修改標頭地址操作會在觸發內容政策規則時重寫訊息的地址標頭。它們是
modify內容正在過濾操作,僅適用於雲端電子郵件閘道保護客戶的內容政策中。有兩個可用的操作:
|
處理行動
|
方向
|
重寫
|
|
Modify header sender
|
輸入
|
From 和 Reply-To 標頭 |
|
Modify header recipient
|
輸出
|
To 和 Cc 標頭 |
每個動作僅重寫訊息標頭。傳遞信封和路由不會改變,因此訊息仍然能到達其真正的收件人。您在映射表中配置重寫。新地址不必屬於您擁有的域。這些動作重寫了全球地址修改頁面未修改的標頭,因此這兩個功能不會衝突。
注意該規則分兩個階段運行。首先,「收件者與寄件者」 設定會與訊息的信封地址進行匹配,並決定是否觸發規則。然後,一旦規則觸發,動作會重寫任何符合映射表中條目的目標標頭地址,無論該標頭地址是否屬於在 「收件者與寄件者」 中設定的網域。
將「收件者與寄件者」廣泛設置(例如,「任何人」),以確保規則可靠觸發,並使用映射表作為重寫標頭地址的準則。
|
配置動作
-
建立或編輯內容政策規則。「Modify header sender」的輸入,或「Modify header recipient」的輸出。
-
在「收件者與寄件者」中,設定觸發規則的信封匹配(例如,「任何人」)。
-
在「處理行動」中,啟用「Modify header sender」或「Modify header recipient」。
-
新增一個或多個映射項目。對於每個項目,請指定「Original Header Address」和「New address」。
映射表
每個動作都使用原始地址和新地址的映射表。對於訊息中的每個目標標頭地址,雲端電子郵件閘道保護 會在表中查找地址,並在匹配時將其重寫為新地址。未匹配任何條目的地址將保持不變。表格欄位為「Original Header Address」和「New address」。
原始條目可以是精確地址或域名通配符(例如,
*@example.com)。支持以下組合:|
原始
|
新增
|
結果
|
範例
|
|
精確地址
|
精確地址
|
替換匹配的地址。
|
alerts@compname.com → security@mydomain.com |
|
網域萬用字元
|
網域萬用字元
|
保留本地部分;僅交換域名。
|
*@internal.example.com → *@example.com |
|
網域萬用字元
|
精確地址
|
將網域中的每個地址合併為一個地址。
|
*@compname.com → security@mydomain.com |
當您儲存政策時,精確地址映射到域名通配符是不被支持的,並且會被拒絕。
-
網域萬用字元僅匹配網域完全相同的地址。它不匹配子網域。
-
如果地址同時符合精確條目和域名通配符條目,則使用精確條目。
-
每個原始地址在表格中必須是唯一的。
-
此表僅暫不處理一次,因此由一個項目產生的新地址不會被另一個項目再次重寫。
-
您每個操作最多可以新增50個項目。該表格是分頁的,當表格已滿時會出現提示訊息。
行為與限制
重要對於「Modify header sender」(輸入):重寫
From地址可能會導致消息在下游郵件伺服器上未通過DKIM驗證,並且針對新域的DMARC對齊也可能失敗。雲端電子郵件閘道保護在操作執行前驗證輸入驗證,因此其自身的判決不受影響,且不會重新簽署輸入消息。這是預期的限制。 |
對於「Modify header recipient」(輸出):重寫發生在雲端電子郵件閘道保護簽署訊息之前,因此簽章涵蓋重寫的
收件者和副本標頭並保持有效。輸出驗證不受影響。回覆路由(輸入):由於
From 和 Reply-To 都被重寫,回覆將發送到新地址而非原始發件人。請確保在映射表中為每個新地址設置郵箱或轉寄規則。若要保持數位簽名或已加密的輸入訊息不變,請啟用「Do not modify digitally signed messages」。
這些操作僅重寫目標標頭。顯示在通知或郵戳上的地址不會被重寫;如果需要新地址,請手動更新該內容。
