客户端专属密码是138企业邮箱为提升账号安全而设置的一种独立于网页登录密码的认证凭证,专门用于第三方邮件客户端(如Outlook、Foxmail、手机原生邮件等)或138 PC/手机客户端的登录验证。当企业启用高安全策略(如强制二次验证或多因素认证)后,系统将禁止直接使用主密码登录非网页端,此时必须通过管理员或用户在网页端生成专属密码才能完成客户端配置。 适用条件与准备事项:该功能主要面向已开通138企业邮箱并启用增强安全策略的北京及华
了解更多
共享邮箱账号本身存在安全风险,但通过138企业邮箱的管理员权限控制、身份验证机制和操作日志功能,可在组织治理层面有效降低风险。138企业邮箱支持基于企业自有域名的账号体系,管理员可为共享账号(如 service@company.com、finance@company.com)单独设置登录权限、密码策略及访问终端范围。系统默认启用 SPF、DKIM、DMARC 等发件身份验证机制,防止仿冒邮件;同时具备反垃圾与病毒防护能力,减少恶意内容通
在138企业邮箱中,北京及华北企业的管理员可通过后台直接为员工账号设置符合安全策略的强密码,或强制用户首次登录时修改为强密码。强密码需满足长度不少于8位、包含大小写字母、数字及特殊字符中的至少三类,并避免使用连续字符或常见词汇。适用条件与准备事项:该功能适用于已绑定自有域名并完成DNS解析的企业邮箱组织;管理员需拥有“账号管理”权限。根据138企业邮箱官方服务边界,密码策略由系统内置规则驱动,不支持自定义复杂度阈值,但可结合身份验证机制
使用138企业邮箱的北京企业,需在自有域名的DNS解析中添加正确的SPF记录,以授权138邮件服务器代发邮件,避免被收件方判定为垃圾或仿冒邮件。标准SPF记录格式为:v=spf1 include:spf.138.com -all。 适用条件与准备事项:您已完成企业域名备案,并拥有该域名的DNS管理权限(如通过阿里云、腾讯云、华为云等平台管理)。若尚未绑定域名至138企业邮箱,请先完成后台域名验证。 实施步骤: 登录您的域名DNS管理控制
陌生邮件提醒的核心作用是帮助北京及华北企业在日常通信中快速识别来自非联系人、未认证域名或异常IP的邮件,降低钓鱼、仿冒和欺诈风险。该功能并非简单标记“未知发件人”,而是结合企业邮箱的安全策略(如SPF、DKIM、DMARC验证结果)与账号历史通信行为进行综合判断。适用条件包括:企业已启用自有域名邮箱、完成基础DNS安全记录配置(如SPF),且管理员在后台开启相关提醒策略。例如,在跨境电商或专业服务机构场景中,员工频繁收到来自全球供应商或
138企业邮箱的DKIM(DomainKeys Identified Mail)功能由系统自动启用并管理,企业管理员无需手动配置密钥或DNS记录。但需确保域名已正确完成MX、SPF等基础解析,并通过138后台绑定域名所有权。 适用条件与准备事项: 企业必须使用自有域名(如 @yourcompany.com),且该域名已在138企业邮箱管理后台成功添加并验证; 域名DNS需由企业自行管理,具备添加TXT记录的权限; DKIM仅对通过138
如您使用的是138企业邮箱(基于自有域名的企业通信服务),可通过管理员后台直接检查指定账号是否设置了自动转发规则。具体路径为:登录管理员控制台 → 进入“组织与用户—用户管理” → 点击目标账号 → 查看“邮件规则”或“自动转发”设置项。若存在转发地址,系统会明确显示目标邮箱。该功能适用于已开通管理员权限的企业客户,且仅限官方直营服务下的标准管理界面操作。根据138企业邮箱的服务设计,自动转发属于高风险操作,可能被用于数据外泄或钓鱼攻击
138企业邮箱支持管理员通过后台设置IP登录限制,仅允许来自指定IP或IP段的设备访问邮箱账号,适用于对权限治理和安全边界有明确要求的北京及华北企业。适用条件与准备事项:该功能需由拥有“全局管理员”权限的账号操作,且企业已开通138企业邮箱官方直营服务(非代理渠道)。建议企业在实施前梳理办公网络出口IP、远程办公固定IP或分支机构公网IP清单。实施与服务边界:IP限制策略可按组织架构分组配置,但不支持动态IP或家庭宽带等非固定IP场景;
当北京企业使用138企业邮箱发送邮件被收件方标记为“SPF验证失败”时,通常是因为域名DNS中未正确配置SPF记录,或存在多条冲突记录。138企业邮箱要求客户在自有域名的DNS解析中添加指定SPF规则,以声明哪些服务器有权代表该域名发送邮件。 适用条件与准备事项:企业需拥有对域名DNS管理权限(如通过阿里云、腾讯云等解析服务商),并确认当前使用的发信方式是否全部通过138企业邮箱系统(包括网页端、手机APP、PC客户端或第三方客户端如O
北京企业在使用自有域名企业邮箱时,可通过启用标准邮件身份验证协议(SPF、DKIM、DMARC)并加强管理员对域名和账号的权限管控,有效降低相似域名仿冒诈骗风险。138企业邮箱在服务中已内置这些安全能力,并提供官方直营配置支持。适用条件与准备事项:企业需拥有已备案的自有域名,并在DNS服务商处具备修改TXT记录的权限。开通138企业邮箱后,管理员可在控制台获取SPF、DKIM记录值,并按指引完成DNS配置。实施与服务边界:138企业邮箱
138企业邮箱支持SPF、DKIM、DMARC等标准邮件身份验证协议,但DMARC聚合报告(Aggregate Reports)需由接收方邮件服务器主动发送,并非所有服务商都会回传。若您的北京企业已正确配置DMARC记录(如 rua=mailto:xxx@yourdomain.com),但未收到报告,请按以下步骤排查: 确认DNS中DMARC记录已生效:通过在线工具(如 MXToolbox)查询 _dmarc.yourdomain.co
北京企业在采购场景中防范供应商邮件诈骗,核心在于强化发件人身份验证与限制账号操作权限。138企业邮箱提供三项可落地的安全能力:一是支持SPF、DKIM、DMARC等标准协议,有效识别并拦截伪造公司域名的钓鱼邮件;二是通过管理员后台统一管控员工账号权限,禁止随意设置邮件转发或自动回复敏感信息;三是所有通信基于企业自有域名,避免使用公共邮箱(如@163.com)导致的身份混淆。适用条件与准备事项:企业需已完成自有域名备案,并在138企业邮箱