Office 365 设定规则避免spoof邮件

最近公司收到的spoof 的钓鱼邮件特别多。

有的很容易识别,就是显示一个同名的用户名称 但是邮件明显是其他域名的;这个我已经设定了一个规则进行过滤

https://blog.51cto.com/beanxyz/2326244

还有的是伪装成公司内部的邮件,通过公共的SMTP服务器发送来的,这些公共的SMTP服务器不在我们授权的IP地址之类,无法通过SPF验证,在header 头文件里面会标注fail或者none。 Office365 里面 ,默认情况下,即使SPF没有通过,仍然发送给了用户,这样往往给用户造成恐慌,认为邮箱被盗或者密码丢失。针对第二种情况,不能一刀切,把SPF没通过的都给拦截了,这样太容易误伤合法的邮件,因此我设定了以下规则进行过滤。

简单的说 就是把SPF 没有设定的或者失败的邮件都转发给我自己审批,人工进行判断。
当然,刚开始几天可能会收到比较多的邮件,如果是合法的邮件,可以要么加入except的列表,要么阅读头文件之后,修改对应的DNS记录,添加合法的SPF的IP记录。这样大概一周之后,基本上就没什么误杀的邮件了。

那么怎么阅读邮件的头文件呢?我一般是通过在线的分析器,比如 https://mxtoolbox.com/EmailHeaders.aspx , 可以直接复制粘贴邮件的头文件

Outlook里面点开邮件的属性, 复制 internet headers

粘贴到 上面的链接里面,点击 analyze header
结果最下面 可以看见 authentiation-results, 我们就是通过这个来判断是否通过了SPF的验证。这里的例子显示是none,说明这个域名没有配置对应的txt记录。

配置 spf txt记录很容易,比如下面的截图是在goDaddy里面配置的。配置好了之后可以通过mxtool进行查询

随便搜一个域名看看

通过这种方式,可以有效的避免钓鱼邮件,也避免了一刀切(比如直接设置 spf hardfail)造成的误伤。

原文地址:https://blog.51cto.com/beanxyz/2383253

时间: 2024-10-10 08:34:48

Office 365 设定规则避免spoof邮件的相关文章

2017年4月8日Office 365 使用CSV文件导入邮件组

国内版 第一步: Import-Module msonline Connect-MsolService 输入用户名密码 第二步: Get-MsolUser" 第三步: Set-ExecutionPolicy unrestricted $cred = Get-Credential $session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://partner.outlook.cn/Power

Office 365 如何使用powershell查询邮件追踪

如何使用Powershell 对office365的邮件进行查询追踪 1. 首先链接到Exchange Online 管理上面 $UserCredential = Get-Credential $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://partner.outlook.cn/PowerShell -Credential $UserCredential -Authenti

Office 365中的邮件跟踪(Exchange Online)

在Office 365中调用邮件跟踪是管理员用来监视电子邮件流的最基本的工具之一.由于电子邮件是通过Office 365的EOP传递的,因此有关这些邮件的信息将存储在日志中,并可用于管理目的.无论用户是否删除或清除邮件,管理员都可以查看发送和接收邮件的基本信息. 消息跟踪不允许您查看到邮件的内容.不过,它可以提供很多关于电子邮件的重要数据: 发件人和收件人 发送和接收日期 主题和大小 事件的状态和细节.状态字段中有六个可能的值:提交,失败,挂起,隔离,过滤为垃圾邮件和未知. 用于发送消息的IP地

从Exchange 通往Office 365系列(十九)迁移方法简介

如果想将一个其他平台的邮件服务器迁移到Office 365中,根据不同的场景可以有几种不同的迁移方式,基本可以分为以下几种     #IMAP迁移     #PST迁移     #暂存Exchange迁移(SEM)     #直接转换Exchange迁移(CEM)     #远程移动迁移(混合部署) 以下是一些详细的介绍 IMAP迁移 在 IMAP 迁移中,IMAP 邮件系统上的用户邮箱内容被迁移到 Exchange Online 邮箱. 下面是使用 IMAP 迁移的一些要求和注意事项: l 

Office 365管理员快速上手手册

邮箱批量迁移 您可以使用 Exchange 管理中心 (EAC) 的迁移主控板将邮箱和邮件内容从内部部署邮件系统迁移到 Exchange Online 和 Office 365 组织中.您可从 Exchange 2013.Exchange 2010.Exchange 2007 和 Exchange 2003 中迁移邮箱和邮箱数据,也可从 IMAP 邮件系统中迁移邮箱数据. 比较迁移类型 现有邮件系统 要迁移的邮箱数 是否要管理内部部署组织中的用户帐户? 迁移类型 Exchange 2013.Ex

[ Office 365 开发系列 ] 开发模式分析

前言 本文完全原创,转载请说明出处,希望对大家有用. 在正式开发Office 365应用前,我们先了解一下Office 365的开发模式,根据不同的应用场景,我们选择最适合的开发模式. 阅读目录 Office 365 Addin案例 Office 365 Provider案例 Office 365 开发模式特点分析 Office 365 开发模式应用场景分析 正文 Office 365 的开发模式主要分为两类: office 365  addin应用开发 office 365  provider

易宝典文章——玩转Office 365中的Exchange Online服务 之七 怎样新建Exchange Online用户,并实现邮件发送

已经对Exchange Online有了一定了解之后,现在可以着手让Exchange Online发挥其用武之地了.大家都知道,Exchange Online的主要作用和传统的Exchange Server产品一样,用于向用户提供邮件服务.只不过Exchange Online是集成到Office 365中,已订阅的方式提供给用户使用的.既然是提供邮件服务,那么玩转Exchange Online首先就是要让其能够发送邮件. 怎样才能让Exchange Online工作起来呢?由于Office 36

Microsoft Exchange Server 2010与Office 365混合部署——MX(邮件记录)指向

在Exchange和Office365混合部署以后,MX(邮件记录)可以指向云端,也可以指向本地,下面来分析一下二种指向有什么不同. MX(邮件记录)指向云端,在这种情况下 ·        Internet邮件通过云端入站,所有邮件会通过Office 365 中的Exchange Online Protection 服务(EOP)的过滤保护 ·        每个邮件用户需要额外收取5美分费用 MX(邮件记录)指向本地,在这种情况下 ·        Internet邮件通过本地入站,在本地没

易宝典文章——玩转Office 365中的Exchange Online服务 之十三 怎样管理Exchange Online的邮件用户和联系人

在前面文章的描述过程中,提到了这样两个概念--联系人和组.接下来,就专门来讲关于Exchange Online的收件人对象的问题.对于Exchange Online来讲,所有能够接收邮件的对象都叫做收件人对象,它们具有一个共同的特点就是都具有邮件地址.虽然这些对象在Exchange Online中都具有邮件地址但不一定都有用于存储邮件的邮箱. 邮件用户和联系人就是属于在Exchange Online中只有邮件地址而没有邮箱存储的收件人对象.在ExchangeOnline中创建这类对象的目的,就是