跳转到内容
搜索文档

检测设置最佳实践

最后更新 查看 MarkdownAgent 设置

本指南介绍如何配置检测设置以缓解冒充风险,同时确保合法投递。

配置冒充注册表以缓解欺骗检测后,您可以将冒充注册表中的电子邮件添加为辅助电子邮件。请参阅编辑用户以了解如何添加辅助电子邮件地址。

对于由系统引起的冒充事件,Cloudflare 建议您配置允许策略以缓解投递中断。

为了保持更高的安全状况,允许策略应定义在尽可能窄的范围内。从针对实际发送方或系统的特定表达式或电子邮件地址开始。如果系统从各种地址发送,您可以创建一个更宽但保持特定的表达式。在某些情况下,拥有多个特定的条目比允许整个域的更通用的策略要好。

策略选择条件

当您配置允许策略时,您可以选择 Email Security 如何处理符合您条件的邮件。

允许策略适用于可能会欺骗他人姓名的服务。

对于系统性流量,使用启用 **Sender verification (recommended)(发送方验证,推荐)**的 Accept sender(接受发送方)。例如,通过 Google Drive 共享的文件将使用共享文档的用户名称创建通知。然而,所使用的底层电子邮件地址将是一个 Google 系统地址。

对于不需要网络钓鱼检查的电子邮件,使用 Trusted Sender(信任发送方)。这将使邮件免于任何网络钓鱼分析,包括链接分析。

示例使用案例:

  • 临时规则(以避免过度检测)
  • 网络钓鱼模拟
  • 发送一次性链接进行验证的应用程序

配置最佳实践

  • 优先考虑静态 IP:使用已知且拥有的、用于中继服务器的静态 IP 地址。避免使用临时 IP 地址,因为它们的瞬态性质可能会导致策略降级。
  • 强制执行发送方验证:始终在 Cloudflare 仪表板中启用 Sender Verification (Recommended)(发件人验证(推荐))。它根据域验证源系统的电子邮件身份验证记录(即 SPFDKIMDMARC)以确保真实性。
  • 处理未经授权的流量:未经授权的流量是指在组织内未获得批准的流量。这也称为影子 IT (Shadow IT)。如果未经授权的系统生成垃圾邮件或欺骗性内容,请配置文本附加组件在主题行后追加一个标签,并自动将邮件移动到垃圾邮件文件夹。

这篇文档对您有帮助吗?