Email security は、スキャンしたメールごとに 5 種類の判定を返します。検出内容を確認し、自動移動を有効にしたあとにどう扱うかを検討してください。以下は、Cloudflare による disposition と推奨アクションの概要です。
| 判定 | 説明 | 推奨対応 | |
|---|---|---|---|
| MALICIOUS | 複数のフィッシング判定トリガーに該当し、悪質な挙動のしきい値を満たし、進行中のキャンペーンに関連するトラフィックです。 | ブロック | |
| SUSPICIOUS | フィッシングキャンペーンに関連するトラフィックです(自動化システムでさらに分析中です)。 | これらのメッセージを社内で調査し、正当性を評価してください。 | |
| SPOOF | フィッシングキャンペーンに関連し、メール認証ポリシー(SPF ↗、DKIM ↗、DMARC ↗)に準拠していない、または Envelope From と Header From の値が一致しないトラフィックです。 | 調査したうえでブロックします(サードパーティのメールサービスでトリガーされることがあります)。 | |
| SPAM | 悪意のない商用キャンペーンに関連するトラフィックです。 | 既存のスパム隔離フォルダーへ振り分けます。 | |
| BULK | Graymail ↗ に関連し、SPAM と SUSPICIOUS の定義の中間に位置するトラフィックです。たとえば、配信停止リンクを意図的に分かりにくくしたマーケティングメールです。 | 監視またはタグ付け |