跳转到内容
搜索文档

受信任的域

最后更新 查看 MarkdownAgent 设置

Email Security 允许您将已知的合作伙伴和内部域免除典型的检测扫描。添加受信任的域有助于减少对恶意、可疑和欺骗处置的误报。Email Security 仅检查该域创建的日期。

受信任域的工作原理

受信任域不适用于电子邮件邮件本身,而是适用于整个域。

默认情况下,Email Security 会自动检测相似域。相似域可能是这样的:thisisdomain.comthisisadomain.com。这两个域几乎看起来完全相同。

如果收到来自看起来像已配置域的域的电子邮件,这将触发检测。配置受信任的域将忽略此检测。

附加检测中,您可以配置恶意域和可疑域存在时间

恶意域存在时间是指有人可能会在今天创建一个类似于目标对象的域,并开始使用该域发送电子邮件。这通常是许多网络钓鱼活动开始的方式。在这种情况下,该域通常会被标记为恶意。恶意域存在时间通常设置为 7 天。

可疑域存在时间是指在 7 天(该数字对应于恶意域存在时间)后,域可能不是恶意的,但它仍可能是可疑的。Email Security 会将这些域标记为可疑。建议将 **Suspicious domain age(可疑域存在时间)**配置在 30 至 45 天之间。

查看域是恶意还是可疑:

  1. Cloudflare One 中,前往 Investigation(调查)
  2. 运行筛选。例如,为 **Malicious emails(恶意邮件)**选择 Run screen(运行筛选),然后选择 Run screen(运行筛选)
  3. 在 **Your matching messages(您的匹配消息)**下,如果任何邮件在 **Threat types(威胁类型)**下显示 Domain Age(域存在时间),这意味着该域的存在时间太短,因此分配的处置为恶意。如果该域是合法的,您可以将其添加为受信任的域:
    • 前往 Settings(设置)> Trusted domains(受信任的域)
    • 在 **Domain info(域信息)**下添加域,然后选择 New domain(新域)。这将把存在时间较短的域标记为受信任的域。

配置受信任的域

要配置受信任的域:

  1. 登录到 Cloudflare One
  2. 选择 Email security(Email Security)
  3. 选择 Settings(设置),前往 Detection settings(检测设置) > Trusted domains(受信任的域)
  4. 在 **Detection settings(检测设置)**页面上,选择 Add a domain(添加域)
  5. 选择 Input method(输入方法):在 **Manual input(手动输入)**和 **Upload trusted domain list(上传受信任的域列表)**之间进行选择:
    • Manual input(手动输入)
      • Domain info(域信息):输入有效的域名。
      • Domain type(域类型):选择以下一个或两个选项:
        • Proximity domain(邻近域):拼写与您现有域相似的域。
        • Recent domain(近期域):最近创建的域。
      • Notes(备注):提供有关受信任的域列表的附加信息。
    • Upload trusted domain list(上传受信任的域列表):您可以上传包含多个受信任域的文件,文件大小不超过 150 KB。该文件只能包含 DomainProximityNewNotes 字段。第一行必须是表头行。有关示例文件,请参阅 CSV 上传
  6. 选择 Save(保存)

CSV 上传

您可以上传包含多个受信任域的文件,文件大小不超过 150 KB。该文件只能包含 DomainProximityNewNotes 字段。第一行必须是表头行。

示例文件如下所示:

Domain, Proximity, New, Notes
mydomain.com, true, true, First Person
testdomain.com, false, true, New Hire

导出受信任的域

要导出所有受信任的域:

  1. 在 **Detection settings(检测设置)**页面上,选择 Domain(域)。选择 Domain(域) 将选中所有受信任的域。
  2. 选择 Export to CSV(导出为 CSV)

要导出特定的受信任的域:

  1. 在 **Detection settings(检测设置)**页面上,选择您要导出的受信任的域。
  2. 选择 Export to CSV(导出为 CSV)

编辑受信任的域

要编辑受信任的域:

  1. 在 **Detection settings(检测设置)**页面上,选择您要编辑的受信任域。
  2. 选择三个点 > Edit(编辑)
  3. 编辑受信任的域。
  4. 选择 Save(保存)

删除受信任的域

要删除受信任的域:

  1. 在 **Detection settings(检测设置)**页面上,选择您要删除的受信任域。
  2. 选择三个点 > Delete(删除)
  3. 在弹出消息中,选择 Delete(删除)

要一次删除多个受信任的域:

  1. 在 **Detection settings(检测设置)**页面上,选择您要删除的受信任域。
  2. 选择 Action(操作)
  3. 选择 Delete(删除)

这篇文档对您有帮助吗?