跳至內容

閘道網域

設定和管理由 Sophos Gateway 保護的電子郵件網域。

為此,按一下工作列中的「整體設定」整體設定圖示。。前往「產品與服務」 > 「電子郵件」,然後點選「閘道網域」。

注意

閘道網域支援多個網域,但您需要驗證每個網域的所有權。

新增網域

如需將網域新增到,請依照以下步驟操作:

  1. 在 Sophos Central 中,點擊「全域設定」圖示全域設定。
  2. 前往「產品與服務」 > 「電子郵件」,然後點選「閘道網域」。
  3. 按一下 新增網域
  4. 在「電子郵件網域」欄位中,請輸入您的電子郵件網域。

    範例
    example.com
    

    在 Sophos Central 能夠為該網域傳送電子郵件之前,您必須先驗證網域所有權。若要執行此操作,您必須將 TXT 記錄新增至您網域的 DNS。新增此記錄不會影響您的電子郵件或其他服務。

  5. 按一下 驗證網域擁有權

  6. 使用 驗證網域所有權 中顯示的資訊,將 TXT 記錄新增至您的 DNS。

    注意

    DNS 變更可能需要最多十分鐘才會生效。

  7. 按一下 驗證

    警告

    您無法儲存未驗證的網域。您必須糾正任何關於網域擁有權驗證的問題。

  8. 成功驗證您的網域後,請關閉對話方塊。

  9. 選取該網域的郵件方向。選取 僅內送內送和外寄

    提示

    若要完整存取 Sophos 電子郵件功能 (例如智慧橫幅和報告),請選取 內送和外寄

  10. 對於您的內送目的地,請在內送目的地下拉式清單中選取您是希望使用郵件主機還是郵件交換 (MX) 記錄。

    注意

    您必須使用 MX 記錄來設定多個目的地。

    • 如果您選取 郵件主機,請輸入 Sophos 電子郵件將傳送內送郵件的公用 IP 位址或完整網域名稱 (FQDN)。

      範例

      公用 IP 位址

      111.111.11.111
      

      FQDN:

      example.com
      

      您輸入的 IP 位址或 FQDN 通常是您的路由器、防火牆或前端郵件伺服器。

    • 如果您選取 MX,請輸入您郵件交換器的 FQDN。

      範例
      example.com
      
  11. 如果您選取 內送和外寄,則需要從下列選項中選取一個或多個外寄閘道:

    • Microsoft Office 365
    • Google Apps Gmail
    • 自訂閘道

    您可以設定一個或多個電子郵件伺服器,以便為同一網域傳送外寄郵件。

    如果您選取 自訂閘道,請輸入至少一個 Sophos Central 將用於傳送外寄郵件的 IP 位址和 CIDR (子網路範圍),然後按一下 新增。您可以新增多個 IP 位址或範圍。

    您也可以設定外寄郵件的目的地。請參見 自訂 SMTP 路由

  12. 輸入您的電子郵件網域所使用的連接埠號。

    注意

    您可以將郵件伺服器或服務設定為透過連接埠 25 或 587 向 Sophos 傳送郵件。

  13. (選用) 開啟 已啟用 BATV 並選取下列其中一個動作:

    • 隔離:郵件置於隔離中。如果您確定隔離的郵件是安全的,則可以檢閱並將其釋放。
    • 傳送:將郵件傳送至收件者。
    • 删除:郵件立即被删除。

      警告

      我們不建議選取 刪除 動作,因為預期所有退回郵件都應具有標籤。不過,由於在開啟退回位址標記驗證 (BATV) 之前不會標記外寄訊息,因此其退回郵件也沒有標記。在開啟此功能後的前七天,我們建議將失敗動作設定為「傳遞」、「標記主旨行」或「隔離」。

    • 標籤:訊息被標記並傳送給使用者。標記會出現在主旨行的開頭。您可自訂標記,最多 30 個字元。

    當開啟退回位址標記驗證 (BATV) 時,所有外寄電子郵件訊息都必須透過 Sophos 電子郵件傳送,才能準確判斷非法的退回郵件。此標記將套用於套用此原則的所有郵件。如需關於 BATV 的更多資訊,請參閱 退信地址標籤驗證 (BATV)

    您也可以選擇將郵件傳送到終端使用者隔離。請參見 終端使用者隔離

  14. (選用) 開啟 將 BATV 套用於 SophosLabs 啟發式標記為退回的郵件

    當開啟 將 BATV 套用於 SophosLabs 啟發式標記為退回的郵件 選項時,SophosLabs 識別為自動產生回應的每一封電子郵件都會被視為退回郵件。

  15. 點選 儲存 來驗證您的設定。

  16. 設定外部相依性 中,請留意必要的設定,並確保您已設定透過 Sophos 電子郵件進行內送與外寄訊息的郵件路由。

    內送設定 索引標籤會顯示 Sophos 用於接收您網域電子郵件的 MX 記錄值與 Sophos 傳遞 IP 位址。

  17. 按一下 關閉 以完成新增網域。

  18. 按一下 基本原則 連結來設定垃圾郵件保護。

注意

在預設情況下,垃圾郵件防護套用於所有受保護的郵件信箱。您必須檢閱設定,以確保其符合貴組織的電子郵件原則與安全性需求。

您可以隨時新增更多網域。

管理網域

如果您已新增 Microsoft 365 或 Google Workspace 網域,您可以執行以下操作:

  • 設定郵件路由與轉送的外部相依性。
  • 將您的網域連線至傳送後防護,或從中斷連線。

    注意

    您必須是對應網域的超級管理員,才能設定連線。

  • 設定傳送後防護功能。

  • 編輯您的網域。
  • 刪除您的網域。

注意

我們建議您以閘道或郵件流程模式設定網域,請勿同時使用這兩種模式。針對同一個網域同時使用這兩種模式,可能會導致單一電子郵件在訊息 歷程記錄中出現重複項目,即使只有一則訊息傳送至收件者的信箱。

設定外部相依性

您可以使用提供者的設定指南來設定郵件路由與轉送,例如 Microsoft 365 或 Google Workspace。

若要檢視這些說明,請執行下列操作:

  1. 在 Sophos Central 中,點擊「全域設定」圖示全域設定。
  2. 前往「產品與服務」 > 「電子郵件」,然後點選「閘道網域」。
  3. 展開 設定外部相依性
  4. 入埠設定 底下,點擊所選提供者的連結。
  5. 使用所顯示的資訊來設定您的電子郵件網域。
  6. 按一下 出埠設定 以檢視您的出埠中繼主機。

設定傳送後防護

若要了解如何設定傳送後防護,請參閱 傳遞後保護

完成傳送後防護設定後,您即可從傳送後隔離區管理回收與修復作業。

設定 M365 隔離

開啟 M365 隔離 以允許 Sophos 電子郵件顯示由 Microsoft 365 隔離的訊息。開啟此功能也會一併開啟投遞後保護(若尚未開啟)。

如需了解更多資訊,請瀏覽 M365 隔離區

編輯網域

若要編輯網域,請在清單中點選該網域名稱,進行修改後,再點選「儲存」。

刪除網域

若要刪除網域,請點擊您要刪除的網域旁邊的「刪除」圖示「刪除」圖示。