Office 365 设定规则避免spoof邮件
admin
2023-04-05 00:22:30
0

最近公司收到的spoof 的钓鱼邮件特别多。

有的很容易识别,就是显示一个同名的用户名称 但是邮件明显是其他域名的;这个我已经设定了一个规则进行过滤

https://blog.51cto.com/beanxyz/2326244

还有的是伪装成公司内部的邮件,通过公共的SMTP服务器发送来的,这些公共的SMTP服务器不在我们授权的IP地址之类,无法通过SPF验证,在header 头文件里面会标注fail或者none。 Office365 里面 ,默认情况下,即使SPF没有通过,仍然发送给了用户,这样往往给用户造成恐慌,认为邮箱被盗或者密码丢失。针对第二种情况,不能一刀切,把SPF没通过的都给拦截了,这样太容易误伤合法的邮件,因此我设定了以下规则进行过滤。

Office 365 设定规则避免spoof邮件

简单的说 就是把SPF 没有设定的或者失败的邮件都转发给我自己审批,人工进行判断。
当然,刚开始几天可能会收到比较多的邮件,如果是合法的邮件,可以要么加入except的列表,要么阅读头文件之后,修改对应的DNS记录,添加合法的SPF的IP记录。这样大概一周之后,基本上就没什么误杀的邮件了。

那么怎么阅读邮件的头文件呢?我一般是通过在线的分析器,比如 https://mxtoolbox.com/EmailHeaders.aspx , 可以直接复制粘贴邮件的头文件

Outlook里面点开邮件的属性, 复制 internet headers

Office 365 设定规则避免spoof邮件

粘贴到 上面的链接里面,点击 analyze header
结果最下面 可以看见 authentiation-results, 我们就是通过这个来判断是否通过了SPF的验证。这里的例子显示是none,说明这个域名没有配置对应的txt记录。

Office 365 设定规则避免spoof邮件

配置 spf txt记录很容易,比如下面的截图是在goDaddy里面配置的。配置好了之后可以通过mxtool进行查询

Office 365 设定规则避免spoof邮件

随便搜一个域名看看

Office 365 设定规则避免spoof邮件

通过这种方式,可以有效的避免钓鱼邮件,也避免了一刀切(比如直接设置 spf hardfail)造成的误伤。

相关内容

热门资讯

终于懂了“玄龙炸/金/花怎么开... 有 亲,根据资深记者爆料玄龙炸/金/花是可以开挂的,确实有挂(咨询软件无...
【今日要闻】“人人乐麻将究竟有... 家人们!今天小编来为大家解答人人乐麻将透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买...
我来教教您“新上游牛牛到底有挂... 我来教教您“新上游牛牛到底有挂吗?”(太坑了果然有挂)您好,新上游牛牛这个游戏其实有挂的,确实是有挂...
【第一财经】“传送屋激k可以开... 【第一财经】“传送屋激k可以开挂吗?”(确实真的有挂)您好,传送屋激k这个游戏其实有挂的,确实是有挂...
今日重大发现“麻友圈2挪来挪去... 今日重大发现“麻友圈2挪来挪去开挂神器?”(太坑了果然有挂)您好,麻友圈2挪来挪去这个游戏其实有挂的...
【第一资讯】“趣游天水麻将到底... 有 亲,根据资深记者爆料趣游天水麻将是可以开挂的,确实有挂(咨询软件无需...
今日重大消息“青松游戏到底是不... 有 亲,根据资深记者爆料青松游戏是可以开挂的,确实有挂(咨询软件无需打开...
终于明白“友间十三张究竟有挂吗... 网上科普关于“友间十三张有没有挂”话题很是火热,小编也是针对友间十三张作*弊开挂的方法以及开挂对应的...
终于懂了“打哈儿麻将到底有挂吗... 您好:打哈儿麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游...
最新引进“牌乐门麻将怎么开挂?... 网上科普关于“牌乐门麻将有没有挂”话题很是火热,小编也是针对牌乐门麻将作*弊开挂的方法以及开挂对应的...