跳至主内容

常见问题解答

邮件状态

问:为什么邮件被作为Infomail隔离?

答:该邮件包含退订链接和/或与广告、营销或新闻通讯相关的内容。

问:为什么邮件被标记为Banned(禁止)而隔离?

答:邮件包含客户政策禁止的附件。对于可信发件人,您可以创建自定义规则绕过此策略检查。

有关政策的更多信息,请参阅此文:政策模板

有关自定义规则的更多信息,请参阅此文:创建自定义规则

问:为什么入站邮件被删除而非隔离?

答:可能已设置阻止规则。您可以在实时邮件追踪器中快速查看——若入站邮件触发阻止规则,“删除”状态旁会显示“X”标记。点击“X”可查看具体规则。若无“X”标记,则表示未设置阻止规则。

另一种可能是客户域名的现行政策将某些垃圾邮件类别设置为“删除”而非“隔离”。

问:邮件显示“已投递”状态但未到达用户收件箱,我该怎么办?

答:若SMTP握手成功,您需在内部执行邮件追踪。该连接日志记录接收服务器/主机的响应。

在以下示例中,该邮件已成功通过我们的过滤器,且收件方服务器响应确认邮件已进入投递队列。

image-20240727-114738.png

问:一封邮件被隔离,但我认为这是误判。我该怎么办?

答:

  • 若邮件因垃圾邮件、通知邮件或仿冒行为被隔离: 建议创建允许规则。创建允许规则的指引可参考: 创建允许规则 .

  • 若邮件因钓鱼或恶意软件被隔离: 可能是邮件中包含被检测为恶意的URL或其他可疑内容。若您信任发件人并确认是误判,建议创建自定义规则。创建自定义规则的指引可参考: 创建自定义规则 .

问:一封邮件未被检测为垃圾邮件,我想报告漏检。我该怎么办?

答:我们致力于确保检测尽可能准确,但偶尔仍会出现漏检情况。

如果您使用 Mesh 365或 Mesh Unified,可通过实时邮件追踪器修复该邮件。

您可将该邮件作为漏检样本报告给我们。请将原始垃圾邮件以.eml文件格式发送至 spam@meshsecurity.io .

如需更多细节或有疑问,请发送邮件至 support@meshsecurity.io 或通过MSP门户提交工单。

此外,建议通过创建全局阻止规则或针对特定客户的阻止规则来屏蔽发件人。

创建阻止规则的指引可参考: 创建阻止规则 .

问:内部邮件被标记为垃圾邮件或仿冒邮件。为什么?

答:通常内部邮件不应通过MX记录外发,而应保持在O365或本地网络内。这是最佳实践,不仅限于 Mesh .

若邮件源自CRM或其他第三方软件以客户域名发送,最佳解决方案是创建包含发送信封发件人及IP地址的自定义规则。

注意

不建议创建同域名放行规则(例如从 example.com 发往 example.com ,其中 example.com 为客户域名),因其可能允许伪造邮件通过。因此,建议使用不同的信封发件地址和/或静态IP地址。

创建自定义规则指南请参阅: 创建自定义规则 .

规则

问:邮件被隔离但我认为已设置放行规则,可能是什么问题?

答:可能出现以下两种情况:

  1. 邮件被归类为恶意软件、钓鱼、禁止内容或地理策略:

    • 常规放行规则或终端用户创建的放行规则仅能绕过垃圾邮件、通知邮件和仿冒判定。此场景需使用自定义规则。

    • 创建自定义规则指南: 创建自定义规则

  2. 未对发件人/域名设置放行规则:

    • 可通过实时邮件追踪器快速查验。若入站邮件匹配生效的放行规则,“投递”状态旁将显示勾选标记,点击可查看具体规则。若无勾选标记,则说明无匹配的现有放行规则。

    • 不同状态类型说明指南: 邮件状态

问:如何导入放行与拦截规则?

答:可通过CSV文件为客户快速便捷地导入规则。

规则导入指南: 使用CSV文件导入规则

问:导入放行与拦截规则时报错,该如何处理?

答:请确保您遵循了正确的格式和指南。尝试一些故障排除技巧。若问题仍未解决,请提交工单联系技术支持进一步调查。

CSV故障排除指南: CSV故障排除技巧

问:我需要允许来自MailChimp的邮件,应如何配置?

虽然MailChimp的发件人标头地址可自定义为您自己的域名,但不建议创建同域名允许规则。更适用的做法是为信封发件域创建允许规则。其发送域始终为以下之一:

mcsv.net 
mcdlv.net 
rsgsv.net

为这些域名创建常规允许规则可确保邮件不被隔离。

创建允许规则指南: 创建允许规则

问:我需要允许来自第三方钓鱼模拟软件(如Phin Security、Huntress或KnowBe4)的邮件,应如何配置?

答:通常第三方供应商会使用其拥有的域名列表和静态IP地址范围。要绕过我们的过滤,您需要为每个域名和/或IP范围创建自定义规则。这将确保我们不会隔离任何钓鱼测试邮件。

创建自定义规则指南: 创建自定义规则

常见问题

问:终端用户请求放行邮件,该请求发送到哪里?

答:当用户请求放行邮件时,请求会发送至MSP定义的邮箱地址,或客户处具有管理员角色的任何人。

在实时邮件追踪器中搜索状态为“待处理”即可查看这些请求。

问:是否有可提供给客户的培训/营销材料?

答:有,您可以在帮助中心的MSP赋能材料处获取。详见:MSP赋能

问: Mesh 网关/统一支持MTA-STS吗?

答:为域名配置MTA-STS时, Mesh 中无需执行额外步骤。