メールメッセージには2 通りのアドレスがあります。エンベロープアドレスとメッセージヘッダアドレスです。エンベロープアドレスは、MTA がメールメッセージの経路を指定し、配信するためのアドレスです。メッセージヘッダアドレスはメッセージヘッダに含まれ、メールクライアントなどで表示用に用いられるアドレスです。
[送信者フィルタ] 画面の [設定] タブでは、Cloud Email Gateway Protectionで承認済みまたはブロック済み送信者リストの照合に使用される送信者アドレスの種類を選択できます。
次のようなオプションがあります。
-
エンベロープアドレス
-
メッセージヘッダアドレス
初期設定では、この両方のオプションが有効になっています。Cloud Email Gateway Protectionは両方のアドレスを照合に使用します。[メッセージヘッダアドレス] オプションは変更できますが、[エンベロープアドレス] オプションは変更できません。
注意
画面で [メッセージヘッダアドレス] を選択した場合には、[送信者フィルタ設定] 画面でも同じオプションを選択することをお勧めします。同じオプションが選択されていない場合、エンドユーザが追加した承認済み送信者またはブロック済み送信者が期待通り動作しません。 |
Cloud Email Gateway Protectionには、承認済み送信者に一致するメールメッセージのメッセージヘッダにXヘッダを挿入する機能があります。[承認済み送信者に一致する場合はXヘッダをメッセージヘッダに挿入する] チェックボックスをオンにすると、ユーザは、自身のMTAまたはメールサーバ上でメッセージヘッダに基づく追加処理を実行できます。
-
承認済み送信者のエンベロープアドレスが一致する場合、次のXヘッダがメッセージヘッダに挿入されます。
X-TM-Approved-Sender: envelope-sender
-
承認済み送信者のエンベロープアドレスは一致しないが、そのメッセージヘッダアドレスが一致する場合、次のXヘッダがメッセージヘッダに挿入されます。
X-TM-Approved-Sender: header-sender
Cloud Email Gateway Protection は、承認された送信者からのメールに適用しないスキャン基準を指定することもできます:
-
IPレピュテーションフィルタ
-
不明な送信者ドメインのチェック
-
スパム
-
BEC
-
フィッシングおよびその他の不審なコンテンツ
-
グレーメール
-
Webレピュテーション
-
ソーシャルエンジニアリング攻撃
-
異常なシグナル
注意Cloud Email Gateway Protectionでは、特に指定がない限り、エンベロープアドレスが一般的な送信者アドレスと見なされます。
送信者アドレスの設定に関係なく、IPレピュテーションフィルタと不明な送信者ドメインのチェックでは、[メッセージヘッダアドレス] の代わりに [エンベロープアドレス] を常に使用して承認済みまたはブロック済み送信者リストの照合が行われます。不明な送信者ドメインのチェックとは、送信者のエンベロープアドレスに有効なDNS AレコードまたはMXレコードがあるかどうか確認することを意味します。
|