跳转到内容
搜索文档

5 - 垃圾邮件文件夹和管理员隔离区

最后更新 查看 MarkdownAgent 设置

在本教程中,您将学习如何将 BULK(群发)邮件投递到用户的垃圾邮件文件夹,并将 MALICIOUS(恶意)、SPAM(垃圾邮件)和 SPOOF(欺骗)邮件投递到管理员隔离区(这需要管理员才能释放电子邮件)。

配置反垃圾邮件策略

要配置反垃圾邮件策略:

  1. 打开 Microsoft 365 Defender 控制台

  2. 前往 Email & collaboration(电子邮件与协作)> Policies & rules(策略与规则)

  3. 选择 Threat policies(威胁策略)

  4. 在 **Policies(策略)**下,选择 Anti-spam(反垃圾邮件)

  5. 选择 **Anti-spam inbound policy (Default)(反垃圾邮件入站策略 [默认])**文本(而非复选框)。

  6. 在 **Actions(操作)**中,向下滚动并选择 Edit actions(编辑操作)

  7. 设置以下条件和操作(您可能需要向上或向下滚动才能找到这些条件):

  • Spam(垃圾邮件)Move messages to Junk Email folder(将邮件移至垃圾邮件文件夹)。
  • High confidence spam(高置信度垃圾邮件)Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • Phishing(网络钓鱼)Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • High confidence phishing(高置信度网络钓鱼)Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • Retain spam in quarantine for this many days(在隔离区保留垃圾邮件的天数):默认为 15 天。Email Security 建议设置为 15-30 天。
    • 选择上述步骤中的垃圾邮件操作。
  1. 选择 Save(保存)

创建传输规则

要创建传输规则,将具有特定处置的电子邮件发送到 Email security:

  1. 打开新的 Exchange 管理中心

  2. 前往 Mail flow(邮件流)> Rules(规则)

  3. 选择 Add a Rule(添加规则)> Create a new rule(创建新规则)

  4. 设置以下规则条件:

    • Name(名称)Email security Deliver to Junk Email folder`
    • Apply this rule if(如果应用此规则)The message headers(邮件标头)> includes any of these words(包含以下任意词语)。
      • Enter text(输入文本)X-CFEmailSecurity-Disposition > Save(保存)
      • Enter words(输入词语)BULK > Add(添加)> Save(保存)
    • Apply this rule if(如果应用此规则):选择 + 添加第二个条件。
    • And(并且)The sender(发件人)> IP address is in any of these ranges or exactly matches(IP 地址位于以下任一范围或完全匹配)> 在 Egress IPs 页面输入出口 IP。
    • Do the following(执行以下操作)- _Modify the message properties_ > _Set the Spam Confidence Level (SCL)_ > _5_
  5. 选择 Next(下一步)

  6. 您可以使用此屏幕上的默认值。选择 Next(下一步)

  7. 检查您的设置,然后选择 Finish(完成)> Done(完成)

  8. 选择您刚刚创建的规则 Email security Deliver to Junk Email folder`,然后选择 Enable(启用)

  9. 选择 Add a Rule(添加规则)> Create a new rule(创建新规则)

  10. 设置以下规则条件:

    • Name(名称)`Email security Admin Managed Host Quarantine`
    • Apply this rule if(如果应用此规则)The message headers(邮件标头)> includes any of these words(包含以下任意词语)。
      • Enter text(输入文本)X-CFEmailSecurity-Disposition > Save(保存)
      • Enter words(输入词语) `MALICIOUS`, `UCE`, `SPOOF` > Add(添加)> Save(保存)
    • Apply this rule if(如果应用此规则):选择 + 添加第二个条件。
    • And(并且)The sender(发件人)> IP address is in any of these ranges or exactly matches(IP 地址位于以下任一范围或完全匹配)> 在 Egress IPs 页面输入出口 IP。
    • Do the following(执行以下操作)_Redirect the message to_ > _hosted quarantine_
  11. 选择 Next(下一步)

  12. 您可以使用此屏幕上的默认值。选择 Next(下一步)

  13. 检查您的设置,然后选择 Finish(完成)> Done(完成)

  14. 选择您刚刚创建的规则 `Email security Admin Managed Host Quarantine`,然后选择 Enable(启用)

这篇文档对您有帮助吗?