跳转到内容
搜索文档

Email Security

最后更新 查看 MarkdownAgent 设置

查看 Cloudflare 电子邮件安全的常见故障排除场景。

电子邮件标头和属性

电子邮件安全通过检测来识别威胁,并最终给出处置结论。您可以检查电子邮件标头,了解为何应用了特定处置。

属性 描述
CUSTOM_BLOCK_LIST 匹配您自定义拦截列表中定义的值。
NEW_DOMAIN_SENDER 电子邮件由新注册的域名发送。
NEW_DOMAIN_LINK 电子邮件包含指向新注册域名的链接。
ENCRYPTED 电子邮件消息已加密。
BEC 发件人地址在您的冒充注册表中。

检测与重新分类

处理误报

误报是指合法电子邮件被错误地标记为恶意或垃圾邮件。

解决方案

  1. 在电子邮件安全仪表板中,转到 Investigation(调查)
  2. 找到该电子邮件,然后选择 Submit for reclassification(提交以重新分类)
  3. 选择正确的处置(例如 Clean)。
  4. 为防止未来被拦截,请将发件人添加到您的可接受发件人列表中。

处理漏报

漏报是指恶意电子邮件未被电子邮件安全检测到。

解决方案

  1. 通过检查 X-CFEmailSecurity-Disposition 标头,确认该电子邮件确实通过了电子邮件安全系统。
  2. 在仪表板中提交电子邮件进行重新分类。这是报告漏检的首选方法。

身份验证错误

DMARC 失败

如果电子邮件的 DMARC 身份验证失败,且发送域的策略为 p=rejectp=quarantine,电子邮件安全可能会将该电子邮件标记为垃圾邮件

解决方案

  • 请发件人修复其 DMARC/SPF/DKIM 记录。
  • 配置可接受的发件人条目,以屏蔽针对该特定发件人的失败提示。

投递问题

电子邮件延迟或未送达

如果电子邮件未被投递或到达时有明显延迟:

  1. 检查 MX 记录:确保您的 MX 记录已正确配置并指向 Cloudflare。
  2. 验证连接:从您的发送邮件服务器验证是否可以在端口 25 上连接到 Cloudflare 的邮件流端点。
  3. 检查出站日志:在仪表板中,使用邮件追踪功能确认电子邮件安全是否已成功将电子邮件投递到您的下游邮件服务器(例如 Google Workspace 或 Microsoft 365)。

更多 Email Security 资源

有关更多信息,请参阅完整的 Email Security 文档。

Email Security 故障排除 ❯

这篇文档对您有帮助吗?