Uso de reglas de flujo de correo para filtrar el correo electrónico masivo en Exchange Online
En organizaciones de Exchange Online o organizaciones independientes de Exchange Online Protection (EOP) sin buzones de Exchange Online, las directivas contra correo no deseado (también conocidas como directivas de filtro de correo no deseado o directivas de filtro de contenido) examinan los mensajes entrantes en busca de correo no deseado y correo masivo (también conocido como correo gris). Para más información, consulte Configurar directivas contra correo electrónico no deseado en EOP.
Si desea más opciones para filtrar el correo masivo, puede crear reglas de flujo de correo (también conocidas como reglas de transporte) para buscar patrones de texto o frases que se encuentran con frecuencia en el correo masivo y marcar esos mensajes como correo no deseado. Para obtener más información sobre el correo masivo, consulte ¿Cuál es la diferencia entre correo electrónico no deseado y correo electrónico masivo? y Nivel de quejas masivas (BCL) en EOP.
En este tema se explica cómo crear estas reglas de flujo de correo en el Centro de administración de Exchange (EAC) y PowerShell (Exchange Online PowerShell para organizaciones de Microsoft 365 con buzones en Exchange Online; PowerShell EOP independiente para organizaciones sin buzones de Exchange Online).
¿Qué necesita saber antes de empezar?
Debe tener asignados permisos para poder realizar los procedimientos de este artículo. Tiene las siguientes opciones:
Permisos de Exchange Online: necesita el rol Reglas de transporte , que se asigna a los grupos de roles Administración de cumplimiento, Administración de registros y Administración de la organización de forma predeterminada.
Permisos de Microsoft Entra: pertenencia a los roles Administrador de Exchange o Administrador* global.
Importante
* Microsoft recomienda usar roles con los permisos más mínimos. El uso de cuentas con permisos inferiores ayuda a mejorar la seguridad de su organización. Administrador global es un rol con privilegios elevados que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Para abrir el EAC en Exchange Online, consulte Centro de administración de Exchange en Exchange Online. Para abrir el EAC en EOP independiente, consulte Centro de administración de Exchange en EOP independiente.
Para conectarse al PowerShell de Exchange Online, consulte Conexión a Exchange Online PowerShell. Para conectarse a EOP PowerShell independiente, consulte Connect to Exchange Online Protection PowerShell (Conexión a Exchange Online Protection PowerShell).
Para obtener más información sobre las reglas de flujo de correo en Exchange Online y EOP independiente, consulte los temas siguientes:
La lista de palabras y patrones de texto que se usan para identificar el correo masivo en los ejemplos no es exhaustiva; puede agregar y quitar entradas según sea necesario. Sin embargo, son un buen punto de partida.
La búsqueda de palabras o patrones de texto en el asunto u otros campos del encabezado del mensaje ocurre después de que el mensaje se haya decodificado desde el método de codificación de transferencia de contenido MIME que se usó para transmitir el mensaje binario entre los servidores SMTP en texto ASCII. No puede usar condiciones ni excepciones para buscar los valores codificados sin procesar (normalmente, Base 64) del asunto u otros campos de encabezado en los mensajes.
Los procedimientos siguientes marcan un mensaje masivo como correo no deseado para toda la organización. Sin embargo, puede agregar otra condición para aplicar estas reglas solo a destinatarios específicos, de modo que pueda usar el filtrado agresivo en algunos usuarios altamente dirigidos, mientras que el resto de los usuarios (que principalmente reciben el correo electrónico masivo en el que se registraron) no se ven afectados.
Uso del EAC para crear reglas de flujo de correo que filtre el correo electrónico masivo
En el EAC de https://admin.exchange.microsoft.com, vaya aReglas de flujo> de correo. O bien, para ir directamente a la página Reglas , use https://admin.exchange.microsoft.com/#/transportrules.
En la página Reglas , seleccione Agregar una regla>Crear una nueva regla para iniciar el asistente para nueva regla.
En la página Set rule conditions (Establecer condiciones de regla ) que se abre, configure los siguientes valores:
Nombre: escriba un nombre descriptivo único para la regla.
Aplique esta regla si: Configure una de las siguientes opciones para buscar contenido en los mensajes mediante expresiones regulares (RegEx) o palabras o frases:
El asunto o el cuerpo>subject o body coincide con estos patrones de texto: en el control flotante Especificar palabras o frases que se abre, escriba uno de los siguientes valores, seleccione Agregar y repita hasta que escriba todos los valores:
If you are unable to view the content of this email\, please
\>(safe )?unsubscribe( here)?\</a\>
If you do not wish to receive further communications like this\, please
<img height="?1"? width="?1"? src=.?http\://
To stop receiving these+emails\:http\://
To unsubscribe from \w+ (e\-?letter|e?-?mail|newsletter)
no longer (wish )?(to )?(be sent|receive) w+ email
If you are unable to view the content of this email\, please click here
To ensure you receive (your daily deals|our e-?mails)\, add
If you no longer wish to receive these emails
to change your (subscription preferences|preferences or unsubscribe)
click (here to|the) unsubscribe
Para editar una entrada, selecciónela y, a continuación, seleccione Editar Para quitar una entrada, selecciónela y, a continuación, seleccione Eliminar.
Cuando haya terminado en el control flotante, seleccione Guardar.
El asunto o el cuerpo>subject o body incluye cualquiera de estas palabras: en el control flotante Especificar palabras o frases que se abre, escriba uno de los siguientes valores, seleccione Agregar y repita hasta que escriba todos los valores:
to change your preferences or unsubscribe
Modify email preferences or unsubscribe
This is a promotional email
You are receiving this email because you requested a subscription
click here to unsubscribe
You have received this email because you are subscribed
If you no longer wish to receive our email newsletter
to unsubscribe from this newsletter
If you have trouble viewing this email
This is an advertisement
you would like to unsubscribe or change your
view this email as a webpage
You are receiving this email because you are subscribed
Para editar una entrada, selecciónela y, a continuación, seleccione Editar Para quitar una entrada, selecciónela y, a continuación, seleccione Eliminar.
Cuando haya terminado en el control flotante, seleccione Guardar.
Haga lo siguiente: Seleccione Modificar las propiedades> del mensajepara establecer el nivel de confianza de correo no deseado (SCL). En el control flotante Especificar SCL que aparece, configure una de las siguientes opciones:
- Para marcar los mensajes como Correo no deseado, seleccione 6. La acción configurada para los veredictos de filtrado de correo no deseado en las directivas contra correo no deseado se aplica a los mensajes.
- Para marcar los mensajes como spam de alta confianza, seleccione 9. La acción configurada para veredictos de filtrado de correo no deseado de alta confianza en las directivas contra correo no deseado se aplica a los mensajes.
Para obtener más información sobre los valores de SCL, consulte Nivel de confianza de correo no deseado (SCL) en EOP.
Cuando haya terminado en el control flotante, seleccione Guardar.
Cuando haya terminado en la página Establecer condiciones de regla , seleccione Siguiente.
En la página Establecer configuración de regla , revise o configure los valores y, a continuación, seleccione Siguiente.
En la página Revisar y finalizar , revise la configuración y, a continuación, seleccione Finalizar.
Uso de PowerShell para crear reglas de flujo de correo que filtre el correo electrónico masivo
Use la sintaxis siguiente para crear una o ambas reglas de flujo de correo (expresiones regulares frente a palabras):
New-TransportRule -Name "<UniqueName>" [-SubjectOrBodyMatchesPatterns "<RegEx1>","<RegEx2>"...] [-SubjectOrBodyContainsWords "<WordOrPhrase1>","<WordOrPhrase2>"...] -SetSCL <6 | 9>
En el ejemplo siguiente se crea una nueva regla denominada "Filtrado masivo de correo electrónico - RegEx" que usa la misma lista de expresiones regulares de anteriormente en el tema para establecer mensajes como Correo no deseado:
New-TransportRule -Name "Bulk email filtering - RegEx" -SubjectOrBodyMatchesPatterns "If you are unable to view the content of this email\, please","\>(safe )?unsubscribe( here)?\</a\>","If you do not wish to receive further communications like this\, please","\<img height\="?1"? width\="?1"? src=.?http\://","To stop receiving these+emails\:http\://","To unsubscribe from \w+ (e\-?letter|e?-?mail|newsletter)","no longer (wish )?(to )?(be sent|receive) w+ email","If you are unable to view the content of this email\, please click here","To ensure you receive (your daily deals|our e-?mails)\, add","If you no longer wish to receive these emails","to change your (subscription preferences|preferences or unsubscribe)","click (here to|the) unsubscribe"... -SetSCL 6
En el ejemplo siguiente se crea una nueva regla denominada "Filtrado masivo de correo electrónico- Palabras" que usa la misma lista de palabras de anteriormente en el tema para establecer mensajes como correo no deseado de alta confianza:
New-TransportRule -Name "Bulk email filtering - Words" -SubjectOrBodyContainsWords "to change your preferences or unsubscribe","Modify email preferences or unsubscribe","This is a promotional email","You are receiving this email because you requested a subscription","click here to unsubscribe","You have received this email because you are subscribed","If you no longer wish to receive our email newsletter","to unsubscribe from this newsletter","If you have trouble viewing this email","This is an advertisement","you would like to unsubscribe or change your","view this email as a webpage","You are receiving this email because you are subscribed" -SetSCL 9
Para obtener información detallada acerca de la sintaxis y los parámetros, vea New-TransportRule.
¿Cómo saber si el proceso se ha completado correctamente?
Para comprobar que ha configurado reglas de flujo de correo para filtrar el correo electrónico masivo, siga estos pasos:
En el EAC, vaya aReglas> de flujo> de correo y seleccione la regla> editar Seleccione la pestaña Configuración y compruebe la configuración.
En PowerShell, reemplace <Nombre> de regla por el nombre de la regla y ejecute el siguiente comando para comprobar la configuración:
Get-TransportRule -Identity "<Rule Name>" | Format-List
Desde una cuenta externa, envíe un mensaje de prueba a un destinatario afectado que contenga una de las frases o patrones de texto y compruebe los resultados.