檢視次數:
修改標頭地址操作會在觸發內容政策規則時重寫訊息的地址標頭。它們是modify內容正在過濾操作,僅適用於雲端電子郵件閘道保護客戶的內容政策中。有兩個可用的操作:
處理行動
方向
重寫
Modify header sender
輸入
FromReply-To 標頭
Modify header recipient
輸出
ToCc 標頭
每個動作僅重寫訊息標頭。傳遞信封和路由不會改變,因此訊息仍然能到達其真正的收件人。您在映射表中配置重寫。新地址不必屬於您擁有的域。這些動作重寫了全球地址修改頁面未修改的標頭,因此這兩個功能不會衝突。
注意
注意
該規則分兩個階段運行。首先,「收件者與寄件者」 設定會與訊息的信封地址進行匹配,並決定是否觸發規則。然後,一旦規則觸發,動作會重寫任何符合映射表中條目的目標標頭地址,無論該標頭地址是否屬於在 「收件者與寄件者」 中設定的網域。
「收件者與寄件者」廣泛設置(例如,「任何人」),以確保規則可靠觸發,並使用映射表作為重寫標頭地址的準則。

配置動作

  1. 建立或編輯內容政策規則。「Modify header sender」的輸入,或「Modify header recipient」的輸出。
  2. 「收件者與寄件者」中,設定觸發規則的信封匹配(例如,「任何人」)。
  3. 「處理行動」中,啟用「Modify header sender」「Modify header recipient」
  4. 新增一個或多個映射項目。對於每個項目,請指定「Original Header Address」「New address」

映射表

每個動作都使用原始地址和新地址的映射表。對於訊息中的每個目標標頭地址,雲端電子郵件閘道保護 會在表中查找地址,並在匹配時將其重寫為新地址。未匹配任何條目的地址將保持不變。表格欄位為「Original Header Address」「New address」
原始條目可以是精確地址或域名通配符(例如,*@example.com)。支持以下組合:
原始
新增
結果
範例
精確地址
精確地址
替換匹配的地址。
alerts@compname.comsecurity@mydomain.com
網域萬用字元
網域萬用字元
保留本地部分;僅交換域名。
*@internal.example.com*@example.com
網域萬用字元
精確地址
將網域中的每個地址合併為一個地址。
*@compname.comsecurity@mydomain.com
當您儲存政策時,精確地址映射到域名通配符是不被支持的,並且會被拒絕。
  • 網域萬用字元僅匹配網域完全相同的地址。它不匹配子網域。
  • 如果地址同時符合精確條目和域名通配符條目,則使用精確條目。
  • 每個原始地址在表格中必須是唯一的。
  • 此表僅暫不處理一次,因此由一個項目產生的新地址不會被另一個項目再次重寫。
  • 您每個操作最多可以新增50個項目。該表格是分頁的,當表格已滿時會出現提示訊息。

行為與限制

重要
重要
對於「Modify header sender」(輸入):重寫From地址可能會導致消息在下游郵件伺服器上未通過DKIM驗證,並且針對新域的DMARC對齊也可能失敗。雲端電子郵件閘道保護在操作執行前驗證輸入驗證,因此其自身的判決不受影響,且不會重新簽署輸入消息。這是預期的限制。
對於「Modify header recipient」(輸出):重寫發生在雲端電子郵件閘道保護簽署訊息之前,因此簽章涵蓋重寫的收件者副本標頭並保持有效。輸出驗證不受影響。
回覆路由(輸入):由於 FromReply-To 都被重寫,回覆將發送到新地址而非原始發件人。請確保在映射表中為每個新地址設置郵箱或轉寄規則。
若要保持數位簽名或已加密的輸入訊息不變,請啟用「Do not modify digitally signed messages」
這些操作僅重寫目標標頭。顯示在通知或郵戳上的地址不會被重寫;如果需要新地址,請手動更新該內容。