← Cloudflare One / cloudflare-one / email-security / settings / detection-settings
Рекомендации по настройке обнаружения
В этом руководстве описано, как настроить параметры обнаружения для снижения рисков имперсонации без ущерба для доставки легитимных сообщений.
После настройки реестр имперсонации чтобы снизить количество ложных срабатываний защиты от подделки отправителя, вы можете добавить адреса электронной почты в реестр имперсонации в качестве дополнительного адреса. См. Изменение пользователей чтобы узнать, как добавить дополнительный адрес электронной почты.
Для событий имитации (impersonation), вызванных системами, Cloudflare рекомендует настроить политика allow чтобы снизить влияние сбоев доставки.
Чтобы поддерживать более высокий уровень защищённости, политики разрешения следует определять с максимально узкой областью действия. Начните с конкретных выражений или адресов электронной почты, которые соответствуют реальному отправителю или системе. Если система отправляет письма с разных адресов, можно создать более широкое, но всё же конкретное выражение. В некоторых случаях лучше иметь несколько точных записей, чем более общую политику, разрешающую весь домен.
Критерии выбора политики
Когда вы настраиваете политика allow, вы можете выбрать, как Email security обрабатывает сообщения, соответствующие вашим критериям.
Политики Allow подходят для служб, которые могут подделывать имена людей.
Используйте Accept sender с проверка отправителя (рекомендуется) включена для системного трафика. Например, при передаче файла через Google Drive будет создано уведомление с именем пользователя, который делится документом. Однако используемый при этом адрес электронной почты будет системным адресом Google.
Используйте Доверенный отправитель для писем, которые не требуют проверки на фишинг. Это освободит сообщения от любого анализа на фишинг, включая анализ ссылок.
Примеры использования:
- Временные правила (во избежание избыточного обнаружения)
- Фишинговые симуляции
- Приложения, отправляющие одноразовые ссылки для проверки
Рекомендации по настройке
- Отдавайте предпочтение статическим IP-адресам: используйте известные и принадлежащие вам статические IP-адреса для серверов-ретрансляторов. Избегайте временные IP-адреса ↗ поскольку их временный характер может привести к ухудшению соблюдения политик.
- Принудительно применять проверку отправителя: всегда указывайте Проверка отправителя (рекомендуется) включена на дашборде Cloudflare. Она проверяет записи аутентификации почты исходной системы (а именно SPF ↗, DKIM ↗, а также DMARC ↗) для домена, чтобы подтвердить подлинность.
- Обработка несанкционированного трафика: под несанкционированным трафиком понимается трафик, который не был одобрен в организации. Также он известен как Shadow IT ↗. Если несанкционированная система генерирует спам или поддельный контент, настроить текстовое дополнение чтобы добавить тег к теме письма и автоматически Переместить сообщение в папку нежелательной почты.