电子邮件安全允许你配置允许策略。允许策略豁免符合特定模式的消息,使其免受常规检测扫描。
你可以选择电子邮件安全如何处理符合你条件的消息:
- Trusted Sender(受信任发件人):消息将绕过所有检测和链接追踪。通常,它仅适用于来自 KnowBe4 等供应商的钓鱼模拟。许多电子邮件中都包含链接。其中一些可能是调查链接、钓鱼模拟链接和其他可追踪链接。通过将消息标记为 Trusted Sender,电子邮件安全将不会扫描来自该发件人的任何附件,也不会尝试打开电子邮件中的链接。
- Exempt Recipient(豁免收件人):针对符合此模式(仅限电子邮件地址或正则表达式)的收件人的消息将豁免所有电子邮件安全检测。通常,这仅适用于用于向安全部门进行用户报告的提交邮箱。
- Accept Sender(接受发件人):消息将豁免
SPAM、SPOOF和BULK处置倾向 (dispositions)(但不豁免MALICIOUS或SUSPICIOUS)。通常用于代表你的组织发送邮件的外部域名和来源,例如营销电子邮件或内部工具。
要配置允许策略:
- 登录 Cloudflare One ↗。
- 选择 Email security。
- 选择 Settings(设置),然后转到 Detection settings(检测设置) > Allow policies(允许策略)。
- 在 Detection settings(检测设置) 页面上,选择 Add a policy(添加策略)。
- 在 Add an allow policy(添加允许策略) 页面上,输入策略信息:
- Input method(输入方法):在 **Manual input(手动输入)**和 **Uploading an allow policy(上传允许策略)**之间选择:
- Manual input:
- Action(操作):选择以下一项,以选择电子邮件安全将如何处理符合你条件的消息:
- Trust sender:消息将绕过所有检测和链接追踪。
- Exempt recipient:发往此收件人的消息将绕过所有检测。
- Accept sender:来自此发件人的消息将豁免垃圾邮件、伪造和批量处置倾向。
- Action(操作):选择以下一项,以选择电子邮件安全将如何处理符合你条件的消息:
- Rule type:指定策略的范围。选择以下一项:
- Email addresses:必须是有效的电子邮件。
- IP addresses:仅限 IPv4。IPv6 和 CIDR 是无效输入。
- Domains:必须是有效的域名。
- Regular expressions:必须是有效的 Java 表达式。正则表达式与发件人电子邮件地址(信封发件人、标头发件人、回复地址)、源 IP 地址以及电子邮件的服务器名称相关的字段相匹配。
- (推荐)Sender verification:此选项强制执行 DMARC、SPF 或 DKIM 身份验证。如果你选择启用此选项,电子邮件安全将仅对通过身份验证的策略予以执行。
- Notes:提供关于允许策略的附加信息。
- Manual input:
- Uploading an allow policy:上传不超过 150 KB 的文件。文件仅能包含
Pattern、Notes、Verify Email、Trusted Sender、Exempt Recipient和Acceptable Sender字段。第一行必须是标头行。
- Input method(输入方法):在 **Manual input(手动输入)**和 **Uploading an allow policy(上传允许策略)**之间选择:
- 选择 Save(保存)。