入埠允許/攔截
您可以建立信任或不信任的電子郵件地址和網域清單。
允許或被攔截與您的電子郵件系統連線的地址和網域清單可幫助您控制不想要的電子郵件。將您信任的地址和網域新增至允許清單,並將您不信任的地址和網域新增至封鎖清單。該設定僅適用於入埠訊息。
注意
在將條目新增至允許清單或封鎖清單時,請使用 SMTP 信封寄件者地址或電子郵件中顯示的 "From" 標頭地址。如果任一地址與清單上的條目匹配,則會根據配置觸發相應的操作,無論使用哪個地址。
如果寄件者或客戶端 IP 地址在封鎖清單上,該電子郵件將在未進一步掃描的情況下被刪除。
有關允許清單條目如何處理的信息,請參見 當您允許一個位址或網域時會發生什麼?。
限制
將項目新增到管理員或使用者允許或封鎖清單時,請注意以下限制:
- 所有清單的上限為 100,000 個項目。
- 每個使用者最多可以向其允許或封鎖清單新增 500 個項目。
注意
當使用者從智慧橫幅(在其中我們不施加限制)新增項目時,每個使用者的清單可以超過 500 個項目。
強制執行郵件驗證
當您新增或編輯允許的地址或網域時,您可以對管理允許清單中的條目強制執行郵件驗證。使用者允許清單始終強制執行郵件驗證。允許寄件者地址而不強制執行郵件驗證的風險在於,使用該地址的偽造電子郵件可以繞過掃描並到達使用者的收件匣。我們建議對管理允許清單中的條目強制執行郵件驗證以防止偽造。
當對某個地址或網域強制執行郵件驗證時,來自該地址或網域的入站電子郵件僅在郵件驗證通過的情況下繞過掃描。如果郵件驗證失敗,則所有掃描將應用於該郵件。
對於郵件驗證,執行以下 DNS 檢查:
-
DMARC
- 如果 DMARC 檢查通過,則該郵件被視為已通過允許地址認證。
- 如果 DMARC 檢查失敗,且寄件者原則未設定為 p=none,則該郵件僅在 使用者設定 中啟用防止偽造時被視為未通過允許地址驗證。
- 如果 DMARC 檢查失敗,且寄件者原則設定為 p=none,則 DMARC 檢查無法提供明確結果,允許地址認證將依賴 SPF 與 DKIM 檢查。
- 如果無法執行 DMARC 檢查 (例如不存在 DMARC 記錄),允許地址認證將依賴 SPF 與 DKIM 檢查。
-
SPF:如果 SPF 檢查對郵件的信封網域通過,則該郵件被視為已通過 SPF 認證。
- DKIM:如果 DKIM 檢查對允許項目中的網域通過,則該郵件被視為已通過 DKIM 認證。
強制執行郵件驗證 下的選項與 使用者設定 中的選項相同,但您可以為管理允許清單中的每個條目開啟或關閉它們。這使您能夠細緻控制保留或覆蓋應用於所有允許條目的設定。有關這些選項如何運作的更多信息,請參見 防範偽造的允許地址。
來自封鎖清單上地址的電子郵件在郵件伺服器接受之前會被拒絕。然而,在多收件者電子郵件中,當收件者對同一寄件者地址有不同的封鎖清單設定時,該電子郵件仍然會被封鎖,但僅在投遞後,且僅對那些在其封鎖清單中有該寄件者的收件者。
管理員清單
您可以允許或封鎖網域名稱、IP 位址,或特定電子郵件地址。網域或電子郵件地址新增到清單,並顯示為允許或攔截。這是套用於所有受保護的郵件信箱的全域清單。
您可以透過 訊息 歷程記錄 檢視您已封鎖的電子郵件地址、網域和 IP 地址。
有關如何處理來自允許和封鎖清單中地址和網域的電子郵件的資訊,請參見允許清單驗證。
萬用字元
電子郵件地址和網域支援萬用字元。例如,*@domain.com 包含屬於 domain.com 的任何地址。子網路遮罩在 /16 到 /32(含)的範圍中受支援。
您也可以使用萬用字元來攔截整個最上層網域 (TLD) 。例如,*.top 封鎖來自 .top 頂級網域的所有電子郵件。這可幫助攔截您未與之通訊的一般或地理 TLD 的電子郵件,其是常見的垃圾郵件來源。
萬用字元可以新增到網域的開頭、中間或結尾。支援以下萬用字元範例:
*user@domain.comuse*@domain.comuser@domai*.comdomain.co*
管理管理員清單
要設置和管理允許和封鎖的管理員清單,請按照以下步驟進行:
- 按一下工作列中的「一般設定」
圖示。 - 在Email Security下,點選入站允許/阻擋。
- 按一下 管理員清單。
-
在內送允許/封鎖頁面上,執行以下操作之一:
注意
當您新增允許或封鎖的地址或網域時,您可以提供簡短的說明,說明每個項目的原因。當您匯入電子郵件地址或網域清單時,請確保描述不超過 250 個字元。否則,它們將被截斷。
- 新增一個允許的地址或網域。
- 新增一個封鎖的地址或網域。
- 新增或編輯項目以配置描述、訊息驗證、SPF 檢查或信封網域。
- 匯入要允許或封鎖的電子郵件地址或網域清單。請參見 匯入及匯出允許/封鎖清單。
- 將選定項目或整個允許/封鎖清單匯出為 CSV 檔案。請參見 匯入及匯出允許/封鎖清單。
- 對一個或多個允許的項目強制執行或移除訊息驗證。
- 刪除一個或多個地址或網域。
如果您要再次為管理員新增相同的地址或網域,請選取覆寫重複項。將使用您最近的選擇。
管理員清單附帶進階搜尋選項。您可以按允許或封鎖、訊息驗證或寄件者地址或網域搜尋項目。
有關設定電子郵件安全原則的說明,請參閱 電子郵件安全性原則。
有關檢閱使用者的隔離郵件的說明,請參閱 隔離郵件。
使用者清單
使用者可以在 Sophos Central Self Service Portal 中設定自己的允許和封鎖清單。如果他們的清單與 Sophos Central Admin 中的清單之間存在任何衝突,則 Sophos Central Admin 中的清單具有優先級。
您可以從 Sophos Central 檢視及修改使用者允許和封鎖清單。只能將電子郵件地址和網域新增到使用者允許/封鎖清單。不支援萬用字元。
多個收件者郵件
來自封鎖清單中地址的電子郵件會在檢查程序中提早處理(SMTP 命令)。如果電子郵件傳送給多名收件者,這些收件者在各自的允許/封鎖清單中以不同方式列出了傳送地址,那麼這些電子郵件將受到不同的處理。
例如,電子郵件從 user@domain.com 傳送至 person1@sophosuser.com 和 person2@sophosuser.com。
如果 person1 已將 user@domain.com 新增至 Sophos Central Self Service Portal 中的封鎖清單,且 person2 尚未新增,則電子郵件會傳送至 person2,而不是傳送至 person1。
管理使用者清單
要設置和管理允許和封鎖的使用者清單,請按照以下步驟進行:
- 按一下工作列中的「一般設定」
圖示。 - 在Email Security下,點選入站允許/阻擋。
- 按一下 最終使用者清單。
-
在內送允許/封鎖頁面上,執行以下操作之一:
- 新增一個允許的地址或網域。
- 新增一個封鎖的地址或網域。
- 匯入要封鎖或允許的電子郵件地址或網域清單。請參見 匯入及匯出允許/封鎖清單。
- 將選定項目或整個允許/封鎖清單匯出為 CSV 檔案。請參見 匯入及匯出允許/封鎖清單
- 刪除一個或多個地址或網域。
當您再次為使用者新增相同的地址或網域時,請選取覆寫重複項。將使用您最近的選擇。
使用者清單附帶進階搜尋選項。您可以按允許或封鎖、寄件者電子郵件地址或網域,或特定使用者搜尋項目。
編輯管理員允許和阻擋項目的描述
您可以編輯允許或阻擋項目的描述,以更好地組織和管理它們。
要編輯描述,請按照以下步驟進行:
- 按一下工作列中的「一般設定」
圖示。 - 在Email Security下,點選入站允許/阻擋。
-
在進入允許/阻擋的管理員列表中,採取以下行動之一:
- 選取單一的允許或阻擋項目。
- 選取允許和阻擋項目的組合。
- 選取多個允許項目。
- 選取多個阻擋項目。
-
按一下 編輯。
會出現一個彈出視窗。
-
在提供的欄位中輸入新的或更新的描述。
您可以輸入最多250個字元。
例如,您可以更新一個被阻擋的項目,以指定阻擋的原因,例如「因為垃圾郵件而被阻擋」。
-
(可選)如果您選取了允許項目或多個允許項目,且強制訊息驗證已關閉,您可以將其打開。
- 點選儲存以套用變更。
描述現在已更新。這有助於您追蹤每個允許或阻擋項目的原因。



