中,前往 **Email security(Email Security)**并选择 Investigation(调查)。
- 在 **Investigation(调查)**页面上的 **Your matching messages(您的匹配消息)**下,选择您要重新分类的邮件。
- 选择三个点图标,然后选择 Submit for review(提交审核)。
- 在 **New disposition(新处置)**下,从以下选项中进行选择:
- Malicious(恶意):流量触发了多个钓鱼判定触发器,达到了不良行为的阈值,且与活动中的攻击活动相关。
- Spoof(欺骗):与钓鱼活动相关的流量,该流量要么不符合您的电子邮件身份验证策略(SPF、DKIM、DMARC),要么具有不匹配的 Envelope From 和
Header From值。 - Spam(垃圾邮件):与非恶意商业活动相关的流量。
- Bulk(批量):与 Graymail ↗ 相关的流量,介于
SPAM和SUSPICIOUS的定义之间。例如,故意隐藏其退订链接的营销电子邮件。 - Clean(干净):与任何钓鱼活动无关的流量。
- 选择 Save(保存)。
要批量提交邮件,请选择 Select all messages(选择所有消息)> Action(操作)> Request submissions(请求提交)。
要批量释放邮件,请选择 Select all messages(选择所有消息)> Action(操作)> Release(释放)。
Email Security 将某些电子邮件分类为“Clean”。如果您不同意该处置,可以上传 EML 文件并重新分类该电子邮件。
在 **Investigation(调查)**页面上:
- 前往标记为 **Clean(干净)**的电子邮件。
- 选择三个点图标 > Submit for review(提交审核)。
- 上传 EML 文件。
- 选择新的处置。
- 选择 Save(保存)。
提交邮件后,您可以在 **Submissions(提交)**中访问这些内容。
要查看提交:
- 登录到 Cloudflare One ↗。
- 选择 Email security(Email Security)> Submissions(提交)。
- 从以下提交类型中选择:
- Team submissions(团队提交):查看您的安全团队提交的用于审核的电子邮件。
- User submissions(用户提交):查看您的用户提交的用于审核的电子邮件。
- Invalid submissions(无效提交):查看无法处理的提交。