← Cloudflare One / cloudflare-one / email-security / reference
Dispozice a atributy
Email security vyhodnocuje řadu faktorů, aby určila, zda je daná e-mailová zpráva, doména, URL adresa nebo paket součástí phishing kampaň. Tato malá hodnocení vzorů jsou svou povahou dynamická a v mnoha případech o konečném verdiktu nerozhodne jediný vzor.
Dispozice
Veškerý provoz procházející službou Email Security získá konečnou dispozici, tedy naše vyhodnocení dané zprávy. Každá zpráva dostane pouze jednu hlavičku dispozice, takže vaše organizace může u jednotlivých typů zpráv provádět jasné a konkrétní akce.
Hodnoty rozhodnutí můžete použít, když nastavení automatických přesunů.
Dostupné hodnoty
Následující hodnoty dispozice jsou seřazené podle míry škodlivosti:
- Malicious: Provoz spojený s aktivními hrozebnými kampaněmi. Škodlivé zprávy aktivovaly více spouštěčů phishingového rozhodnutí a splnily prahové hodnoty pro škodlivé chování.
- Doporučení: Block.
- Spam: Provoz spojený s neškodnými komerčními kampaněmi.
- Doporučení: Směrování do stávající složky karantény spamu.
- Bulk: Provoz často spojený s newslettery nebo marketingovými kampaněmi. Viz Graymail ↗ pro další podrobnosti.
- Doporučení: Sledovat nebo označit.
- Suspicious: Provoz spojený s phishingovými kampaněmi (a je dále analyzován našimi automatizovanými systémy).
- Doporučení: Tyto zprávy interně prošetřete a vyhodnoťte jejich legitimitu.
- Spoof: Provoz spojený s phishingovými kampaněmi, který buď nesplňuje vaše zásady ověřování e-mailů (SPF ↗, DKIM ↗, DMARC ↗) nebo má neshodující se
Envelope FromaHeader Fromhodnoty.- Doporučení: Zablokovat po prošetření (může být vyvoláno poštovními službami třetích stran).
Struktura hlavičky
Když Email Security přidá do e-mailové zprávy hlavičku dispozice, má tato hlavička následující formát:
X-CFEmailSecurity-Disposition: [Value]Upozorňujeme, že e-maily s dispozicí SPAM bude označeno štítkem UCE (nevyžádané komerční e-maily) ve svých hlavičkách:
X-CFEmailSecurity-Disposition: UCEAtributy
Provoz procházející přes Email security může také získat jeden nebo více Attributes, které indikují, že byla splněna určitá podmínka.
Dostupné hodnoty
| Attribute | Poznámky |
|---|---|
CUSTOM_BLOCK_LIST |
Tato zpráva odpovídá hodnotě, kterou jste definovali ve svém vlastním seznamu blokování. |
NEW_DOMAIN_SENDER=<REGISTRATION_DATE> |
Upozornění na odesílání e-mailů z nově registrované domény. Formát: yyyy-MM-dd HH:mm:ss ZZZ. |
NEW_DOMAIN_LINK=<REGISTRATION_DATE> |
Upozornění na e-maily obsahující odkazy vedoucí na nově registrovanou doménu. Formát: yyyy-MM-dd HH:mm:ss ZZZ. |
ENCRYPTED |
E-mailová zpráva je šifrovaná. |
EXECUTABLE |
E-mailová zpráva obsahuje spustitelný soubor. |
BEC |
Znamená, že e-mailová adresa byla obsažena ve vašem registr impersonace seznam. Přiřazeno k MALICIOUS nebo SPOOF dispozice. |
Struktura hlavičky
Když Email Security přidá do e-mailové zprávy hlavičku dispozice, má tato hlavička následující formát:
X-CFEmailSecurity-Attribute: [Value]
X-CFEmailSecurity-Attribute: [Value2]