电子邮件字段编辑

与电子邮件交易相关的事件详细信息。

此字段集侧重于电子邮件消息的标头、正文和附件。发送和接收电子邮件消息的网络协议(如 SMTP)不在 email.* 字段的范围内。

电子邮件字段详细信息编辑

字段 描述 级别

email.attachments

一个对象列表,描述了与电子邮件消息一起发送的附件文件。

类型:嵌套

注意:此字段应包含一个值数组。

扩展

email.attachments.file.extension

附件文件扩展名,不包括前导点。

类型:关键词

示例: txt

扩展

email.attachments.file.mime_type

附件的 MIME 媒体类型。

此值通常从 Content-Type MIME 标头字段中提取。

类型:关键词

示例: text/plain

扩展

email.attachments.file.name

附件文件的名称,包括文件扩展名。

类型:关键词

示例: attachment.txt

扩展

email.attachments.file.size

附件文件的大小(以字节为单位)。

类型:长整型

示例: 64329

扩展

email.bcc.address

BCC 收件人的电子邮件地址

类型:关键词

注意:此字段应包含一个值数组。

示例: [email protected]

扩展

email.cc.address

CC 收件人的电子邮件地址

类型:关键词

注意:此字段应包含一个值数组。

示例: [email protected]

扩展

email.content_type

有关如何显示消息的信息。

通常为 MIME 类型。

类型:关键词

示例: text/plain

扩展

email.delivery_timestamp

服务或客户端收到电子邮件消息的日期和时间。

类型:日期

示例: 2020-11-10T22:12:34.8196921Z

扩展

email.direction

基于发送和接收域的消息方向。

类型:关键词

示例: inbound

扩展

email.from.address

发件人的电子邮件地址,通常来自 RFC 5322 的 From: 标头字段。

类型:关键词

注意:此字段应包含一个值数组。

示例: [email protected]

扩展

email.local_id

创建事件的源为电子邮件提供的唯一标识符。

标识符在跳跃之间不持久。

类型:关键词

示例: c26dbea0-80d5-463b-b93c-4e8b708219ce

扩展

email.message_id

来自 RFC 5322 Message-ID: 电子邮件标头的标识符,该标识符引用特定电子邮件消息。

类型:通配符

示例: [email protected]

扩展

email.origination_timestamp

电子邮件消息撰写日期和时间。许多电子邮件客户端会在用户发送消息时自动填写此值。

类型:日期

示例: 2020-11-10T22:12:34.8196921Z

扩展

email.reply_to.address

根据 RFC 5322 Reply-To: 标头中的值,回复应送达的地址。

类型:关键词

注意:此字段应包含一个值数组。

示例: [email protected]

扩展

email.sender.address

根据 RFC 5322,指定负责实际传输消息的地址。

类型:关键词

扩展

email.subject

消息主题的简要摘要。

类型:关键词

多字段

  • email.subject.text (type: match_only_text)

示例: 请查看此重要消息。

扩展

email.to.address

收件人的电子邮件地址

类型:关键词

注意:此字段应包含一个值数组。

示例: [email protected]

扩展

email.x_mailer

用于草拟和发送原始电子邮件消息的应用程序的名称。

类型:关键词

示例: Spambot v2.5

扩展

字段重用编辑

可以嵌套在电子邮件下的字段集编辑
位置 字段集 描述

email.attachments.file.hash.*

哈希

哈希,通常是文件哈希。