Пример политики Allow
Примером политики разрешения служит инструмент для имитации фишинга. Такой инструмент нужно настроить как Accept sender чтобы Email security не сканировала эти имитированные сообщения (и не переходила по ссылкам в них).
← Cloudflare One / cloudflare-one / email-security / settings / detection-settings
Email security позволяет настраивать политики Allow. Политика Allow исключает из обычного сканирования обнаружения сообщения, соответствующие определенным шаблонам.
Политики Allow крайне важны для легитимных сообщений, которые иначе могут быть заблокированы, например, из-за неверной настройки.
Примером политики разрешения служит инструмент для имитации фишинга. Такой инструмент нужно настроить как Accept sender чтобы Email security не сканировала эти имитированные сообщения (и не переходила по ссылкам в них).
Политики Allow можно настроить так, чтобы они сопоставляли сообщения по конкретным критериям, таким как отдельные адреса электронной почты, диапазоны IP-адресов или домены. Такая гибкость позволяет исключать легитимные сообщения из определённых источников, даже если у этих источников низкая репутация по спаму или они рассылают массовые сообщения со своих собственных серверов.
Политики Allow применяются для снижения количества ложных срабатываний. Если письмо помечено как вредоносное или подозрительное, но вы всё равно хотите его получать, добавьте это письмо в политику Allow.
Политики Allow в Email Security дают возможность выбрать Accept sender.
Accept sender создаёт исключения для сообщений, которые иначе были бы помечены как спам, массовая рассылка или подделка отправителя. Однако Email security всё равно проверит сообщение на наличие вредоносного содержимого.
Рекомендуется выбрать этот вариант, так как он наиболее надёжно защищает почтовый ящик от вредоносных и подозрительных действий.
Если маркетинговое письмо не соответствует правильному шаблону, оно может быть помечено как вредоносное или как спам. Возможности изменить шаблон может не быть. Однако в этом случае само маркетинговое письмо является легитимным.
Чтобы пользователи всё же получали маркетинговое письмо, необходимо выбрать Accept sender и добавьте маркетинговый домен в Rule Type > Домены.
Accept sender и Домены в совокупности являются освобожденными маркетинговыми письмами, которые могут не соответствовать правильному шаблону.
Регулярные выражения и адреса электронной почты для добавления в качестве Accept sender
Ниже вы найдете список известных сервисов, которые можно добавить при настройке Accept sender. Рекомендуем использовать Проверка через RegExr ↗ чтобы проверить свои регулярные выражения.
.*@docs\.google\.com
.*@docos\.bounces\.google\.com
.*@calendar-server\.bounces\.google\.com
.*@alerts\.bounces\.google\.com
.*\+bnc.*@<gsuited-company-domain>
<groupname>@<gsuite-company-domain>
.*@doclist\.bounces\.google\.com
DocuSign
.*@docusign\.net
Twitter - Mentions/Retweets
GitHub (упоминания и уведомления)
noreply@(github|git)\.<github-enterprise-hosting-domain>
Apache Foundations (Developers)
.*@.*\.apache\.org
[email protected]
Atlassian
jira@<company-hosted-jira-domain>
jira@<team-name>.atlassian.net
confluence@<company-hosted-jira-domain>
confluence@<team-name>.atlassian.net
Intercom
SharePoint
Box и Dropbox
.*@dropbox\.com
[email protected]
Salesforce
.*@chatter\.salesforce\.com
.*@.*\.(apex|bnc)\.salesforce\.com
.*@.*\.bnc(\.sandbox)?\.salesforce\.com
Webex: приглашения/упоминания
Bulk mailers
.*@.*mailchimp\.com
.*@mandrillapp\.com
.*mailspike\.org
FBWork
.*@fbworkmail\.com
Asana
.*@mail\.asana\.com
EchoSign
.*@mail\.echosign\.com
HelloSign
noreply@(email|mail)\.hellosign\.com
Podio
Quip
noreply.*@quip\.com
Zeplin
DataHug
Безбумажный документооборот
.*@paperlesspost\.com
NetSuite
.*@.*\.na\d\.netsuite\.com
FS-ISAC
Expensify
replies\+[0-9]+@expensify\.com
KnowBe4
.*@[a-z]+\.knowbe4\.com
147\.160\.167\.([1-5][0-9]|6[0-2]|[1-9])
FreshDesk
.*@.*\.freshdesk\.com
Webroot
167.89.85.54
49.72.237.117
Wombat Egress IPs
Training Platform
107.20.210.250
52.1.14.157
Оценка фишинга
107.23.16.222
54.173.83.138
Чтобы настроить политики Allow:
.*@domain\.com чтобы освободить от проверки любой адрес электронной почты, который заканчивается на domain.com.Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes поля. Первая строка должна быть строкой заголовков. См. Загрузка файлов CSV для примера файла.Сценарии использования конфигурации политики Allow
Приведённые ниже сценарии показывают, как настроить политики Allow, чтобы принимать сообщения от определённого отправителя.
Этот сценарий использования может затронуть такие компании, как Shopify, PayPal и Docusign.
Чтобы решить эту проблему:
Из-за этого сценария письма, которые вы хотите получать, могут попадать под настроенные вами правила автоматического перемещения. Этот сценарий влияет на письма от внутренних инструментов (например, Salesforce, Atlassian и Figma), которым присваивается неверное решение.
Чтобы решить эту проблему, при добавлении политики Allow в панели управления Cloudflare One:
Этот сценарий влияет на письма от внутренних инструментов (например, Salesforce, Atlassian и Figma), которым присваивается неверное решение.
Чтобы решить эту проблему, при добавлении политики Allow в панели управления Cloudflare One:
Можно загрузить файл размером не более 150 КБ. Файл может содержать только Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes. Первая строка должна быть строкой заголовка.
Пример файла может выглядеть так:
Values, Rule Type, Sender Verification, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes
[email protected], EMAIL, true, true, false, true, not a phishЧтобы экспортировать все разрешающие политики:
Чтобы экспортировать отдельные разрешающие политики:
Чтобы изменить политику Allow:
Чтобы удалить политику Allow:
Чтобы удалить сразу несколько политик Allow: