Exchange 管理员中心 (EAC) 传输安全性中的出站邮件显示有关从Exchange Online发送时基于 SMTP DNS 的命名实体的出站身份验证的信息, (DANE) 、MTA-Strict 传输安全性 (STS) ,以及从Exchange Online发送的机会性 TLS 使用情况数据。
报表包含以下部分:
- 消息已阻止:本部分为租户管理员提供有关在尝试发送到已配置了任一安全协议的目标域时遇到的 SMTP DANE 的 DNSSEC 或 MTA-STS 错误的聚合信息。 如果未检测到错误,则部分将包含一个空表。
- 已发送的邮件:本部分提供 SMTP DANE 使用 DNSSEC、MTA-STS、仅 TLS 或无 TLS 保护的电子邮件的时序数据。
- 收件人域不支持 TLS:本部分提供以纯文本 (未加密) 发送到目标域的邮件的时序数据,因为目标不支持 TLS。 Exchange Online始终尝试使用 TLS 发送邮件,但如果目标不支持它,则默认行为是“发送电子邮件”。
注意
Exchange 管理员 Center 邮件流报告中的数据滞后 24 小时。
已阻止的消息
默认情况下会显示“阻止的消息”部分,并显示包含以下四列信息的表:
- 收件人域:遇到错误的域。
- 安全类型:尝试的安全协议。
- 已阻止的消息计数:在所选时间段内受错误影响的消息汇总计数,默认按 降序排序。
- 为域生成了非重复错误:影响行中的所有电子邮件的不同错误类型。
表聚合在可配置的时间段内工作。 可以使用以下列的 “开头为” 或“ Is ”运算符创建筛选器:
- 收件人域
- 安全类型
- 为域生成非重复错误
若要搜索特定信息,请选择“ 搜索 ”,然后开始键入值。
若要将报表数据导出到 .csv 文件,请选择以下三个选项之一:
- 导出所有结果:使用此选项可以导出所选时间段内出现 DNSSEC 或 MTA-STS 错误的所有 SMTP DANE 影响的所有邮件。
- 导出加载结果:使用此选项可将当前加载到视图中的聚合数据行导出。
- 导出所选内容:使用此选项可以导出所选时间段内受所有 SMTP DANE 影响且 DNSSEC 或 MTA-STS 错误的所选行的所有邮件。
若要实时钻取到非聚合数据,而无需等待导出数据,请单击域,例如“ 消息阻止 ”表中行中的 contoso.com。 随即出现一个弹出窗口,其中包含一个新表,其中包含受所选行错误影响的每条消息的一行。 新的弹出表包含以下列:
- 时间:以 UTC 表示的失败事件的时间。
- 安全类型:允许的值为: - 具有 DNSSEC 的 SMTP DANE - MTA-STS
- 错误详细信息:包含错误代码和语句。
- 发件人:发件人的电子邮件地址。
- 收件人:收件人的电子邮件地址。
- 收件人域:遇到错误的目标域。
- 消息 ID:受错误影响的消息的 ID。
可以使用 “请求报告” 选项接收数据,并且可以根据 安全类型和错误进行筛选。 “请求”报告生成一个 .csv 文件,其中包含最多 90 天数据的相同字段。
已发送的消息
“已发送的消息”部分显示使用五种方法成功发送的消息的时序数据:使用 DNSSEC 的 SMTP DANE、MTA-STS、具有 DNSSEC 的 SMTP DANE 和 MTA-STS、仅限 TLS 或无 TLS (纯文本) 。
数据通过时序图表自动可视化,其中显示五种方法在可配置时间段内保护的电子邮件量。
注意
默认选择时间段“7 天”,但你也可以选择 30 天、90 天或自定义时间跨度,以及按 安全类型筛选的选项。
报表中的条形图显示聚合视图在所选时间段内保护的电子邮件量的摘要。
请求报告会生成一个 .csv 文件,其中包含具有以下字段的表:
- 日期:以 UTC 表示的 Send 事件的日期。
- 安全类型:具有 DNSSEC 的 SMTP DANE、MTA-STS、具有 DNSSEC 和 MTA-STS 的 SMTP DANE、仅限 TLS 或无 TLS。
- 安全邮件计数:所选持续时间内 安全类型保护的电子邮件数。
收件人域不支持 TLS
可以通过选择“收件人域不支持 TLS”来访问“ 收件人域不支持 TLS”部分。 它以纯文本 (未加密) 显示发送到目标域的消息的时序数据,因为目标不支持 TLS。
Exchange Online始终尝试在 TLS 的帮助下发送邮件,但如果目标域不支持它,则默认行为是“发送电子邮件”。
不支持 TLS 的域以及发送到该域的可配置时间段内的电子邮件数显示在 “收件人域不支持 TLS ”表中。
注意
默认时间段为“7 天”,默认选择该时间段:但是,也可以选择 1 天或 30 天。
可以导出有关“不支持 TLS 的前 20 个域”或“不支持 TLS 的前 100 个域”的数据。