入埠允許/攔截
您可以建立信任或不信任的電子郵件網域和地址清單。
只有在授權包括 Sophos Email 時,才能使用此選項。
允許或被攔截與您的電子郵件系統連線的網域和地址清單可幫助您控制不想要的電子郵件。將您信任的網域和地址新增至允許清單,並將您不信任的網域和地址新增至封鎖清單。該設定僅適用於入埠訊息。
注意
在新增項目至允許清單或阻擋清單時,請使用郵件中顯示的 SMTP 信封寄件者地址或「寄件者」標頭地址。如果任一個位址與清單上的項目相符,則會根據配置觸發適當的操作,而不論使用哪個位址。
如果寄件者或用戶端IP位址位於封鎖清單上,郵件將被立即刪除,無需進一步掃描。
有關允許清單條目的處理資訊,請參閱當您允許一個位址或網域時會發生什麼?。
限制條件
將項目新增到管理員或使用者允許或封鎖清單時,請注意以下限制:
- 所有清單的上限為 100,000 個項目。
- 每個使用者最多可以向其允許或封鎖清單新增 500 個項目。
注意
當使用者從智慧橫幅(在其中我們不施加限制)新增項目時,每個使用者的清單可以超過 500 個項目。
強制執行寄件者驗證
您可以強制對管理員允許清單中的地址或域進行電子郵件驗證。使用者允許清單始終強制執行寄件者驗證。建議您強制執行對管理員允許清單上的條目進行身分驗證,以確保假冒來自允許清單上地址的電子郵件(欺騙)得到掃描。
當您將網域和地址新增至允許清單時,可以對該網域或地址開啟強制執行寄件者驗證。您也可以在允許清單中選擇地址和網域,然後按一下移除寄件者驗證或強制執行寄件者驗證。
當寄件者驗證被強制執行於某個地址或網域時,只有符合以下標準之一的傳入郵件才會被傳遞:
- SPF 通過且寄件者網域與列出的網域相符。
- DKIM 通過驗證,且簽署的域名與列出的域名相符。
- DMARC 通過驗證,且「寄件者」標頭的網域與列出的網域相符。
如果來自允許地址並強制驗證的電子郵件未通過所有 DNS 檢查,Sophos Email將忽略該地址或域並掃描該電子郵件。
在 SMTP 指令期間,來自封鎖清單上的郵件地址將被拒絕。然而,在多位收件人的電子郵件中,若不同收件人針對同一寄件者地址配置不同的封鎖清單,郵件仍會被封鎖,但在SMTP命令運行後,僅對那些將寄件者地址列入封鎖清單的使用者。
管理員清單
您可以允許或封鎖網域名稱、IP 位址,或特定電子郵件地址。網域或電子郵件地址新增到清單,並顯示為允許或攔截。這是套用於所有受保護的郵件信箱的全域清單。
您可以透過 和 設定檢視已封鎖的電子郵件地址、網域和 IP。
有關如何處理來自允許和封鎖清單中地址和網域的電子郵件的資訊,請參見允許清單驗證。
萬用字元
電子郵件地址和網域支援萬用字元。例如,*@domain.com
將包含屬於 domain.com
的任何地址。子網路遮罩在 /16 到 /32(含)的範圍中受支援。
您也可以使用萬用字元來攔截整個最上層網域 (TLD) 。例如,*.top
會攔截來自 .top
TLD 的每封電子郵件。這可幫助攔截您未與之通訊的一般或地理 TLD 的電子郵件,其是常見的垃圾郵件來源。
萬用字元可以新增到網域的開頭、中間或結尾。支援以下萬用字元範例:
*user@domain.com
use*@domain.com
user@domai*.com
domain.co*
管理管理員清單
若要設定並管理使用者允許及封鎖清單,請執行以下操作:
- 移至我的產品 > 一般設定 > 入埠允許/攔截 > 管理員清單.。
-
在內送允許/封鎖頁面上,執行以下操作之一:
注意
如果您正在添加允許或封鎖的網域或地址,您可以提供一個簡短的說明,說明每個條目的原因。如果您正在導入域或電子郵件地址清單,請確保描述不超過250個字元。否則,它們將被截斷。
-
新增允許的網域或地址。
-
新增攔截的網域或地址。
- 匯入要允許或封鎖的網域或電子郵件地址清單。請參閱 匯入及匯出允許/封鎖清單。
- 將選定項目或整個允許/封鎖清單匯出為 CSV 檔案。請參閱 匯入及匯出允許/封鎖清單。
- 對一個或多個允許的項目強制執行或移除寄件者驗證。
- 刪除一個或多個網域或地址。
-
如果您要再次為管理員新增相同的地址或網域,請選取覆寫重複項。將使用您最近的選擇。
管理員清單附帶進階搜尋選項。您可以按允許或封鎖、寄件者驗證或寄件者地址或網域搜尋項目。
有關設定電子郵件安全原則的說明,請參閱 電子郵件安全性原則。
有關檢閱使用者的隔離郵件的說明,請參閱 隔離訊息。
使用者清單
使用者可以在 Sophos Central Self Service Portal 中設定自己的允許和封鎖清單。如果他們的清單與 Sophos Central Admin 中的清單之間存在任何衝突,則 Sophos Central Admin 中的清單具有優先級。
您可以從 Sophos Central 檢視及修改使用者允許和封鎖清單。只能將電子郵件地址和網域新增到使用者允許/封鎖清單。不支援萬用字元。
多個收件者郵件
來自封鎖清單中地址的電子郵件會在檢查程序中提早處理(SMTP 命令)。如果電子郵件傳送給多名收件者,這些收件者在各自的允許/封鎖清單中以不同方式列出了傳送地址,那麼這些電子郵件將受到不同的處理。
例如,電子郵件從 user@domain.com
傳送至 person1@sophosuser.com
和 person2@sophosuser.com
。
如果 person1 已將 user@domain.com
新增至 Sophos Central Self Service Portal 中的封鎖清單,且 person2 尚未新增,則電子郵件會傳送至 person2,而不是傳送至 person1。
管理使用者清單
若要設定並管理使用者允許及封鎖清單,請執行以下操作:
- 移至我的產品 > 一般設定 > 入埠允許/攔截 > 終端使用者清單。
-
在內送允許/封鎖頁面上,執行以下操作之一:
-
新增允許的網域或地址。
-
新增攔截的網域或地址。
- 匯入要封鎖或允許的網域或電子郵件地址清單。請參閱 匯入及匯出允許/封鎖清單。
- 將選定項目或整個允許/封鎖清單匯出為 CSV 檔案。請參閱 匯入及匯出允許/封鎖清單。
- 刪除一個或多個網域或地址。
-
如果您要再次為使用者新增相同的地址或網域,請選取覆寫重複項。將使用您最近的選擇。
使用者清單附帶進階搜尋選項。您可以按允許或封鎖、寄件者電子郵件地址或網域,或特定使用者搜尋項目。
編輯管理員允許和封鎖條目的描述
此功能可能尚未提供給所有客戶。
您可以編輯您的允許或阻擋條目描述,以更好地組織和管理它們。
要編輯群組,請執行以下操作:
- 移至我的產品 > 一般設定 > 入埠允許/攔截。
-
在內送允許/封鎖頁面上,執行以下操作之一:
- 選擇單一允許或阻止條目。
- 選擇允許和阻止條目的組合。
- 選擇多個允許條目。
- 選擇多個區塊項目。
-
按一下 編輯。
隨即顯示快顯視窗。
-
在提供的欄位中輸入新的或更新的描述。
您最多可新增 250 個字元。
例如,您可以將被阻擋的項目更新為指定封鎖原因,如「因為垃圾郵件而被封鎖」。
-
(Optional) 如果您選擇了允許條目或多個允許條目,並且強制寄件者驗證被關閉,您可以將其打開。
- 點選儲存來套用您的變更。
描述現已更新。這有助於您追踪每個允許或阻止條目的原因。