← Cloudflare One / cloudflare-one / email-security / settings / detection-settings
Osvědčené postupy pro nastavení detekce
Tento návod popisuje, jak nakonfigurovat nastavení detekce tak, aby omezovalo rizika impersonace a zároveň zajistilo doručení legitimní pošty.
Jakmile nakonfigurujete registr impersonace a omezit detekce spoofingu, můžete do registru impersonace přidat e-maily jako sekundární e-mail. Viz Upravit uživatele kde zjistíte, jak přidat sekundární e-mailovou adresu.
U událostí zosobnění (impersonation) způsobených systémy Cloudflare doporučuje nakonfigurovat zásada Allow a zmírnit narušení doručování.
Kvůli udržení vyšší úrovně zabezpečení by měly být zásady Povolit definovány s co nejužším rozsahem. Začněte konkrétními výrazy nebo e-mailovými adresami, které cílí na skutečného odesílatele nebo systém. Pokud systém odesílá zprávy z různých adres, můžete vytvořit širší výraz a zároveň zachovat jeho konkrétnost. V některých situacích je lepší mít více konkrétních záznamů než obecnější zásadu, která povoluje celou doménu.
Kritéria výběru zásady
Když nakonfigurujete zásada Allow, můžete zvolit, jak Email Security zpracovává zprávy, které odpovídají vašim kritériím.
Zásady povolení jsou vhodné pro služby, které mohou zfalšovat jména lidí.
Použijte Accept sender hodnotou Ověření odesílatele (doporučeno) zapnuté pro systematický provoz. Pokud například někdo sdílí soubor přes Google Drive, vytvoří se oznámení se jménem uživatele, který dokument sdílí. Použitá e-mailová adresa v pozadí ale bude systémová adresa Google.
Použijte Důvěryhodný odesílatel pro e-maily, které nevyžadují kontrolu phishingu. Tím se zprávy vyjmou z jakékoli analýzy phishingu, včetně analýzy odkazů.
Příklady případů použití:
- Dočasná pravidla (aby se předešlo nadměrné detekci)
- Phishingové simulace
- Aplikace, které pro ověření zasílají jednorázové odkazy
Osvědčené postupy pro konfiguraci
- Upřednostněte statické IP adresy: Pro relay servery používejte známé a vlastní statické IP adresy. Nepoužívejte efemerní IP adresy ↗ protože jejich dočasná povaha může vést k degradaci zásad.
- Vynuťte ověřování odesílatele: Vždy mějte Ověření odesílatele (doporučeno) povoleno v dashboardu Cloudflare. Ověřuje záznamy ověřování e-mailů odesílajícího systému (konkrétně SPF ↗, DKIM ↗, a DMARC ↗) vůči doméně, aby byla zajištěna pravost.
- Řešení neschváleného provozu: Neschválený provoz je provoz, který nebyl v rámci organizace schválen. Označuje se také jako Shadow IT ↗. Pokud neschválený systém generuje spam nebo podvržený obsah, nakonfigurovat textový doplněk a připojte štítek k řádku předmětu a automaticky přesunout zprávu do složky nevyžádané pošty.