Příklad zásady povolení
Příkladem zásady povolení je produkt pro simulaci phishingu. Produkt pro simulaci phishingu chcete nakonfigurovat jako Accept sender aby Email Security tyto simulované zprávy neskenoval (ani neprocházel odkazy v nich).
← Cloudflare One / cloudflare-one / email-security / settings / detection-settings
Email security umožňuje konfigurovat zásady povolení. Zásada povolení vyjímá zprávy odpovídající určitým vzorům z běžné detekční kontroly.
Zásady povolení jsou klíčové pro legitimní zprávy, které by jinak mohly být blokovány například kvůli chybnému nastavení.
Příkladem zásady povolení je produkt pro simulaci phishingu. Produkt pro simulaci phishingu chcete nakonfigurovat jako Accept sender aby Email Security tyto simulované zprávy neskenoval (ani neprocházel odkazy v nich).
Zásady povolení lze nakonfigurovat tak, aby vyhledávaly zprávy podle konkrétních kritérií, jako jsou jednotlivé e-mailové adresy, rozsahy IP adres nebo domény. Díky této flexibilitě můžete z kontroly vyjmout legitimní zprávy z konkrétních zdrojů, i když tyto zdroje mají nízkou reputaci nebo odesílají hromadné zprávy z vlastních serverů.
Zásady povolení slouží ke zmírnění falešně pozitivních výsledků. Pokud byl e-mail označen jako škodlivý nebo podezřelý, ale přesto ho chcete dostávat, nastavíte ho jako součást zásady povolení.
Zásady povolení v Email security vám umožňují zvolit Accept sender.
Accept sender vytváří výjimky pro zprávy, které by jinak byly označeny jako spam, hromadná pošta nebo spoofing. Email security ale zprávu i tak zkontroluje, zda neobsahuje nic škodlivého.
Doporučujeme zvolit tuto možnost, protože nejlépe chrání vaši e-mailovou schránku před škodlivými nebo podezřelými aktivitami.
Pokud marketingový e-mail nedodržuje správnou šablonu, může být označen jako škodlivý nebo jako spam. Šablonu přitom nemusí být možné změnit. V tomto scénáři je ale marketingový e-mail legitimní.
Abyste zajistili, že uživatelé budou i nadále dostávat marketingový e-mail, budete muset vybrat Accept sender a přidejte marketingovou doménu do Typ pravidla > Domény.
Accept sender a Domény zahrnul i osvobozené marketingové e-maily, které nemusí dodržovat správnou šablonu.
Regulární výrazy a e-maily k přidání jako odesílatel Accept
Níže najdete seznam známých služeb, které můžete přidat při konfiguraci Accept senderu. Doporučujeme použít Ověření RegExr ↗ k ověření vašich regulárních výrazů.
.*@docs\.google\.com
.*@docos\.bounces\.google\.com
.*@calendar-server\.bounces\.google\.com
.*@alerts\.bounces\.google\.com
.*\+bnc.*@<gsuited-company-domain>
<groupname>@<gsuite-company-domain>
.*@doclist\.bounces\.google\.com
DocuSign
.*@docusign\.net
Twitter: Zmínky/Retweety
GitHub (zmínky a oznámení)
noreply@(github|git)\.<github-enterprise-hosting-domain>
Apache Foundations (Developers)
.*@.*\.apache\.org
[email protected]
Atlassian
jira@<company-hosted-jira-domain>
jira@<team-name>.atlassian.net
confluence@<company-hosted-jira-domain>
confluence@<team-name>.atlassian.net
Intercom
SharePoint
Box a Dropbox
.*@dropbox\.com
[email protected]
Salesforce
.*@chatter\.salesforce\.com
.*@.*\.(apex|bnc)\.salesforce\.com
.*@.*\.bnc(\.sandbox)?\.salesforce\.com
Webex - Invites/Mentions
Bulk mailers
.*@.*mailchimp\.com
.*@mandrillapp\.com
.*mailspike\.org
FBWork
.*@fbworkmail\.com
Asana
.*@mail\.asana\.com
EchoSign
.*@mail\.echosign\.com
HelloSign
noreply@(email|mail)\.hellosign\.com
Podio
Quip
noreply.*@quip\.com
Zeplin
DataHug
Paperless
.*@paperlesspost\.com
NetSuite
.*@.*\.na\d\.netsuite\.com
FS-ISAC
Expensify
replies\+[0-9]+@expensify\.com
KnowBe4
.*@[a-z]+\.knowbe4\.com
147\.160\.167\.([1-5][0-9]|6[0-2]|[1-9])
FreshDesk
.*@.*\.freshdesk\.com
Webroot
167.89.85.54
49.72.237.117
Wombat Egress IPs
Training Platform
107.20.210.250
52.1.14.157
Phishing Assessment
107.23.16.222
54.173.83.138
Chcete-li nakonfigurovat zásady povolení:
.*@domain\.com vyjmout jakoukoli e-mailovou adresu, která končí na domain.com.Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes pole. První řádek musí být záhlaví. Další informace najdete v Nahrávání souborů CSV pro příklad souboru.Případy použití konfigurace zásady povolení
Následující případy použití ukazují, jak lze nakonfigurovat zásady povolení pro accept sender.
Tento případ použití může ovlivnit společnosti jako Shopify, PayPal a Docusign.
Řešení:
Tento případ použití může způsobit, že e-maily, které chcete přijímat, budou podléhat vámi nastaveným pravidlům automatického přesouvání. Týká se e-mailů z interních nástrojů (například Salesforce, Atlassian nebo Figma), kterým byla přiřazena nesprávná dispozice.
Chcete-li tento problém vyřešit, při přidávání zásady povolení v dashboardu Cloudflare One:
Tento případ použití ovlivňuje e-maily z interních nástrojů (například Salesforce, Atlassian nebo Figma), kterým je přiřazena nesprávná dispozice.
Chcete-li tento problém vyřešit, při přidávání zásady povolení v dashboardu Cloudflare One:
Můžete nahrát soubor o velikosti maximálně 150 KB. Soubor smí obsahovat pouze Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes. První řádek musí obsahovat záhlaví.
Příklad souboru by mohl vypadat takto:
Values, Rule Type, Sender Verification, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes
[email protected], EMAIL, true, true, false, true, not a phishChcete-li exportovat všechny zásady povolení:
Chcete-li exportovat konkrétní zásady povolení:
Chcete-li upravit zásadu povolení:
Chcete-li odstranit zásadu povolení:
Chcete-li najednou odstranit více zásad povolení: