查看 Cloudflare 电子邮件安全的常见故障排除场景。
电子邮件安全通过检测来识别威胁,并最终给出处置结论。您可以检查电子邮件标头,了解为何应用了特定处置。
| 属性 | 描述 |
|---|---|
CUSTOM_BLOCK_LIST |
匹配您自定义拦截列表中定义的值。 |
NEW_DOMAIN_SENDER |
电子邮件由新注册的域名发送。 |
NEW_DOMAIN_LINK |
电子邮件包含指向新注册域名的链接。 |
ENCRYPTED |
电子邮件消息已加密。 |
BEC |
发件人地址在您的冒充注册表中。 |
误报是指合法电子邮件被错误地标记为恶意或垃圾邮件。
解决方案:
- 在电子邮件安全仪表板中,转到 Investigation(调查)。
- 找到该电子邮件,然后选择 Submit for reclassification(提交以重新分类)。
- 选择正确的处置(例如
Clean)。 - 为防止未来被拦截,请将发件人添加到您的可接受发件人列表中。
漏报是指恶意电子邮件未被电子邮件安全检测到。
解决方案:
- 通过检查
X-CFEmailSecurity-Disposition标头,确认该电子邮件确实通过了电子邮件安全系统。 - 在仪表板中提交电子邮件进行重新分类。这是报告漏检的首选方法。
如果电子邮件的 DMARC 身份验证失败,且发送域的策略为 p=reject 或 p=quarantine,电子邮件安全可能会将该电子邮件标记为垃圾邮件。
解决方案:
- 请发件人修复其 DMARC/SPF/DKIM 记录。
- 配置可接受的发件人条目,以屏蔽针对该特定发件人的失败提示。
如果电子邮件未被投递或到达时有明显延迟:
- 检查 MX 记录:确保您的 MX 记录已正确配置并指向 Cloudflare。
- 验证连接:从您的发送邮件服务器验证是否可以在端口 25 上连接到 Cloudflare 的邮件流端点。
- 检查出站日志:在仪表板中,使用邮件追踪功能确认电子邮件安全是否已成功将电子邮件投递到您的下游邮件服务器(例如 Google Workspace 或 Microsoft 365)。
如果您无法解决该问题,请创建支持工单。请提供受影响电子邮件的 **Message ID(消息 ID)**或 Alert ID(警报 ID),您可以在仪表板的 **Investigation(调查)**部分中找到它们。