跳转到内容
搜索文档

创建允许策略

最后更新 查看 MarkdownAgent 设置

电子邮件安全允许你配置允许策略。允许策略豁免符合特定模式的消息,使其免受常规检测扫描。

你可以选择电子邮件安全如何处理符合你条件的消息:

  • Trusted Sender(受信任发件人):消息将绕过所有检测和链接追踪。通常,它仅适用于来自 KnowBe4 等供应商的钓鱼模拟。许多电子邮件中都包含链接。其中一些可能是调查链接、钓鱼模拟链接和其他可追踪链接。通过将消息标记为 Trusted Sender,电子邮件安全将不会扫描来自该发件人的任何附件,也不会尝试打开电子邮件中的链接。
  • Exempt Recipient(豁免收件人):针对符合此模式(仅限电子邮件地址或正则表达式)的收件人的消息将豁免所有电子邮件安全检测。通常,这仅适用于用于向安全部门进行用户报告的提交邮箱。
  • Accept Sender(接受发件人):消息将豁免 SPAMSPOOFBULK 处置倾向 (dispositions)(但不豁免 MALICIOUSSUSPICIOUS)。通常用于代表你的组织发送邮件的外部域名和来源,例如营销电子邮件或内部工具。

配置允许策略

要配置允许策略:

  1. 登录 Cloudflare One
  2. 选择 Email security
  3. 选择 Settings(设置),然后转到 Detection settings(检测设置) > Allow policies(允许策略)
  4. Detection settings(检测设置) 页面上,选择 Add a policy(添加策略)
  5. Add an allow policy(添加允许策略) 页面上,输入策略信息:
    • Input method(输入方法):在 **Manual input(手动输入)**和 **Uploading an allow policy(上传允许策略)**之间选择:
      • Manual input
        • Action(操作):选择以下一项,以选择电子邮件安全将如何处理符合你条件的消息:
          • Trust sender:消息将绕过所有检测和链接追踪。
          • Exempt recipient:发往此收件人的消息将绕过所有检测。
          • Accept sender:来自此发件人的消息将豁免垃圾邮件、伪造和批量处置倾向。
      • Rule type:指定策略的范围。选择以下一项:
        • Email addresses:必须是有效的电子邮件。
        • IP addresses:仅限 IPv4。IPv6 和 CIDR 是无效输入。
        • Domains:必须是有效的域名。
        • Regular expressions:必须是有效的 Java 表达式。正则表达式与发件人电子邮件地址(信封发件人、标头发件人、回复地址)、源 IP 地址以及电子邮件的服务器名称相关的字段相匹配。
      • (推荐)Sender verification:此选项强制执行 DMARC、SPF 或 DKIM 身份验证。如果你选择启用此选项,电子邮件安全将仅对通过身份验证的策略予以执行。
        • Notes:提供关于允许策略的附加信息。
    • Uploading an allow policy:上传不超过 150 KB 的文件。文件仅能包含 PatternNotesVerify EmailTrusted SenderExempt RecipientAcceptable Sender 字段。第一行必须是标头行。
  6. 选择 Save(保存)

这篇文档对您有帮助吗?