反垃圾郵件戳記

適用於:Exchange Server 2013

反垃圾郵件戳記可協助您診斷垃圾郵件相關問題,方法是將診斷中繼資料或戳記套用至訊息,例如寄件者特定的資訊、拼圖驗證結果和內容篩選結果,以在訊息通過從網際網路篩選輸入訊息的反垃圾郵件功能時進行診斷。 有三個反垃圾郵件戳記:網路釣魚信賴等級戳記、垃圾郵件信賴等級戳記和寄件者識別碼戳記。

您可以使用反垃圾郵件戳記作為診斷工具,判斷對使用者在信箱中接收到的誤判及可疑垃圾郵件所要採取的動作。

注意事項

在 2016 年 11 月 1,Microsoft 停止產生 Exchange 和 Outlook 中 SmartScreen 篩選器的垃圾郵件定義更新。 現有的 SmartScreen 垃圾郵件定義將會保留,但其效果可能會隨著時間降低。 如需詳細資訊,請參閱 Outlook 和 Exchange 中 SmartScreen 的取代支援

檢視反垃圾郵件戳記

您可以使用 Microsoft Outlook 檢視反垃圾郵件戳記。 如需詳細資訊,請 參閱在 Outlook 中檢視反垃圾郵件戳記

了解反垃圾郵件報告

反垃圾郵件報告是已套用至電子郵件訊息之反垃圾郵件篩選結果的摘要報告。 內容篩選器代理程式會以 X 標頭的形式將此戳記套用至訊息信封,如下所示。

X-MS-Exchange-Organization-Antispam-Report: DV:<DATVersion>;CW:CustomList;PCL:PhishingVerdict <verdict>;P100:PhishingBlock;PP:Presolve;SID:SenderIDStatus <status>;TIME:<SendReceiveDelta>;MIME:MimeCompliance

下表說明可以出現在反垃圾郵件報告中的篩選器資訊。

注意事項

反垃圾郵件報告只會顯示已套用至特定訊息之篩選準則中的資訊。 反垃圾郵件報告通常不會包含下表所列的所有資訊。 例如,您可能會收到下列反垃圾郵件報告: DV:3.1.3924.1409;SID:SenderIDStatus Fail;PCL:PhishingLevel SUSPICIOUS;CW:CustomList;PP:Presolved;TIME:TimeBasedFeatures

反垃圾郵件報告中的篩選器資訊

郵票 描述
SID) 戳記 (寄件者識別碼是以授權在電子郵件中使用網域的 SPF (SPF) 傳送者原則架構為基礎。 SPF 會在訊息信封中顯示為 Received-SPF 。 寄件者識別碼評估程式會產生訊息的寄件者識別碼狀態。 此狀態可以傳回為下列其中一個值:
  • 通過:IP 位址和清除責任位址 (PRA) 都通過寄件者識別碼驗證檢查。
  • 中性:已發佈的寄件者識別碼資料明確沒有結果。
  • 軟性失敗:PRA 的 IP 位址可能位於不允許的設定中。
  • 失敗:不允許 IP 位址;傳入郵件中找不到 PRA,或傳送網域不存在。
  • :傳送者的 DNS 中沒有已發佈的 SPF 資料。
  • TempError:發生暫時性的 DNS 失敗,例如無法使用的 DNS 伺服器。
  • PermError:DNS 記錄無效,例如記錄格式的錯誤。

寄件者識別碼戳記會在郵件信封中顯示為 X 標頭,如下所示: X-MS-Exchange-Organization-SenderIdResult:<status>

如需寄件者識別碼的相關資訊,請參閱Sender ID

Dv DAT 版本 (DV) 戳記可指出在掃描郵件時,使用的垃圾郵件定義檔版本。
Sa 簽章動作 (SA) 戳記可指出因為在郵件中找到簽章,所以已復原或刪除郵件。
SV 簽章 DAT 版本 (DV) 戳記可指出在掃描郵件時,使用的簽章檔版本。
PCL 網路釣魚信賴等級 (PCL) 戳記會根據訊息的內容顯示訊息的分級,並在內容篩選代理程式處理訊息時套用。 此狀態可以傳回為下列其中一個值:
  • 中性:訊息的內容不太可能是網路釣魚。
  • 可疑:訊息的內容可能是網路釣魚。

PCL 值的範圍可以從 1 到 8:

  • 從 1 到 3 的 PCL 評等會傳回 的 Neutral 狀態。 這表示訊息的內容不太可能是網路釣魚。
  • 從 4 到 8 的 PCL 評等會傳回 的 Suspicious 狀態。 這表示訊息可能是網路釣魚。

這些值可用來判斷 Outlook 對郵件採取的動作。 Outlook 會使用 PCL 戳記來封鎖可疑訊息的內容。

PCL 戳記會在訊息信封中顯示為 X 標頭,如下所示: X-MS-Exchange-Organization-PCL:<status>

SCL 郵件的垃圾郵件信賴等級 (SCL) 戳記會根據訊息的內容來顯示訊息的評分。 內容篩選器代理程式會使用 Microsoft SmartScreen 技術來評估訊息的內容,並將 SCL 評等指派給每個訊息。

SCL 值是從 0 到 9,其中 0 被視為較不可能成為垃圾郵件,而 9 則被視為較有可能是垃圾郵件。 Exchange 和 Outlook 所採取的動作取決於您的 SCL 閾值設定。

SCL 戳記會在訊息信封中顯示為 X 標頭,如下所示: X-MS-Exchange-Organization-SCL:<status>

如需 SCL 閾值和動作的詳細資訊,請參閱 垃圾郵件信賴等級臨界值

連續 郵件的自訂加權 (CW) 戳記可指出郵件包含不核准的文字或字詞,並將該不核准文字或字詞的 SCL 值 (或是加權) 套用至最終的 SCL 分數。
  • 不核准字詞 (或封鎖字詞) 的加權最大,而且 SCL 分數會變更為 9。
  • 核准文字或字詞 (或允許字詞) 的加權最小,而且 SCL 分數會變為 0。

如需如何將已核准和未經核准的單字或片語新增至內容篩選代理程式的詳細資訊,請參閱 管理內容篩選

Pp 預先解析的拼圖 (PP) 戳記指出,如果寄件者的郵件包含有效的、已解決的計算後置標記,則根據 Outlook 電子郵件後置標記驗證功能,傳送者不太可能是惡意寄件者。 在此情況下,內容篩選器代理程式會降低 SCL 評等。

如果啟用電子郵件郵戳驗證功能,而且符合下列任一條件,則內容篩選器代理程式不會變更 SCL 分級:

  • 輸入郵件未包含計算的郵戳標頭。
  • 計算的郵戳標頭無效。

如需後置標記驗證功能的詳細資訊,請參閱 內容篩選

TIME:TimeBasedFeatures TIME 戳記指出訊息的傳送時間與接收訊息的時間之間有顯著的時間延遲。 TIME 戳記可用來判斷訊息的最終 SCL 分級。
MIME:MIMECompliance MIME 戳記可指出電子郵件不符合 MIME 標準。
P100:PhishingBlock P100 戳記可指出郵件所含的 URL 位在網路釣魚定義檔中。
IPOnAllowList IPOnAllowList 戳記指出寄件者的 IP 位址位於 [IP 允許] 清單上。 如需 IP 允許清單的詳細資訊,請參閱 瞭解連線篩選
MessageSecurityAntispamBypass MessageSecurityAntispamBypass 戳記可指出該郵件未篩選過內容,而且已授與寄件者權限可以略過反垃圾郵件篩選器。
SenderBypassed SenderBypassed 戳記表示內容篩選代理程式不會處理從此寄件者接收之訊息的任何內容篩選。 如需詳細資訊,請 參閱管理內容篩選
AllRecipientsBypassed AllRecipientsBypassed 戳記可指出郵件中所列的所有收件者符合下列其中一個條件:
  • 收件者信箱上的 AntispamBypassedEnabled 參數設定為 $true 。 這是每個收件者設定,只能由系統管理員使用 Set-Mailbox Cmdlet 來設定。
  • 郵件寄件者位於收件者的 Outlook 安全寄件者清單中。 如需安全寄件者清單的詳細資訊,請 參閱管理安全清單匯總
  • 內容篩選器代理程式不會處理傳送給此收件者之郵件的任何內容篩選。 如需收件者例外狀況的詳細資訊,請 參閱管理內容篩選