Schemat dzienników Gmaila w BigQuery

Gdy ładujesz dane do tabeli lub tworzysz pustą tabelę w BigQuery, musisz określić jej schemat. Schemat przedstawiony w tym artykule definiuje i opisuje pola powiązane z dziennikami Gmaila w BigQuery.

Schemat w tym artykule jest czasem aktualizowany. Gdy do tabeli szablonu zostaną dodane nowe pola, następna dzienna tabela wygenerowana na podstawie tego szablonu będzie zawierać te nowe pola. Jeśli chcesz uwzględnić te nowe pola w zapytaniach, użyj tabel wygenerowanych po zaktualizowaniu szablonu.

Dowiedz się, jak określać i modyfikować schematy w BigQuery.

Nazwa pola event_info
Typ REKORD
Tryb WYMAGANE
Opis Ogólne informacje o zdarzeniu.
Nazwa pola

event_info.client_context.client_type

Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Typ klienta lub urządzenia, na którym wystąpiła czynność, np.: WEB, IOS, ANDROID, IMAP, POP3 i API.
Nazwa pola event_info.client_context.session_context.delegate_user_email
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres e-mail wyznaczonego użytkownika, który wykonał czynność w imieniu właściciela konta.
Nazwa pola event_info.client_context.session_context.dusi
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Identyfikator sesji użytkownika na określonym urządzeniu.
Nazwa pola event_info.elapsed_time_usec
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Całkowity czas trwania zdarzenia w mikrosekundach.
Nazwa pola event_info.mail_event_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ zarejestrowanego zdarzenia. Typ zdarzenia odpowiada atrybutowi Zdarzenie w zdarzeniach dziennika Gmaila w narzędziu do analizy zagrożeń. Możliwe wartości to:

0: etap dostarczania poczty, który nie jest dostępny w narzędziu do analizy zagrożeń. Szczegółowe informacje znajdziesz w polu message_info.action_type.

1. Wiadomość wysłana.

2: Wiadomość odebrana.

3. Użytkownik Gmaila ręcznie przypisał klasyfikację spamu do wiadomości. Na przykład oznaczył wiadomość jako spam, phishing lub nie spam.

4. Gmail oznaczył wiadomość jako spam po jej dostarczeniu. Może to być spowodowane wieloma czynnikami, w tym słabą reputacją nadawcy lub hashami nowych wirusów.

5: Wiadomość została poddana kwarantannie.

6: Wiadomość została zwolniona z kwarantanny.

7: Wiadomość została otwarta po raz pierwszy.

8. Wiadomość została oznaczona jako nieprzeczytana.

9: Na wiadomość odpowiedziano po raz pierwszy.

10: Wiadomość została przekazana dalej po raz pierwszy.

11. Wiadomość została automatycznie przekazana dalej za pomocą ustawienia przekierowywania konta Gmail.

12: Wiadomość została przeniesiona do skrzynki odbiorczej.

13: Wiadomość została przeniesiona do kosza.

14: Wiadomość została usunięta z kosza.

15: Kliknięto link w treści wiadomości.

16: Podczas wyświetlania podglądu załącznika kliknięto link w załączniku wiadomości

17: Pobrano co najmniej jeden załącznik wiadomości.

18: Co najmniej jeden załącznik do wiadomości został zapisany na Dysku Google.

19: Co najmniej jeden element Dysku Google z wiadomości został zapisany na Dysku Google odbiorcy.

20: Do wiadomości zastosowano etykietę klasyfikacji.

21. Zmiana etykiety klasyfikacji wiadomości

22: Etykieta klasyfikacji została usunięta z wiadomości.

23: Etykieta klasyfikacji została zastosowana do wszystkich załączników wiadomości.

24: Zmieniono etykietę klasyfikacji wszystkich załączników wiadomości.

25: Etykieta klasyfikacji została usunięta ze wszystkich załączników wiadomości.

26: Zarchiwizowano wiadomość.

27. Wiadomość została trwale usunięta.

28. Wyświetlono podgląd co najmniej jednego załącznika wiadomości.

29. Wiadomość została zapisana jako wersja robocza.

30: Wiadomości nie udało się dostarczyć i została odesłana.

31: Wyświetlono wiadomość, w tym pierwszy i następujący opis sytuacji. Szczegółowe informacje o znanym problemie z iOS znajdziesz w artykule Znane problemy z Google Workspace.

32: Pobrano wiadomość.

33: Aplikacja uzyskała dostęp do wiadomości w imieniu użytkownika.

34. Przyznano dostęp wyznaczonemu użytkownikowi

Uwaga: eksporty BigQuery włączone od kwietnia do lipca 2024 r. nie obejmują zdarzeń w widoku danych historycznych od kwietnia 2024 r. aż do daty włączenia eksportu. Eksporty BigQuery włączone w sierpniu 2024 r. lub później zawierają zdarzenia w widoku danych historycznych z 6 miesięcy poprzedzających datę włączenia eksportu.

Nazwa pola event_info.success
Typ WARTOŚĆ LOGICZNA
Tryb WYMAGANE
Opis

Wartość true, jeśli zdarzenie zakończyło się powodzeniem. W przeciwnym razie wartość false. Na przykład ma wartość false, jeśli wiadomość została odrzucona przez zasady.

Nazwa pola event_info.timestamp_usec
Typ LICZBA CAŁKOWITA
Tryb WYMAGANE
Opis Czas rozpoczęcia zdarzenia w postaci sygnatury czasowej systemu UNIX (w mikrosekundach).
Nazwa pola message_info
Typ REKORD
Tryb NULLABLE
Opis Ogólne informacje o wiadomości
Nazwa pola message_info.action_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Czynność dostarczania wiadomości reprezentowana przez zdarzenie. Możliwe wartości:

1. Odebranie wiadomości przez serwer SMTP poczty przychodzącej.

2: Zaakceptowanie wiadomości przez Gmaila i przygotowanie jej do dostarczenia. Zazwyczaj jest to następny krok po 1 lub pierwszy krok podczas wysyłania z Gmaila. W przypadku wiadomości przychodzących w tym kroku są zwykle oceniane zasady z dyspozycjami odrzucenia. Na przykład zasady sprawdzające zgodność załączników, które odrzucają wiadomości przychodzące.

3: Gmail wykonał działanie dotyczące wiadomości. Na przykład dostarczenie do skrzynki pocztowej Gmaila lub wysłanie na inny serwer. Zazwyczaj jest to następny krok po 2. Tutaj są zwykle oceniane zasady z dyspozycjami innymi niż odrzucenie. Na przykład zasady zgodności załączników, które usuwają załączniki na podstawie typu pliku lub innych kryteriów.

10. Wysłanie wiadomości przez serwer SMTP poczty wychodzącej.

14. Błąd tymczasowy przy próbie dostarczenia wiadomości przez Gmaila i zaplanowanie ponownej próby jej dostarczenia. Przyczyną tej sytuacji jest zwykle tymczasowa niedostępność zewnętrznych lub wewnętrznych serwerów. Spróbuj ponownie później. Na przykład przy próbie dostarczenia wiadomości na zewnętrzny serwer SMTP przez Gmaila wystąpił błąd tymczasowy.

18. Wiadomości nie udało się dostarczyć i została odesłana. Opis sytuacji zwykle zawiera pole message_info.description. Częste przyczyny:

  • Serwer adresata nie zaakceptował żądania.

  • Wiadomość nie mogła zostać dostarczona z powodu zbyt wielu błędów tymczasowych (przejdź do kroku 14 w tej tabeli).

  • Wiadomość została odrzucona z powodu opóźnionej oceny zasad.

  • Adresat nie został rozpoznany i nie zostały uruchomione zasady zmieniające główną trasę dostarczania.

19. Wiadomość została usunięta przez Gmaila. Częste przyczyny:

  • Jeśli wysłana wiadomość powoduje konsekwencje związane z kwarantanną administracyjną, oryginalna wiadomość jest usuwana, a jej kopia jest umieszczana w kwarantannie administracyjnej.

  • W przypadku wiadomości dziennika dostarczana jest opakowana wewnętrzna wiadomość, ale oryginalna wiadomość jest usuwana.

  • Gmail może blokować i usuwać wiadomości przychodzące, jeśli na przykład:

    • wiadomość jest niezgodna z RFC 5322,

    • nadawca naruszył wytyczne dla nadawców wiadomości zbiorczych.

  • Jeśli zasady usunęły główną trasę dostarczania i dodały inne trasy, oryginalna wiadomość jest usuwana, a kopie są dostarczane do dodanych tras.

  • Jeśli adresat ma nierozpoznany adres i istnieją zasady, które dodają dodatkowe trasy, oryginalna wiadomość jest usuwana, a kopie są dostarczane do dodanych tras.

45. Wiadomość została przyjęta do dostarczenia przez podsystem Grup dyskusyjnych Google.

46. W polu adresu odbiorcy tej wiadomości podano grupę dyskusyjną Google, więc odbiorca został rozszerzony do każdego członka tej grupy, który ma włączoną opcję dostarczania wiadomości.

48. Odebranie wiadomości przez serwer SMTP poczty przychodzącej dla usługi przekaźnika.

49. Wiadomość została wysłana przez serwer SMTP poczty wychodzącej przy użyciu usługi przekaźnika.

51. Wiadomość została zapisana w pamięci Grup dyskusyjnych Google.

54. Wiadomość została odrzucona przez system pamięci Grup dyskusyjnych Google.

55. Ponowne wstawienie wiadomości do Gmaila spowodowane przez zasady modyfikujące główną trasę dostarczania lub adresata w danych koperty.

68. Zaakceptowanie wiadomości przez Gmaila i przygotowanie jej do dostarczenia. To działanie jest podobne do 2 z tą różnicą, że wiadomość została wysłana przez serwer Gmaila.

69. Użytkownik zmienił klasyfikację spamu wiadomości w Gmailu. Na przykład oznaczył ją jako spam, phishing lub nie spam.

70. Zmiana klasyfikacji wiadomości na spam lub phishing po jej dostarczeniu do Gmaila.

71. Po otrzymaniu wiadomości użytkownik wykonał działanie w skrzynce odbiorczej. Działania po dostarczeniu wiadomości obejmują otwarcie wiadomości, kliknięcie linku w wiadomości i pobranie załącznika. Eksport BigQuery zawiera szczegółowe informacje o tym działaniu.

Nazwa pola message_info.attachment
Typ REKORD
Tryb REPEATED
Opis

Informacje o załącznikach do wiadomości. Ten rekord jest powtarzany dla każdego załącznika.

Nazwa pola message_info.attachment.file_extension_type
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Rozszerzenie pliku (nie typ części MIME) bez kropki.
Nazwa pola message_info.attachment.file_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Nazwa pliku załącznika
Nazwa pola message_info.attachment.malware_family
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Kategoria złośliwego oprogramowania wykrytego podczas obsługi wiadomości. To pole nie jest skonfigurowane, jeśli nie wykryto złośliwego oprogramowania. Możliwe wartości:

  • 1: Znane złośliwe oprogramowanie
  • 2. Złośliwe oprogramowanie typu wirus lub robak
  • 3: Potencjalnie szkodliwa zawartość e-maila
  • 4. Potencjalnie niechciana zawartość e-maila
  • 5: Inny typ złośliwego oprogramowania
Nazwa pola message_info.attachment.sha256
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Identyfikator SHA256 załącznika
Nazwa pola message_info.connection_info
Typ REKORD
Tryb NULLABLE
Opis Informacja o połączeniu, przez które została przesłana wiadomość.
Nazwa pola message_info.connection_info.authenticated_domain
Typ REKORD
Tryb REPEATED
Opis Lista uwierzytelnionych nazw domen i mechanizmów uwierzytelniania.
Nazwa pola message_info.connection_info.authenticated_domain.name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Nazwa uwierzytelnionej domeny
Nazwa pola message_info.connection_info.authenticated_domain.type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ uwierzytelniania wiadomości (na przykład SPF, DKIM). Możliwe wartości:

  • 1: SPF
  • 2. DKIM
  • 3: DKIM_PROXY
  • 4: XOAR_SPF
  • 5: XOAR_DKIM
  • 6: ARC_SPF
  • 7: ARC_DKIM
Nazwa pola message_info.confidential_mode_info.is_confidential_mode
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została wysłana w trybie poufnym.
Nazwa pola message_info.connection_info.client_host_zone
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Strefa hosta klienta nadawcy poczty.
Nazwa pola message_info.connection_info.client_ip
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres IP klienta poczty, który rozpoczął wiadomość.
Nazwa pola message_info.connection_info.dkim_pass
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została uwierzytelniona przy użyciu co najmniej jednego podpisu DKIM.
Nazwa pola message_info.connection_info.dmarc_pass
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została pozytywnie oceniona przez zasady DMARC.
Nazwa pola message_info.connection_info.dmarc_pass
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Nazwa domeny użyta do oceny zasad DMARC.
Nazwa pola message_info.connection_info.failed_smtp_out_connect_ip
Typ CIĄG ZNAKÓW
Tryb REPEATED
Opis Lista wszystkich adresów IP w zdalnym rekordzie MX, z którym próbował nieskutecznie połączyć się Gmail.
Nazwa pola message_info.connection_info.ip_geo_city
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Najbliższe miasto obliczane na podstawie adresu IP usługi przekaźnika.
Nazwa pola message_info.connection_info.ip_geo_country
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Kod kraju ISO na podstawie adresu IP usługi przekaźnika.
Nazwa pola message_info.connection_info.is_internal
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została wysłana w domenach należących do klienta.
Nazwa pola message_info.connection_info.is_intra_domain
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została wysłana w tej samej domenie.
Nazwa pola message_info.connection_info.smtp_in_connect_ip
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Zdalny adres IP dla połączeń klienta MTA (połączenia przychodzące SMTP do Gmaila).
Nazwa pola message_info.connection_info.smtp_out_connect_ip
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Zdalny adres IP dla połączeń SMTP z Gmaila.
Nazwa pola message_info.connection_info.smtp_out_remote_host
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis W przypadku wychodzących połączeń SMTP jest to domena początkowa wiadomości, domena docelowa lub host inteligentny.
Nazwa pola message_info.connection_info.smtp_reply_code
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Kod odpowiedzi SMTP dla przychodzących i wychodzących połączeń SMTP. Zazwyczaj jest to 2xx, 4xx lub 5xx.

Nazwa pola message_info.connection_info.smtp_response_reason
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Szczegółowy powód kodu odpowiedzi SMTP dla połączeń przychodzących. Możliwe wartości:

  • 1: Domyślny powód odrzucenia lub akceptacji wiadomości.
  • 3. Złośliwe oprogramowanie
  • 4. Niezgodność z zasadami DMARC.
  • 5. Załącznik nieobsługiwany przez Gmaila
  • 6: Przekroczono limit odbierania.
  • 7. Brak miejsca na koncie
  • 8. Nieprawidłowy raport PTR
  • 9. Adresat nie istnieje
  • 10. Zasady klienta
  • 12. Naruszenie standardów RFC
  • 13. Oczywisty spam
  • 14. Atak typu DoS
  • 15. Szkodliwe lub spamerskie linki.
  • 16: Zła reputacja adresu IP.
  • 17: Zła reputacja domeny.
  • 18: Adres IP znajduje się na publicznej liście zablokowanych adresów aktualizowanej w czasie rzeczywistym.
  • 19. Tymczasowe odrzucenie z powodu limitów związanych z zapobieganiem atakom typu DoS.
  • 20: Trwałe odrzucenie z powodu limitów związanych z zapobieganiem atakom typu DoS.
Nazwa pola message_info.connection_info.smtp_tls_cipher
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Nazwa protokołu szyfrowania TLS używanego do zabezpieczania połączeń z serwerem SMTP. Na przykład: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384 i DES-CBC3-SHA.
Nazwa pola message_info.connection_info.smtp_tls_state
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ połączenia z serwerem SMTP. Ustawiany tylko dla dzienników zdarzeń, które jawnie obsługują połączenia SMTP. Wartości:

  • 0: Nie TLS
  • 1: TLS
Nazwa pola message_info.connection_info.smtp_tls_version
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Wersja protokołu TLS używana do tworzenia bezpiecznych połączeń z serwerem SMTP. Na przykład TLSv1.2.
Nazwa pola

message_connection_info.smtp_user_agent_ip

Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres IP klienta użytkownika poczty dla połączeń przychodzących SMTP.
Nazwa pola message_info.connection_info.spf_pass
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wskazuje, czy wiadomość została uwierzytelniona za pomocą SP.
Nazwa pola message_info.connection_info.tls_required_but_unavailable
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Protokół TLS jest wymagany przez połączenie wychodzące SMTP, ale brak jest prawidłowego certyfikatu.
Nazwa pola message_info.description
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Zrozumiały dla człowieka opis historii wiadomości.
Nazwa pola message_info.destination
Typ REKORD
Tryb REPEATED
Opis Informacje o adresatach wiadomości. Ten rekord jest powtarzany dla każdego odbiorcy.
Nazwa pola message_info.destination.address
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres e-mail odbiorcy
Nazwa pola

message_info.destination.rcpt_response

Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Odpowiedź na polecenie SMTP RCPT. Definicje wartości znajdziesz w polu message_info.connection_info.smtp_response_reason.
Nazwa pola message_info.destination.selector
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Podkategoria dla każdej usługi. Aby zdefiniować definicje wartości, przejdź do pola message_info.destination.service.

Nazwa pola message_info.destination.service
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Usługa w miejscu docelowym wiadomości. Istnieje wiele par usługi i selektora dla miejsc docelowych. Przy użyciu tych dwóch pól możesz określić, do której usługi została wysłana wiadomość.

Usługa

Selektor

Opis

gmail-ui

sent-on-behalf-of-user

Wiadomość została wysłana do Gmaila, a jej kopia zachowana w skrzynce Wysłane w Gmailu użytkownika.

gmail-ui

null

Wiadomość została wysłana do Gmaila.

mailing-list-server

spam-check

Wiadomość została wysłana do Grup dyskusyjnych Google i sprawdzona pod kątem spamu.

mailing-list-server

null

Wiadomość została wysłana do Grup dyskusyjnych Google.

mailing-list-server

moderation

Wiadomość została wysłana do Grup dyskusyjnych Google i oczekuje na moderację administratora.

mailing-list-server

archiwizuj

Wiadomość została wysłana do Grup dyskusyjnych Google i zarchiwizowana.

gmail-for-work-catchall

Wiadomość miała nierozpoznanych adresatów i została dostarczona zgodnie z regułą typu catch-all.

smtp-outbound

gmail-delivery-server

Wiadomość została wysłana na serwer SMTP poczty wychodzącej i jest obsługiwana przez serwery dostarczania Gmaila.

smtp-outbound

google-apps-for-work

Wiadomość została wysłana do serwera SMTP poczty wychodzącej i jest obsługiwana przez Google Workspace Basic.

smtp-outbound

google-apps-for-work-starter

Wiadomość została wysłana do serwera SMTP poczty wychodzącej i jest obsługiwana przez Google Workspace Basic.

smtp-outbound

gmail-notification

Wiadomość została wysłana do serwera SMTP poczty wychodzącej i jest obsługiwana przez powiadomienie Gmaila.

smtp-outbound

przekazywać,

Wiadomość została wysłana na serwer SMTP poczty wychodzącej i jest obsługiwana przez serwery usługi przekaźnika Gmaila.

smtp-outbound

gmail

Wiadomość została wysłana na serwer SMTP poczty wychodzącej.

smtp-outbound

gmail-for-work

Wiadomość została wysłana na serwer SMTP poczty wychodzącej i dodana przez zasady Gmaila dla firm.

smtp-outbound

null

Wiadomość została wysłana na serwer SMTP poczty wychodzącej.

smtp-outbound-to-gmail gmail-delivery-server Wiadomość została wysłana na serwer SMTP poczty wychodzącej do adresata w Gmailu lub Google Workspace.
Nazwa pola message_info.destination.smime_decryption_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Dotyczy tylko wiadomości przychodzących. Po ustawieniu wskazuje, że próbowano odszyfrować S/MIME dla tego adresata.Wartość wskazuje stan ukończenia. W przypadku pominięcia wartość nie jest ustawiona.

Nazwa pola message_info.destination.smime_extraction_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Dotyczy tylko wiadomości przychodzących. Po ustawieniu wskazuje, że wykonano próbę wyodrębnienia S/MIME dla tego adresata. Wartość wskazuje stan ukończenia. W przypadku pominięcia wartość nie jest ustawiona.

Nazwa pola message_info.destination.smime_parsing_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Dotyczy tylko wiadomości przychodzących. Po ustawieniu wskazuje, że wykonano próbę przeanalizowania S/MIME dla tego adresata. Wartość wskazuje stan ukończenia. W przypadku pominięcia wartość nie jest ustawiona.

Nazwa pola message_info.destination.smime_signature_verification_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Dotyczy tylko wiadomości przychodzących. Po ustawieniu wskazuje, że wykonano próbę weryfikacji podpisu S/MIME dla tego adresata. Wartość wskazuje stan ukończenia. W przypadku pominięcia wartość nie jest ustawiona.

Nazwa pola message_info.flattened_destinations
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Ciąg tekstowy z informacjami o wszystkich adresatach w jednym miejscu w formacie:
„service_for_recipient1:selector_for_recipient1:address_for_recipient1,
service_for_recipient2:selector_for_recipient2:address_for_recipient2”

Nazwa pola message_info.flattened_triggered_rule_info
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Ciąg tekstowy z informacjami o wszystkich uruchamianych regułach w formacie JSON.
Nazwa pola message_info.is_policy_check_for_sender
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Wartość true, jeśli zostały ocenione reguły zasad dotyczące nadawcy (wiadomość została przetworzona pod kątem dostarczania wychodzącego). Wartość false, jeśli reguły zasad zostały ocenione dla adresata (wiadomość została przetworzona pod kątem dostarczania przychodzącego).

Wartość pola message_info.is_spam
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Wartość true, jeśli wiadomość została sklasyfikowana jako spam.
Nazwa pola message_info.link_domain
Typ CIĄG ZNAKÓW
Tryb REPEATED
Opis Domeny wyodrębnione z adresów URL linków w treści wiadomości.
Nazwa pola message_info.message_set
Typ REKORD
Tryb REPEATED
Opis

Typ zestawu wiadomości, do którego należy wiadomość. Aby dowiedzieć się więcej, przejdź do message_info.message_set.type.

Nazwa pola message_info.message_set.type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typy zestawu wiadomości to atrybuty opisujące wiadomość. Na przykład określające, czy wiadomość jest przychodząca, wychodząca, czy wewnętrzna. Możliwe wartości:

1: Wiadomość przychodząca (odebrana spoza Twoich domen). Ten zestaw wiadomości nie pojawia się jednocześnie z zestawem wiadomości 10.

2. Wiadomość wychodząca (wysłana do adresata poza Twoimi domenami). Ten zestaw wiadomości nie pojawia się jednocześnie z zestawem wiadomości 10.

4. Wiadomość zawiera kontrowersyjną treść zdefiniowaną w jednej z Twoich zasad.

6. Wiadomość aktywowała skonfigurowaną przez Ciebie regułę, która ogranicza wiadomości do autoryzowanych adresów lub domen.

7. Gmail zaklasyfikował wiadomość jako spam.

8: Wiadomość w trakcie wysyłania (wiadomość wychodząca).

9: Wiadomość w trakcie odbierania (wiadomość przychodząca).

10. Wewnętrzna wiadomość w Twoich domenach.

11. Wiadomość ma nadawcę lub adresatów poza Twoimi domenami. W przypadku odebranych wiadomości: jeśli brakuje zestawu wiadomości 27, oznacza to, że nie udało się uwierzytelnić nadawcy. Wiadomość została potraktowana jak wiadomość z nadawcą spoza domeny.

12. Wiadomość ma niektórych adresatów wewnątrz domeny i niektórych poza domeną. Ten zestaw wiadomości może być wyświetlany, gdy:

  • Istnieje wielu adresatów
  • Wiadomość jest wysyłana. W przypadku odbieranej wiadomości wszyscy adresaci muszą być w tej samej domenie.
  • Typ działania tej wiadomości to 2. Wiadomości z wieloma adresatami są dzielone na wiele wiadomości z jednym adresatem.

13. Typ zestawu wiadomości jest nieznany

15. Sprawdzana zasada jest powiązana z użytkownikiem Gmaila.

18. Wiadomość nie ma trasy domyślnej

19. Lista adresów skonfigurowana na potrzeby domyślnego routingu domeny odpowiada adresatowi wiadomości.

20. Wiadomość została wysłana z adresu znajdującego się na liście zablokowanych nadawców.

21. Wiadomość została wysłana przy użyciu protokołu TLS. Certyfikat SSL jest ważny.

22. Wiadomość została wysłana przy użyciu protokołu TLS

24. Adresat tej wiadomości jest nieznany

25. Wiadomość jest raportem o nieudanym doręczeniu wiadomości.

26. Wiadomość aktywowała regułę przekierowania skonfigurowaną w domyślnym routingu domeny

27. Nadawca uzyskał uwierzytelnienie SPF/DKIM/DMARC. Jeśli nadawca nie jest uwierzytelniony, domena nadawcy nie jest zaufana, a wiadomość nie zostanie uznana za wewnętrzną.

28. Dziennik Exchange archiwizuje daną wiadomość w Google Vault.

29. Wiadomość została przekierowana przez usługę przekaźnika SMTP

30. Adresat wiadomości pasuje do jednego z wymienionych adresatów (zamiast wzorca wyrażenia regularnego) skonfigurowanych na potrzeby routingu domeny lub domyślnego routingu domeny.

31. Wiadomość pasuje do skonfigurowanego warunku domyślnego routingu domeny.

33. Wiadomość musi być przesłana przez bezpieczne połączenie, takie jak TLS.

34. Sprawdzana zasada jest powiązana z grupą, a nie z konkretnym użytkownikiem Gmaila.

35. Nie można uwierzytelnić wiadomości w usłudze przekaźnika SMTP, ponieważ adres nadawcy w kopercie SMTP jest pusty lub może to być wiadomość dziennika Exchange. Wiadomość zostanie sprawdzona później w czasie polecenia SMTP RCPT.

36. Wiadomość ma włączone agresywne filtrowanie spamu.

37. Wiadomość jest uwierzytelniona w usłudze przekaźnika SMTP.

39. Nadawca pochodzi z uwierzytelnionej domeny usługi przekaźnika

40. Wiadomość pochodzi od użytkownika Google Workspace w domenie uwierzytelnianej na potrzeby usługi przekaźnika.

41. Nadawca został uwierzytelniony za pomocą protokołu SMTP AUTH, a Gmail próbuje uwierzytelnić usługę przekaźnika SMTP w domenie nadawcy.

42. Wiadomość została wysłana z adresu, który nie został uwierzytelniony

43. Wiadomość została przekierowana przez tabelę aliasów

44. Wiadomość aktywowała regułę, która zmienia trasę przepływu poczty

45. Wiadomość trafia na konto typu catch-all i jest przekazywana na serwer lokalny. Zasady dotyczące systemu rejestrowania nie będą stosowane.

46. Wiadomość nie została zatrzymana przez filtr spamu

47. Wiadomość została wykryta jako spam przy użyciu informacji o tagu i dostarczeniu w ustawieniach bramy poczty przychodzącej.

48. Wiadomość nie została sprawdzona pod kątem spamu (na serwerze SMTP) z powodu zasad zastąpienia oznaczenia spamu.

49. Zawsze zastępuj odrzucenie spamu w wiadomości.

50. Wiadomość pasuje do skonfigurowanego warunku routingu domeny.

51. Wiadomość aktywowała regułę przekierowania skonfigurowaną na potrzeby routingu domeny.

57. Wiadomość została odebrana ze skonfigurowanej reguły bramy poczty przychodzącej

60. Wiadomość jest chroniona w trybie poufnym Gmaila

61. Wiadomość została odebrana przez bezpieczną piaskownicę

62. Lista adresów skonfigurowana na potrzeby domyślnego routingu domeny jest zgodna z adresatem w danych koperty SMTP, a nie z odbiorcą wiadomości.

63. Wiadomość aktywowała regułę przekierowania na poziomie domeny skonfigurowaną na potrzeby routingu domeny lub domyślnego routingu domeny.

Nazwa pola message_info.num_message_attachments
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Liczba załączników wiadomości.
Nazwa pola message_info.payload_size
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Rozmiar ładunku wiadomości w bajtach.
Nazwa pola message_info.post_delivery_info
Typ REKORD
Tryb NULLABLE
Opis Informacje o zdarzeniu po dostarczeniu. Wartość tę ustawia się tylko wtedy, gdy wartością pola message_info.action_type jest 71.
Nazwa pola message_info.post_delivery_info.action_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ czynności po dostarczeniu. Możliwe wartości:

1: Wiadomość została otwarta po raz pierwszy.

2. Wiadomość została oznaczona jako nieprzeczytana.

3: Odpowiedziano na wiadomość.

4: Wiadomość została przekazana dalej.

5: Wiadomość została automatycznie przekazana dalej za pomocą ustawienia przekierowywania konta Gmail.

6: Wiadomość została przeniesiona do skrzynki odbiorczej.

7: Wiadomość została przeniesiona do kosza.

8: Wiadomość została przeniesiona z kosza.

9. Kliknięto link w treści wiadomości.

10. Pobrano co najmniej jeden załącznik wiadomości.

11. Podczas wyświetlania podglądu załącznika kliknięto link.

12: Co najmniej jeden załącznik do wiadomości został zapisany na Dysku Google.

13. Kliknięto link w dodatku.

14: Pobrano co najmniej jeden element Dysku Google z wiadomości.

15: Co najmniej jeden element Dysku Google z wiadomości został zapisany na Dysku Google odbiorcy.

16. Etykieta klasyfikacji została zastosowana do wiadomości lub tę etykietę zmieniono.

17. Etykieta klasyfikacji została zastosowana do załączników wiadomości lub tę etykietę zmieniono.

18. Zarchiwizowano wiadomość.

19. Wiadomość została trwale usunięta.

20: Wyświetlono podgląd co najmniej jednego załącznika wiadomości.

21: Odbiorca zablokował nadawcę wiadomości

22: Wiadomość została zapisana jako wersja robocza.

23: Wyświetlono wiadomość, w tym pierwszy i następujący opis sytuacji.

24: Pobrano wiadomość.

25: Aplikacja uzyskała dostęp do wiadomości w imieniu użytkownika.

26. Przyznano dostęp wyznaczonemu użytkownikowi

Nazwa pola message_info.post_delivery_info.interaction
Typ REKORD
Tryb NULLABLE
Opis Informacje o interakcji użytkownika z elementami wiadomości: linkami, plikami na Dysku i załącznikami. Typ interakcji jest podany w polu message_info.post_delivery_info.action_type.
Nazwa pola message_info.post_delivery_info.interaction.link_url
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres URL powiązany z interakcją, który jest ustawiany tylko dla interakcji kliknięcia linku.
Nazwa pola message_info.post_delivery_info.interaction.drive_id
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Unikalny identyfikator elementu na Dysku Google powiązanego z interakcją. Służy on do uzyskiwania dostępu do elementu na Dysku. To pole ustawia się tylko dla interakcji z załącznikiem na Dysku.
Nazwa pola message_info.post_delivery_info.interaction.attachment
Typ REKORD
Tryb NULLABLE
Opis Docelowe załączniki interakcji, które są ustawiane tylko dla interakcji z załącznikami. Jeśli na przykład użytkownik wybierze do pobrania tylko jeden załącznik, to pole będzie zawierać informacje tylko o tym załączniku. Jeśli użytkownik wybierze opcję Pobierz wszystkie załączniki, to pole będzie zawierać informacje o wszystkich załącznikach.
Nazwa pola message_info.post_delivery_info.interaction.attachment.file_extension_type
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Rozszerzenie pliku (nie typ części MIME) bez kropki.
Nazwa pola message_info.post_delivery_info.interaction.attachment.file_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Nazwa pliku załącznika
Nazwa pola message_info.post_delivery_info.interaction.attachment.malware_family
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ złośliwego oprogramowania, jeśli zostanie wykryte podczas obsługi wiadomości. Jeśli nie wykryto złośliwego oprogramowania, to pole nie jest ustawione. Możliwe wartości:

1. Znane złośliwe oprogramowanie

2. Złośliwe oprogramowanie typu wirus lub robak

3: Potencjalnie szkodliwa zawartość wiadomości

4: Potencjalnie niepożądana zawartość wiadomości

5: Inny typ złośliwego oprogramowania

Nazwa pola message_info.post_delivery_info.interaction.attachment.sha256
Typ REKORD
Tryb NULLABLE
Opis Identyfikator SHA256 załącznika
Nazwa pola message_info.post_delivery_info.data_classification
Typ REKORD
Tryb NULLABLE
Opis Informacje o klasyfikacji e-maila. Pole to ustawia się, jeśli wartością pola message_info.post_delivery_info.action_type jest 16 lub 17.
Nazwa pola message_info.post_delivery_info.data_classification.classified_entity
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ sklasyfikowanego elementu. Możliwe wartości:

1. Treść wiadomości

2. Załącznik

Nazwa pola message_info.post_delivery_info.data_classification.event_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ zdarzenia klasyfikacji. Możliwe wartości:

1: Etykieta została zmieniona.

2: Zastosowano nową etykietę.

3. Etykieta została usunięta.

Nazwa pola message_info.post_delivery_info.data_classification.labels
Typ REKORD
Tryb NULLABLE
Opis Etykiety klasyfikacji elementu po wystąpieniu zdarzenia klasyfikacji.
Nazwa pola message_info.post_delivery_info.data_classification.labels.field_value_display_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Wyświetlana nazwa etykiety
Nazwa pola message_info.post_delivery_info.data_classification.previous_labels
Typ REKORD
Tryb NULLABLE
Opis Etykiety klasyfikacji elementu przed wystąpieniem zdarzenia klasyfikacji.

Nazwa pola message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
Typ REKORD
Tryb NULLABLE
Opis Wyświetlana nazwa poprzedniej etykiety.

Nazwa pola message_info.rfc2822_message_id
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Identyfikator RFC 2822 wiadomości. Aby go zobaczyć, wybierz Pokaż oryginał w wiadomości w Gmailu.

Nazwa pola message_info.smime_content_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ S/MIME najwyższego poziomu wiadomości wskazany w nagłówku Content-Type. Możliwe wartości:

0: Wiadomość nie ma rozpoznanego typu treści S/MIME.

1: Wiadomość S/MIME z odłączonym podpisem, wskazana przez typ treści multipart/signed z parametrem protocol=application/pkcs7-signature.

2: Wiadomość S/MIME z niejednoznacznym podpisem, wskazana przez typ treści application/pkcs7-mime lub application/x-pkcs7-mime z parametrem smime-type=signed-data.

3: Zaszyfrowana wiadomość S/MIME. Wskazywana przez typ treści application/pkcs7-mime lub application/x-pkcs7-mime z parametrem smime-type=enveloped-data.

4. Skompresowana wiadomość S/MIME. Wskazywana przez typ treści application/pkcs7-mime lub application/x-pkcs7-mime z parametrem smime-type=compressed-data.

Nazwa pola message_info.smime_encrypt_message
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Tylko wiadomości wychodzące. Gdy to pole jest ustawione i ma wartość true, wskazuje, że wiadomość powinna zostać zaszyfrowana.

Nazwa pola message_info.smime_extraction_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Po ustawieniu wskazuje, że wystąpiło przetwarzanie przychodzące S/MIME. W przypadku pominięcia wartość nie jest ustawiona. Wartość wskazuje stan ukończenia. Uwaga: obecnie nie jest ustawiona.

Nazwa pola message_info.smime_packaging_success
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis

Tylko wiadomości wychodzące. Po ustawieniu wskazuje, że podjęto próbę zastosowania opakowania S/MIME. W przypadku pominięcia wartość nie jest ustawiona. Wartość wskazuje stan ukończenia.

Nazwa pola message_info.smime_sign_message
Typ WARTOŚĆ LOGICZNA
Tryb NULLABLE
Opis Tylko wiadomości wychodzące. Gdy to pole jest ustawione i ma wartość true, wskazuje, że wiadomość powinna zostać podpisana.

Nazwa pola message_info.smtp_relay_error
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Jeśli Gmail odrzuci żądanie usługi przekaźnika SMTP, ten kod błędu zawiera informacje o przyczynie odrzucenia. Możliwe wartości:

1. Błąd uwierzytelniania

2. Przekroczono dzienny limit.

3. Przekroczono szczytowy limit.

4. Nadużycie usługi przekaźnika SMTP.

5. Przekroczono limit na użytkownika.

Nazwa pola message_info.source
Typ REKORD
Tryb NULLABLE
Opis Informacje o nadawcy

Nazwa pola message_info.source.address
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis adres e-mail nadawcy;

Nazwa pola message_info.source.from_header_address
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres z nagłówka From widoczny w nagłówkach wiadomości, na przykład johndoe@solarmora.com.

Nazwa pola message_info.source.from_header_displayname
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Wyświetlana nazwa z nagłówka Od: widoczna w nagłówkach wiadomości, na przykład Jan Kowalski. To pole może zostać skrócone, jeśli dziennik jest zbyt długi lub zawiera zbyt wiele uruchomionych reguł (triggered_rule_info).

Nazwa pola message_info.source.selector
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Podkategoria serwera źródłowego. Aby zapoznać się z opisami wartości, zobacz message_info.source.service.

Nazwa pola message_info.source.service
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Usługa źródłowa wiadomości. Te dwa pola umożliwiają określenie, z której usługi pochodzi wiadomość i dlaczego została ona wygenerowana.

Usługa

Selektor

Opis

kalendarz

wyślij

Powiadomienia z Kalendarza Google

gmail-ui

read-receipt

Funkcja potwierdzenia przeczytania Gmaila

gmail-ui

autoforward

Funkcja automatycznego przekazywania dalej w Gmailu

gmail-ui

unsubscribe

Funkcja anulowania subskrypcji w Gmailu

gmail-ui

canned-response

Szablon odpowiedzi wiadomości wysłanej przez Gmaila

gmail-ui

vacation-response

Funkcja wiadomości o nieobecności w Gmailu

gmail-ui

wyślij

Wiadomość wysłana z interfejsu internetowego Gmaila.

dokumenty

udostępnianie

Udostępnianie powiadomienia z Dysku Google

grupy

groups-ui

Wiadomość została wysłana z Grup dyskusyjnych Google

keep

zaproszenia,

E-mail z zaproszeniem wysłany przez Google Keep

mailing-list-server

custom-replies

Automatyczne odpowiedzi z Grup dyskusyjnych Google

mailing-list-server

null

Wysłano z Grup dyskusyjnych Google

mailing-list-server

moderation

Wysłano przez moderatora w Grupach dyskusyjnych Google

mailing-list-server

to-archive

Wysłano z archiwum Grup dyskusyjnych Google

google-apps-script

użytkownik

Wysłano z Google Apps Script

mail-fetcher

null

Wiadomość pobrana przez Moduł pobierania poczty Gmaila

gmail-for-work

quarantine-delivery

Wiadomość zwolniona z menedżera kwarantanny

gmail-for-work

quarantine-notification

Odpowiedź informująca o niedostarczeniu wysłana do pierwotnego nadawcy odrzuconej i umieszczonej w kwarantannie wiadomości.

gmail-for-work

zasady

Wiadomość aktywowała ustawienie skonfigurowane przez administratora domeny.

gmail-for-work

comprehensive-mail-storage

Wysłano na serwery Gmail z powodu ustawienia Kompleksowe przechowywanie poczty.

smtp-inbound

null

Wiadomość wstawiana na serwerach SMTP Google do potoku dostarczania Gmaila.

smtp-msa

null

Wiadomość wstawiana na serwerach SMTP Google w trybie uwierzytelnionym do potoku dostarczania Gmaila.

smtp-relay przekazywać, Wiadomości kierowane przez ustawienie usługi przekaźnika SMTP.

smtp-relay

gmail-for-work

Wiadomości kierowane przez ustawienie usługi przekaźnika SMTP.

google-spreadsheets

google-forms-receipt

Powiadomienia z Arkuszy Google

google-spreadsheets

google-forms-invite

Udostępnianie zaproszeń z Arkuszy Google

unified-notifications

google-apps

Powiadomienie z Google Workspace

unified-notifications

null

Powiadomienie z systemu Google

Nazwa pola message_info.spam_info
Typ REKORD
Tryb NULLABLE
Opis Informacje o klasyfikacji jako spam.

message_info.spam_info.classification_reason

Typ LICZBA CAŁKOWITA Tryb NULLABLE
Opis

Powód sklasyfikowania wiadomości jako spamu, phishingu itp. Możliwe wartości:

1: Domyślna przyczyna klasyfikacji jako spam.

2. Wiadomość sklasyfikowana w wyniku wcześniejszych działań nadawcy

3. Podejrzane treści

4. Podejrzany link

5. Podejrzany załącznik

6. Zasady niestandardowe zdefiniowane w ustawieniach Gmaila w Google Workspace

7. DMARC

8. Domena znajduje się na publicznych listach RBL

9. Naruszenie standardów RFC

10. Naruszenie zasad Gmaila

11. Ocena przez uczenie maszynowe

12. Reputacja nadawcy

13. Oczywisty spam

14. Zaawansowana ochrona przed phishingiem i złośliwym oprogramowaniem

Nazwa pola message_info.spam_info.classification_timestamp_usec
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Sygnatura czasowa klasyfikacji spamu wiadomości.

Nazwa pola message_info.spam_info.disposition
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Wynik klasyfikacji spamu w Gmailu. Możliwe wartości:

1. Nie jest to spam ani złośliwe oprogramowanie.

2. Spam

3. Phishing

4. Podejrzane

5. Złośliwe oprogramowanie

Nazwa pola message_info.spam_info.ip_whitelist_entry
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Pozycja na białej liście adresów IP wpływająca na klasyfikację wiadomości, gdy wiadomość została sklasyfikowana na podstawie niestandardowej reguły w ustawieniach Gmaila.

Nazwa pola message_info.structured_policy_log_info
Typ REKORD
Tryb NULLABLE
Opis Uporządkowane informacje o zasadach, które zostały ocenione pod kątem wiadomości, w tym informacje o dziennikach i wykrytych typach plików.

Nazwa pola message_info.structured_policy_log_info.detected_file_types
Typ REKORD
Tryb REPEATED
Opis Informacje o typach plików

Nazwa pola message_info.structured_policy_log_info.detected_file_types.category
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Kategoria typu MIME. Możliwe wartości:

1. Nierozpoznany typ pliku

2: Dokumenty Microsoft Office, w tym dokumenty edytora tekstu, arkusza kalkulacyjnego, prezentacji i baz danych. Obejmuje pliki PDF. Plik może być zaszyfrowany lub nie.

3: Wideo i multimedia, na przykład MPEG, Quicktime lub WMV.

4: Muzyka i dźwięk, na przykład MP3, AAC i WAV.

5. Obrazy, na przykład JPEG, BMP lub GIF.

6. Archiwa, na przykład ZIP, TAR lub TGZ.

7. Pliki wykonywalne, na przykład EXE, COM lub JS.

8: Zaszyfrowane dokumenty pakietu Office.

9: Dokumenty pakietu Office, które nie są zaszyfrowane.

Nazwa pola message_info.structured_policy_log_info.detected_file_types.mime_type
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Typ MIME pliku

Nazwa pola message_info.structured_policy_log_info.exchange_journal_info
Typ REKORD
Tryb NULLABLE
Opis Informacje o dzienniku Exchange wiadomości.

Nazwa pola message_info.structured_policy_log_info.exchange_journal_info.recipients
Typ CIĄG ZNAKÓW
Tryb REPEATED
Opis Odbiorcy w domenach dla wiadomości dziennika znani Google.

Nazwa pola message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Identyfikator RFC 822 wiadomości dziennika.

Nazwa pola message_info.structured_policy_log_info.exchange_journal_info.timestamp
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Sygnatura czasowa wiadomości dziennika w sekundach.

Nazwa pola message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Typ CIĄG ZNAKÓW
Tryb REPEATED
Opis Nieznani Google odbiorcy wiadomości dziennika w domenach.

Nazwa pola message_info.subject
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Temat wiadomości.To pole może zostać skrócone, jeśli dziennik jest zbyt długi lub zawiera zbyt wiele uruchomionych reguł (triggered_rule_info).

Nazwa pola message_info.triggered_rule_info
Tryb REKORD
Typ REPEATED
Opis Informacje o regułach zasad uruchomionych dla wiadomości.

Nazwa pola message_info.triggered_rule_info.consequence
Typ REKORD
Tryb REPEATED
Opis Informacje o konsekwencjach zastosowanych do wiadomości z powodu uruchomionej reguły.

Nazwa pola message_info.triggered_rule_info.consequence.action
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Działanie wykonane na potrzeby konsekwencji. Możliwe wartości:

0: Konsekwencja nie jest opcjonalna.

3. Umieszczenie wiadomości w kwarantannie administracyjnej.

4. Zmodyfikuj główny cel dostarczania.

5. Dodanie celu dostarczania.

6. Dodanie nagłówka wiadomości.

7. Zastąpienie adresata w danych koperty.

9. Dodanie wiadomości do określonego zestawu wiadomości.

10. Zmodyfikowanie etykiet wiadomości

11. Umieszczenie tekstu przed tematem wiadomości.

12. Dodanie stopki do wiadomości

13. Usunięcie treści wiadomości.

14. Przechowywanie kopii wiadomości w skrzynce pocztowej użytkownika zgodnie z ustawieniem kompleksowego przechowywania poczty.

15. Zastąpienie załącznika szablonem tekstu.

16. Wymaganie bezpiecznego dostarczania wiadomości

17. Niepowodzenie dostarczania wiadomości i jej odesłanie.

18. Zarchiwizowanie w Google Vault dla adresatów.

20. Zaszyfrowanie wiadomości wychodzącej przy użyciu S/MIME.

21. Zmiana adresu odbiorcy po odebraniu wiadomości przez serwer SMTP

Nazwa pola message_info.triggered_rule_info.consequence.reason
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Przyczyna zastosowania konsekwencji. Zwykle zawiera unikalny opis reguły, która uruchomiła konsekwencję.

Nazwa pola message_info.triggered_rule_info.consequence.subconsequence
Typ REKORD
Tryb REPEATED
Opis Informacje na temat konsekwencji podrzędnej głównej konsekwencji.

Nazwa pola message_info.triggered_rule_info.consequence.subconsequence.action
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis Działanie wykonane dla konsekwencji podrzędnej. Opis możliwych wartości znajdziesz w polu o czynności dla konsekwencji.

Nazwa pola message_info.triggered_rule_info.consequence.subconsequence.reason
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Przyczyna zastosowania konsekwencji podrzędnej. Zwykle zawiera unikalny opis reguły, która uruchomiła konsekwencję.

Nazwa pola message_info.triggered_rule_info.policy_holder_address
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Adres e-mail właściciela zasad, które uruchomiły reguły.

Nazwa pola message_info.triggered_rule_info.rule_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Opis reguły niestandardowej wpisany w konsoli administracyjnej.

Nazwa pola message_info.triggered_rule_info.rule_type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ reguły niestandardowej. Możliwe wartości:

0: Ogrodzony ogród

7. Kontrowersyjna treść

8. Zgodność treści

10. Routing otrzymanej poczty

11. Routing poczty wysłanej

12. Zastąpienie oznaczenia spamu

14. Zablokowani nadawcy

15. Dodaj stopkę.

16. Zgodność załączników

17: Zgodność z TLS.

18. Domyślny routing domeny

19. Przyjmowanie przychodzących dzienników poczty e-mail w Vault

20. Przekaźnik ruchu wychodzącego

21. Podsumowanie działania kwarantanny

22. Dodatkowa trasa zabezpieczona

23. Tabela aliasów

24. Kompleksowe przechowywanie poczty

25. Reguła routingu

26. Brama poczty przychodzącej

27. S/MIME

28. Archiwizowanie poczty e-mail za pomocą narzędzia innej firmy

Nazwa pola message_info.triggered_rule_info.spam_label_modifier
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Opisuje wynik oceny klasyfikacji niestandardowej reguły spamu. Możliwe wartości:

0: Brak działania – reguła uznała ocenę klasyfikacji spamu przez Gmaila.

1: Spam – reguła zaklasyfikowała wiadomość jako spam.

2. Nie spam – reguła zaklasyfikowała wiadomość jako niebędącą spamem.

Nazwa pola message_info.triggered_rule_info.string_match
Typ REKORD
Tryb REPEATED
Opis Reguła została uruchomiona z powodu dopasowania ciągu tekstowego. Na przykład reguła zgodności treści z informacjami o dopasowaniach ciągu tekstowego.

Nazwa pola message_info.triggered_rule_info.string_match.attachment_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Nazwa załącznika, w którym znaleziono pasujący ciąg tekstowy wyodrębniony z pliku binarnego. Uwaga: to pole jest obecnie wypełnione.

Nazwa pola message_info.triggered_rule_info.string_match.match_expression
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Rodzaj dopasowania ustawiony w konsoli administracyjnej. To pole może zostać skrócone, jeśli dziennik jest zbyt długi lub zawiera zbyt wiele uruchomionych reguł (triggered_rule_info).

Nazwa pola message_info.triggered_rule_info.string_match.matched_string
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis

Ciąg, który uruchomił regułę. Informacje poufne ukryte przez * lub . To pole może zostać skrócone, jeśli dziennik jest zbyt długi lub zawiera zbyt wiele uruchomionych reguł (triggered_rule_info).

Nazwa pola message_info.triggered_rule_info.string_match.predefined_detector_name
Typ CIĄG ZNAKÓW
Tryb NULLABLE
Opis Jeśli było to dopasowanie wstępnie zdefiniowanych wzorców do wykrywania, wskazuje nazwę wstępnie zdefiniowanego wzorca do wykrywania.

Nazwa pola message_info.triggered_rule_info.string_match.source
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Lokalizacja ciągu tekstowego pasującego do wiadomości. Możliwe wartości:

0: Nieznana

1. Treść wiadomości, w tym załączniki w formacie tekstowym.

2. Załączniki w formacie binarnym

3. Nagłówki wiadomości

4. Temat

5. Nagłówek nadawcy

6. Nagłówek adresata

7. Wiadomość nieprzetworzona

Nazwa pola message_info.triggered_rule_info.string_match.type
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Typ dopasowania. Możliwe wartości:

  • 0: Nie określono.
  • 1. Dopasowanie za pomocą wyrażenia regularnego
  • 2. Wstępnie zdefiniowane dopasowanie wzorca do wykrywania
  • 3. Proste dopasowanie zawartości
  • 4. Dopasowanie inne niż ASCII

Nazwa pola message_info.upload_error_category
Typ LICZBA CAŁKOWITA
Tryb NULLABLE
Opis

Błąd podczas przesyłania wiadomości do miejsca docelowego. Możliwe wartości:

  • 0: Błąd przejściowy bez kategorii
  • 1. Konto adresata jest zajęte
  • 2. Błąd DNS podczas rozpoznawania domeny adresata
  • 3. Serwer adresata odmówił połączenia
  • 4. Odbiorcy skończyło się miejsce na dane.

 Nazwa pola resource_details
Typ pola REPEATED
Opis Pusty lub dokładnie 1 element opisujący wiadomość i powiązane z nią etykiety.

Nazwa pola resource_details.id
Typ pola CIĄG ZNAKÓW
Opis Identyfikator RFC 2822 wiadomości. Ustawiany tylko wtedy, gdy wiadomość ma etykiety.

Nazwa pola resource_details.title
Typ pola CIĄG ZNAKÓW
Opis Temat wiadomości. Ustawiany tylko wtedy, gdy wiadomość ma etykiety.

Nazwa pola resource_details.type
Typ pola CIĄG ZNAKÓW
Opis Zawsze EMAIL w przypadku zdarzeń w Gmailu.

Nazwa pola resource_details.applied_labels
Typ pola REPEATED
Opis Opisuje etykiety powiązane z wiadomością.

Nazwa pola resource_details.applied_labels.id
Typ pola CIĄG ZNAKÓW
Opis Identyfikator etykiety

Nazwa pola resource_details.applied_labels.title
Typ pola CIĄG ZNAKÓW
Opis Tytuł etykiety

Nazwa pola resource_details.applied_labels.field_values
Typ pola REPEATED
Opis Opis pól etykiety.

Nazwa pola resource_details.applied_labels.field_values.id
Typ pola CIĄG ZNAKÓW
Opis Identyfikator pola

Nazwa pola resource_details.applied_labels.field_values.display_name
Typ pola CIĄG ZNAKÓW
Opis Wyświetlana nazwa pola

Nazwa pola resource_details.applied_labels.field_values.type
Typ pola CIĄG ZNAKÓW
Opis Zawsze SELECTION, ponieważ Gmail obsługuje obecnie tylko pole wyboru.

Nazwa pola resource_details.applied_labels.field_values.selection_value
Typ pola REKORD
Opis Wybranie pola wyboru.

Nazwa pola resource_details.applied_labels.field_values.selection_value.id
Typ pola CIĄG ZNAKÓW
Opis Identyfikator wyboru

Nazwa pola resource_details.applied_labels.field_values.selection_value.display_name
Typ pola CIĄG ZNAKÓW
Opis Wyświetlana nazwa wyboru.

Nazwa pola resource_details.applied_labels.field_values.selection_value.badged
Typ pola WARTOŚĆ LOGICZNA
Opis Wskazuje, czy wybór ma plakietkę.