閘道網域設定/狀態
設定和管理由 Sophos Gateway 保護的電子郵件網域。
爲此,按一下「一般設定」圖示
。在電子郵件網域設定下,點選閘道網域設定/狀態。
注意
支援多個網域的閘道網域設定/狀態,但您需要驗證每個網域的所有權。
新增網域
如需將網域新增到,請依照以下步驟操作:
- 按一下「一般設定」圖示
。 - 在電子郵件網域設定下,點擊閘道網域設定/狀態。
- 按一下 新增網域。
-
在電子郵件網域 電子郵件網域 文字欄位中輸入您的電子郵件網域。範例:
example.com。必須在 Sophos Central 可以為該域名提供電子郵件之前驗證域所有權。為了做到這一點,您必須將一個TXT記錄添加到您域名的DNS中。新增此記錄不會影響您的電子郵件或其他服務。
-
按一下 驗證網域擁有權。
-
使用 驗證網域擁有權 中提供的詳細資訊將 TXT 記錄新增到您的網域名稱伺服器 (DNS)。
注意
核准最多可能需要十分鐘時間生效。
-
按一下 驗證。
警告
您無法儲存未驗證的網域。您必須糾正任何關於網域擁有權驗證的問題。
-
在您的域經成功驗證後,請關閉對話方塊。
-
選擇該域的訊息方向。從僅內送或內送和外寄中進行選擇。
提示
若要完整存取 Sophos Email 功能,如智慧性橫幅和報告功能,請選擇Inbound and Outbound。
-
對於您的內送目的地,請在內送目的地下拉式清單中選取您是希望使用郵件主機還是郵件交換 (MX) 記錄。
注意
您必須使用 MX 記錄來配置多個目的地。
-
如果您選擇Mail Host,請輸入 Sophos Email 用於發送入站郵件的公共 IP 地址或完全合格的域名(FQDN)。例如,
111.111.11.111或example.com。您輸入的IP位址或FQDN通常是您的路由器、防火牆或前端郵件伺服器。
-
如果您選擇MX,請輸入您的郵件交換的 FQDN。範例:
example.com。
-
-
如果選取了內送和外寄,則需要從以下選項中選擇一個或多個外寄閘道:
- Microsoft Office 365
- Google Apps Gmail
- 自訂閘道
您可以設定一個或多個電子郵件伺服器,以便為同一網域傳送外寄郵件。
若選擇 自訂閘道,請輸入至少一個 IP 位址和 CIDR(子網路範圍),供 Sophos Central 用於傳送出站訊息,然後按一下 新增。您可以新增多個 IP 位址或範圍。
您也可以設定外寄郵件的目的地。請參閱 自訂 SMTP 路由。
-
輸入您電子郵件網域的連接埠號。
注意
您可以將郵件伺服器或服務設定為透過連接埠 25 或 587 向 Sophos 傳送郵件。
-
(Optional) 啟用 BATV 功能,並選擇以下其中一個動作:
- 隔離:郵件置於隔離中。如果您確定隔離的郵件是安全的,則可以將其釋放。
- 傳送:將郵件傳送至使用者信箱。
-
删除:郵件立即被刪除。
警告
我們不建議選擇Delete操作,因為我們預期所有的反彈訊息都應該有標籤。然而,在啟用退信地址標籤驗證(BATV)之前,出站訊息並未被標記,因此它們的退信也沒有標籤。在開啟此功能後的前七天內,我們建議將失敗操作設定為 傳送、標記主旨行 或 隔離。
-
標籤: 訊息被標記並傳送給使用者。標記會出現在主旨行的開頭。您可自訂標記,最多 30 個字元。
啟用彈跳地址標籤驗證(BATV)後,所有外寄電子郵件訊息必須透過 Sophos Email 進行發送,以精確判定非法的彈跳訊息。此標記將套用於套用此原則的所有郵件。如需有關身分驗證的更多資訊,請參閱 Bounce Address Tag Validation (BATV)
您也可以選擇將郵件傳送到終端使用者隔離。請參閱 終端使用者隔離。
-
開啟將 BATV 套用於 SophosLabs 啟發式標記為退回的郵件。
當啟用由 SophosLabs 啟發啟用的應用 BATV 到標記為彈跳的訊息選項時,SophosLabs 識別為自動產生回應的每封電子郵件都將被視為彈跳訊息。
-
點選 儲存 來驗證您的設定。
-
在配置外部依賴項時,請注意必要的設定,並確保透過Sophos Email為入站和出站訊息配置郵件路由。
標籤對2的「Inbound Settings」頁籤顯示了 Sophos 用來接收您網域郵件的 MX 記錄值和 Sophos 交付 IP 位址。
-
點擊關閉以完成新增該網域。
- 按一下 基本原則 連結來設定垃圾郵件保護。
注意
在預設情況下,垃圾郵件防護套用於所有受保護的郵件信箱。您必須檢閱設定,以確保其符合您組織的電子郵件政策和安全需求。
您可以隨時新增額外網域。
管理網域
如果您已新增 Microsoft 365 郵件流程網域,您可以執行下列操作:
- 為郵件路由和轉發配置外部依賴。
-
網域連線或中斷連線至傳送後防護。
注意
您必須是對應網域的超級管理員,才能設定連線。
-
設定傳送後防護功能。
- 編輯您的網域。
- 刪除您的網域。
設定外部相依性
您可以使用提供者的設定指南來配置郵件路由和中繼,例如 Microsoft 365 或 Google Workspace。
若要檢視套件,請依照以下步驟操作:
- 按一下「一般設定」圖示
。 - 在電子郵件網域設定下,點擊閘道網域設定/狀態。
- 展開 設定外部相依性。
- 在 入埠設定 底下,點擊所選提供者的連結。
- 使用以下資訊來設定您的電子郵件應用程式。
- 按一下 出埠設定 以檢視您的出埠中繼主機。
設定傳送後防護
若要了解如何設定傳送後防護,請參閱 傳遞後保護。
完成傳送後防護設定後,您即可從傳送後隔離區管理回收與修復作業。
編輯網域
若要編輯網域,請點選清單中的網域名稱,變更設定並點選 儲存。
刪除網域
若要刪除網域,請按一下欲刪除網域旁的刪除圖示
。