Schema voor Gmail-logboeken in BigQuery

Als u gegevens laadt in een tabel of een lege tabel maakt in BigQuery, moet u een schema specificeren. Het schema in dit artikel definieert en beschrijft de velden van de Gmail-logboeken in BigQuery.

Het schema in dit artikel wordt regelmatig geüpdatet. Wanneer er nieuwe velden worden toegevoegd aan de templatetabel, bevat de volgende dagelijkse tabel die wordt gegenereerd met de template de nieuwe velden. Als u een zoekopdracht wilt uitvoeren in nieuwe velden, moet u zoeken in de dagelijkse tabellen die zijn gegenereerd nadat de template is geüpdatet.

Bekijk meer informatie over het opgeven en aanpassen van schema's in BigQuery.

Veldnaam event_info
Type RECORD
Modus VEREIST
Beschrijving Algemene informatie over de gebeurtenis

 

Veldnaam

event_info.client_context.client_type

Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Het type client of apparaat waarop de actie heeft plaatsgevonden, waaronder WEB, IOS, ANDROID, IMAP, POP3 en API

 

Veldnaam event_info.client_context.session_context.delegate_user_email
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Het e-mailadres van de gemachtigde gebruiker die de actie heeft uitgevoerd namens de accounteigenaar

 

Veldnaam event_info.client_context.session_context.dusi
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving ID voor de sessie van een gebruiker op een specifiek apparaat

 

Veldnaam event_info.elapsed_time_usec
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving Totale tijdsduur van de gebeurtenis in microseconden

 

Veldnaam event_info.mail_event_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Opgeslagen gebeurtenistype. Het gebeurtenistype komt overeen met het kenmerk Gebeurtenis in Gmail-logboekgebeurtenissen in de tool voor beveiligingsonderzoek. Dit zijn mogelijke waarden:

0: Onbekend type e-mailgebeurtenis

1: Bericht verzonden

2: Bericht ontvangen

3: Een Gmail-gebruiker heeft handmatig een spamclassificatie toegepast op het bericht. De gebruiker heeft het bericht bijvoorbeeld gemarkeerd als spam, phishing of geen spam.

4: Gmail heeft het bericht na levering gemarkeerd als spam. Dit kan verschillende oorzaken hebben, waaronder een slechte reputatie van de afzender of nieuwe virushashes.

5: Bericht in quarantaine geplaatst

6: Bericht vrijgegeven uit quarantaine

7: Bericht voor de 1e keer geopend

8: Bericht gemarkeerd als ongelezen

9: Voor de 1e keer gereageerd op bericht

10: Bericht voor de 1e keer doorgestuurd

11: Bericht automatisch doorgestuurd met een doorstuurinstelling voor Gmail-accounts

12: Bericht verplaatst naar inbox

13: Bericht verplaatst naar prullenbak

14: Bericht verwijderd uit prullenbak

15: Er is op een link in de berichttekst geklikt

16: Er is op een link in de bijlage van een bericht geklikt tijdens de voorbeeldweergave van de bijlage

17: Een of meer berichtbijlagen zijn gedownload

18: Een of meer berichtbijlagen zijn opgeslagen in Google Drive

19: Een of meer Google Drive-items in het bericht zijn opgeslagen in de Google Drive van de ontvanger

20: Classificatielabel toegepast op bericht

21: Classificatielabel van bericht gewijzigd

22: Classificatielabel verwijderd uit bericht

23: Classificatielabel toegepast op alle berichtbijlagen

24: Classificatielabel gewijzigd voor alle berichtbijlagen

25: Classificatielabel verwijderd uit alle berichtbijlagen

26: Bericht gearchiveerd

27: Bericht definitief verwijderd

28: Voorbeeld van een of meer berichtbijlagen weergegeven

29: Bericht opgeslagen als concept

30: Bericht kan niet worden bezorgd en is teruggestuurd

31: Bericht weergegeven, inclusief eerste en volgende keren gelezen Ga naar Bekende problemen met Google Workspace voor meer informatie over een bekend iOS-probleem.  

32: Bericht gedownload

33: Een app heeft namens een gebruiker toegang gekregen tot een bericht

34: Machtiging gegeven

Opmerking: BigQuery-exports die u tussen april 2024 en juli 2024 heeft aangezet, bevatten geen historische weergavegebeurtenissen tussen april 2024 en de datum waarop u de export heeft aangezet. BigQuery-exports die in augustus 2024 of later zijn aangezet, bevatten historische weergavegebeurtenissen tot 6 maanden terug vóór de datum waarop u de export heeft aangezet.

 

Veldnaam event_info.success
Type BOOLEAANS
Modus VEREIST
Beschrijving

'True' als de gebeurtenis is geslaagd, anders 'False'. Hier staat bijvoorbeeld 'False' als het bericht is geweigerd door een beleidsregel.

 

Veldnaam event_info.timestamp_usec
Type INTEGER
Modus VEREIST
Beschrijving Het tijdstip waarop deze gebeurtenis is gestart, in de vorm van een UNIX-tijdstempel in microseconden

 

Veldnaam message_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Algemene informatie over het bericht

 

Veldnaam message_info.action_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

De actie voor berichtbezorging die door de gebeurtenis wordt vertegenwoordigd Mogelijke waarden:

1: Het bericht is ontvangen door een inkomende SMTP-server.

2: Het bericht is geaccepteerd door Gmail en voorbereid op de bezorging. Dit is meestal de volgende stap na stap 1 of de eerste stap als u het bericht vanuit Gmail verstuurd. Voor inkomende berichten wordt hier meestal het weigeringsbeleid beoordeeld. Dit is bijvoorbeeld een beleidsregel voor naleving van bijlagen waarmee binnenkomende berichten worden geweigerd.

3: Gmail heeft actie ondernomen op het bericht. Het is bijvoorbeeld bezorgd in een Gmail-postvak of verstuurd naar een andere server. Deze stap volgt meestal op stap 2. Hier wordt het beleid dat geen weigeringsbeleid is beoordeeld. Dit is bijvoorbeeld een beleidsregel voor naleving van bijlagen waarmee bijlagen worden verwijderd op basis van bestandstype of andere criteria.

10: Het bericht is verstuurd door de uitgaande SMTP-server.

14: Er is een tijdelijke fout opgetreden toen Gmail probeerde het bericht te bezorgen. Het bericht is opnieuw ingepland om te worden bezorgd. Dit wordt meestal veroorzaakt als externe of interne servers tijdelijk niet beschikbaar zijn. Probeer het later opnieuw. Gmail heeft bijvoorbeeld geprobeerd het bericht te bezorgen bij een externe SMTP-server, maar hierbij werd een tijdelijke fout teruggestuurd.

18: Het bericht kan niet worden bezorgd en is teruggestuurd. Soms kunt u onder message_info.description nagaan wat er is gebeurd. Dit zijn enkele veelvoorkomende redenen:

  • De ontvangstserver heeft het verzoek niet geaccepteerd.

  • Het bericht kan niet worden bezorgd vanwege te veel tijdelijke fouten (ga naar 14 in deze tabel).

  • Het bericht is geweigerd vanwege een uitgestelde beleidsbeoordeling.

  • De ontvanger wordt niet herkend en er wordt geen beleid geactiveerd om de primaire bezorgingsroute te wijzigen.

19: Het bericht is verwijderd door Gmail. Dit zijn enkele veelvoorkomende redenen:

  • Als een verzonden bericht naar de beheerdersquarantaine wordt gestuurd, wordt het oorspronkelijke bericht verwijderd en wordt er een kopie van het bericht in de beheerdersquarantaine geplaatst.

  • Voor een logboekbericht wordt het verpakte binnenste bericht bezorgd, maar wordt het oorspronkelijke bericht verwijderd.

  • Voor binnenkomende berichten kan Gmail in de volgende situaties berichten blokkeren en verwijderen:

    • Het bericht voldoet niet aan RFC 5322.

    • De afzender schendt de richtlijnen voor verzenders van bulkmail.

  • Als een beleidsregel de primaire bezorgingsroute heeft verwijderd en andere routes heeft toegevoegd, wordt het oorspronkelijke bericht verwijderd en worden er kopieën bezorgd via de toegevoegde routes.

  • Als de ontvanger een niet-herkend adres is en er een beleidsregel is die extra routes toevoegt, wordt het oorspronkelijke bericht verwijderd en worden er kopieën bezorgd via de toegevoegde routes.

45: Het bericht is geaccepteerd voor bezorging door het subsysteem van Google Groepen.

46: Het adres van de ontvanger van het bericht was een Google-groep. Het bericht is doorgestuurd naar elk lid van de Google-groep voor wie berichtbezorging aan staat.

48: Het bericht is ontvangen door een inkomende SMTP-server om te worden doorgestuurd.

49: Het bericht is verstuurd via de relayservice door de uitgaande SMTP-server.

51: Het bericht is in de opslag van Google Groepen geplaatst.

54: Het bericht is geweigerd door het opslagsysteem van Google Groepen.

55: Het bericht is opnieuw ingevoegd in Gmail door beleid dat de primaire bezorgingsroute of envelopontvanger wijzigt.

68: Het bericht is geaccepteerd door Gmail en voorbereid op de bezorging. Dit is vergelijkbaar met stap 2, maar het bericht is verzonden via een Gmail-server.

69: De gebruiker heeft de spamclassificatie van het bericht gewijzigd in Gmail. De gebruiker heeft het bericht bijvoorbeeld gemarkeerd als spam, phishing of geen spam.

70: Het bericht is opnieuw geclassificeerd als spam of phishing nadat het is bezorgd bij Gmail.

71: Een gebruiker heeft na ontvangst van het bericht een actie uitgevoerd in de inbox. Acties na de levering zijn onder andere een bericht openen, op een link in een bericht klikken en een bijlage downloaden. BigQuery Export bevat details over de actie.

 

Veldnaam message_info.attachment
Type RECORD
Modus HERHAALD
Beschrijving

Informatie over de bijlagen van het bericht. Deze record wordt voor elke bijlage herhaald.

 

Veldnaam message_info.attachment.file_extension_type
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Bestandsextensie (niet het MIME-gedeelte), zonder de punt

 

Veldnaam message_info.attachment.file_name
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Naam van bestandsbijlage

 

Veldnaam message_info.attachment.malware_family
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Malwarecategorie, indien gedetecteerd wanneer het bericht werd verwerkt. Er staat niets in dit veld als er geen malware is gedetecteerd. Mogelijke waarden:

  • 1: Een bekend schadelijk malware-programma
  • 2: Een virus of wormtype malware
  • 3: Mogelijk schadelijke e-mailcontent
  • 4: Mogelijk ongewenste e-mailcontent
  • 5: Ander type malware

 

Veldnaam message_info.attachment.sha256
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving SHA256-hash van de bijlage

 

Veldnaam message_info.connection_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de verbinding waarmee het bericht is verzonden

 

Veldnaam message_info.connection_info.authenticated_domain
Type RECORD
Modus HERHAALD
Beschrijving Lijst met geverifieerde domeinnamen en verificatiemechanismen

 

Veldnaam message_info.connection_info.authenticated_domain.name
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Geverifieerde domeinnaam

 

Veldnaam message_info.connection_info.authenticated_domain.type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Berichtverificatietype (bijvoorbeeld SPF of DKIM) Mogelijke waarden:

  • 1: SPF
  • 2: DKIM
  • 3: DKIM_PROXY
  • 4: XOAR_SPF
  • 5: XOAR_DKIM
  • 6: ARC_SPF
  • 7: ARC_DKIM

 

Veldnaam message_info.confidential_mode_info.is_confidential_mode
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht is verstuurd in de vertrouwelijke modus

 

Veldnaam message_info.connection_info.client_host_zone
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Clienthostzone van de afzender van de e-mail

 

Veldnaam message_info.connection_info.client_ip
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving IP-adres van de e-mailclient die het bericht heeft gestart

 

Veldnaam message_info.connection_info.dkim_pass
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht is geverifieerd met minstens één DKIM-handtekening

 

Veldnaam message_info.connection_info.dmarc_pass
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht voor de DMARC-beleidsbeoordeling is geslaagd

 

Veldnaam message_info.connection_info.dmarc_pass
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Domeinnaam waarmee het DMARC-beleid is beoordeeld

 

Veldnaam message_info.connection_info.failed_smtp_out_connect_ip
Type STRING
Modus HERHAALD
Beschrijving Lijst met alle IP-adressen in de externe MX-record waarmee Gmail heeft geprobeerd verbinding te maken maar waarbij dit is mislukt

 

Veldnaam message_info.connection_info.ip_geo_city
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving De dichtstbijzijnde stad, gebaseerd op het relay-IP-adres

 

Veldnaam message_info.connection_info.ip_geo_country
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving De ISO-landcode, gebaseerd op het relay-IP-adres

 

Veldnaam message_info.connection_info.is_internal
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht is verstuurd vanuit een domein waarvan de klant eigenaar is

 

Veldnaam message_info.connection_info.is_intra_domain
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht is verzonden binnen hetzelfde domein

 

Veldnaam message_info.connection_info.smtp_in_connect_ip
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Extern IP-adres voor MTA-clientverbindingen (inkomende SMTP naar Gmail)

 

Veldnaam message_info.connection_info.smtp_out_connect_ip
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Extern IP-adres voor SMTP-verbindingen vanuit Gmail

 

Veldnaam message_info.connection_info.smtp_out_remote_host
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Voor uitgaande SMTP-verbindingen is dit het domein waarin het bericht is begonnen: het bestemmingsdomein of de smarthost

 

Veldnaam message_info.connection_info.smtp_reply_code
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

SMTP-antwoordcode voor inkomende en uitgaande SMTP-verbindingen Meestal 2xx, 4xx of 5xx.

 

Veldnaam message_info.connection_info.smtp_response_reason
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Uitgebreide reden voor de SMTP-antwoordcode voor inkomende verbindingen Mogelijke waarden:

  • 1: Standaardreden waarom berichten worden geaccepteerd of geweigerd
  • 3: Malware
  • 4: DMARC-beleid
  • 5: Bijlage niet ondersteund door Gmail
  • 6: Ontvangstlimiet overschreden
  • 7: Account over quotum heen
  • 8: Slechte PTR-rapportage
  • 9: Ontvanger bestaat niet
  • 10: Klantbeleid
  • 12: RFC geschonden
  • 13: Overduidelijke spam
  • 14: Denial of service
  • 15: Schadelijke links of spamlinks
  • 16: Slechte IP-reputatie
  • 17: Slechte domeinreputatie
  • 18: IP-adres staat op openbare realtime blokkeerlijst
  • 19: Tijdelijk geweigerd vanwege DOS-limieten
  • 20: Definitief geweigerd vanwege DOS-limieten

 

Veldnaam message_info.connection_info.smtp_tls_cipher
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Naam van de TLS-codering die wordt gebruikt voor beveiligde verbindingen met de SMTP-server. Voorbeelden: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, en DES-CBC3-SHA.

 

Veldnaam message_info.connection_info.smtp_tls_state
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Het type verbinding dat is gemaakt met de SMTP-server. Dit is alleen ingesteld voor logboeken van gebeurtenissen die expliciet SMTP-verbindingen verwerken. Waarden:

  • 0: Geen TLS
  • 1: TLS

 

Veldnaam message_info.connection_info.smtp_tls_version
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving TLS-versie wordt gebruikt voor beveiligde verbindingen met de SMTP-server. Bijvoorbeeld: TLSv1.2.

 

Veldnaam

message_connection_info.smtp_user_agent_ip 

Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Het IP-adres van de user-agent van de e-mail voor inkomende SMTP-verbindingen

 

Veldnaam message_info.connection_info.spf_pass
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Geeft aan of het bericht is geverifieerd met SPF

 

Veldnaam message_info.connection_info.tls_required_but_unavailable
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving TLS is vereist voor een uitgaande SMTP-verbinding, maar er is geen geldig certificaat aanwezig

 

Veldnaam message_info.description
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Een door mensen leesbare beschrijving van wat er met het bericht is gebeurd

 

Veldnaam message_info.destination
Type RECORD
Modus HERHAALD
Beschrijving Informatie over berichtontvangers. Deze record wordt voor elke ontvanger herhaald.

 

Veldnaam message_info.destination.address
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving E-mailadres van ontvanger

 

Veldnaam

message_info.destination.rcpt_response

Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving Reactie van de SMTP RCPT-opdracht. Ga naar message_info.connection_info.smtp_response_reason voor waardedefinities.

 

Veldnaam message_info.destination.selector
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving

Subcategorie voor elke service. Ga naar message_info.destination.service voor waardedefinities.

 

Veldnaam message_info.destination.service
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving

De service op de bestemming van het bericht. Er zijn veel service-kiezerparen voor bestemmingen. Met deze twee velden kunt u zien naar welke service het bericht is gestuurd.

Service

Kiezer

Beschrijving

gmail-ui

sent-on-behalf-of-user

Het bericht is naar Gmail gestuurd en er is een kopie van het bericht in de map Verzonden in de Gmail van de gebruiker geplaatst.

gmail-ui

null

Het bericht is naar Gmail gestuurd.

mailing-list-server

spam-check

Het bericht is naar Google Groepen gestuurd en is gecontroleerd op spam.

mailing-list-server

null

Het bericht is naar Google Groepen gestuurd.

mailing-list-server

moderation

Het bericht is naar Google Groepen gestuurd en wacht op moderatie door de beheerder.

mailing-list-server

archief

Het bericht is naar Google Groepen gestuurd en gearchiveerd.

gmail-for-work-catchall

 

Het bericht bevatte ontvangers die niet werden herkend en is bezorgd volgens een verzamelregel.

smtp-outbound

gmail-delivery-server

Het bericht is naar de uitgaande SMTP-server gestuurd en is verder afgehandeld door de bezorgservers van Gmail.

smtp-outbound

google-apps-for-work

Het bericht is naar de uitgaande SMTP-server gestuurd en is verder afgehandeld door Google Workspace Basic.

smtp-outbound

google-apps-for-work-starter

Het bericht is naar de uitgaande SMTP-server gestuurd en is verder afgehandeld door Google Workspace Basic.

smtp-outbound

gmail-notification

Het bericht is naar de uitgaande SMTP-server gestuurd en er is een Gmail-melding verzonden.

smtp-outbound

relay

Het bericht is naar de uitgaande SMTP-server gestuurd en is verder afgehandeld door de relayservers van Gmail.

smtp-outbound

gmail

Het bericht is naar de uitgaande SMTP-server gestuurd.

smtp-outbound

gmail-for-work

Het bericht is naar de uitgaande SMTP-server gestuurd en is toegevoegd door beleid van Gmail voor bedrijven.

smtp-outbound

null

Het bericht is naar de uitgaande SMTP-server gestuurd.

smtp-outbound-to-gmail gmail-delivery-server Het bericht is naar een uitgaande SMTP-server gestuurd, naar een Gmail- of Google Workspace-ontvanger.

 

Veldnaam message_info.destination.smime_decryption_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor inkomende berichten. Als dit is ingesteld, geeft dit aan dat S/MIME-ontsleuteling is uitgevoerd voor deze ontvanger. Deze waarde geeft aan of de ontsleuteling is voltooid. Er staat niets in dit veld als dit is overgeslagen.

 

Veldnaam message_info.destination.smime_extraction_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor inkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-extractie is uitgevoerd voor deze ontvanger. De waarde geeft aan of de extractie is voltooid. Er staat niets in dit veld als dit is overgeslagen.

 

Veldnaam message_info.destination.smime_parsing_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor inkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-parsering is uitgevoerd voor deze ontvanger. De waarde geeft aan of de parsering is voltooid. Er staat niets in dit veld als dit is overgeslagen.

 

Veldnaam message_info.destination.smime_signature_verification_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor inkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-handtekeningverificatie is uitgevoerd voor deze ontvanger. De waarde geeft aan of de verificatie is voltooid. Er staat niets in dit veld als dit is overgeslagen.

 

Veldnaam message_info.flattened_destinations
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving

Tekenreeks met de gegevens van alle ontvangers, met deze indeling:
“service_voor_ontvanger1:selector_voor_ontvanger1:adres_voor_ontvanger1,
service_voor_ontvanger2:selector_voor_ontvanger2:adres_voor_ontvanger2”.

 

Veldnaam message_info.flattened_triggered_rule_info
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Tekenreeks met informatie over alle getriggerde regels in JSON-indeling

 

Veldnaam message_info.is_policy_check_for_sender
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

'True' als de beleidsregels zijn beoordeeld voor de afzender (het bericht is verwerkt voor uitgaande bezorging). 'False' als de beleidsregels zijn beoordeeld voor de ontvanger (het bericht is verwerkt voor inkomende bezorging).

 

Veldwaarde message_info.is_spam
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving 'True' als het bericht is geclassificeerd als spam

 

Veldnaam message_info.link_domain
Type STRING
Modus HERHAALD
Beschrijving Domeinen die zijn opgehaald uit URL's in de berichttekst

 

Veldnaam message_info.message_set
Type RECORD
Modus HERHAALD
Beschrijving

Het berichtenreekstype waar het bericht bijhoort. Ga naar message_info.message_set.type voor meer informatie.

 

Veldnaam message_info.message_set.type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Berichtenreekstypen zijn kenmerken die het bericht beschrijven. Bijvoorbeeld of het bericht inkomend, uitgaand of intern was. Mogelijke waarden:

1: Het bericht is inkomend (ontvangen van buiten uw domeinen). Deze berichtenreeks wordt niet weergegeven met berichtenreeks 10.

2: Het bericht is uitgaand (verstuurd naar een ontvanger buiten uw domeinen). Deze berichtenreeks wordt niet weergegeven met berichtenreeks 10.

4: Het bericht bevat aanstootgevende content, zoals bepaald door een van uw beleidsregels.

6: Het bericht heeft de walled garden-regel geactiveerd die u heeft geconfigureerd waarmee berichten worden beperkt tot geautoriseerde adressen of domeinen.

7: Gmail heeft het bericht geclassificeerd als spam.

8: Het bericht wordt verstuurd (uitgaand bericht).

9: Het bericht wordt ontvangen (inkomend bericht).

10: Het bericht is intern in uw domeinen.

11: Het bericht bevat een afzender of ontvangers van buiten uw domeinen. Voor ontvangen berichten: als berichtenreeks 27 ontbreekt, kon de afzender niet worden geverifieerd. Het bericht wordt behandeld alsof het van een afzender van buiten uw domein komt.

12: Het bericht bevat enkele ontvangers binnen uw domein en enkele ontvangers buiten uw domein. Deze berichtenreeks kan worden weergegeven in de volgende situaties:

  • Er zijn meerdere ontvangers.
  • Er wordt een bericht verstuurd. Als er berichten worden ontvangen, moeten de ontvangers allemaal bij hetzelfde domein horen.
  • Het actietype voor het bericht is 2. Berichten met meerdere ontvangers worden opgesplitst in berichten met één ontvanger.

13: Het type van de berichtenreeks is onbekend.

15: Het beleid waarop wordt gecontroleerd, is gekoppeld aan een Gmail-gebruiker.

18: Het bericht bevat geen standaardroute.

19: De adreslijst die u heeft geconfigureerd voor standaardrouting in het domein komt overeen met de correspondent van het bericht.

20: Het bericht is afkomstig van een adres in uw lijst met geblokkeerde afzenders.

21: Het bericht is verstuurd via TLS en het SSL-certificaat is geldig.

22: Het bericht is verstuurd via TLS.

24: De ontvanger van dit bericht is onbekend.

25: Het bericht is een weigeringsrapport in reactie op een bericht dat niet is bezorgd.

26: Het bericht heeft een regel geactiveerd waardoor de route wordt gewijzigd en die u heeft geconfigureerd in de standaardrouting van het domein.

27: De SPF-/DKIM-/DMARC-verificatie is geslaagd voor de ontvanger. Als de afzender niet is geverifieerd, wordt het domein van de afzender niet vertrouwd. Het bericht wordt dan niet gezien als intern.

28: Het Exchange-logboek archiveert het bericht in Google Vault.

29: Het bericht is gerouteerd via de SMTP-relay.

30: Een ontvanger van het bericht komt overeen met een van de vermelde ontvangers (in plaats van een regulier expressiepatroon) die u heeft geconfigureerd voor routing of standaardrouting van het domein.

31: Het bericht komt overeen met een voorwaarde voor standaardrouting van het domein die u heeft geconfigureerd.

32: Het bericht is gemaakt op basis van een Exchange-logboekbericht voor archivering in Google Vault.

33: Het bericht moet worden gestuurd via een beveiligde verbinding, zoals TLS.

34: Het beleid waarop wordt gecontroleerd, is gekoppeld aan een groep in plaats van aan een individuele Gmail-gebruiker.

35: Het bericht kan niet worden geverifieerd tijdens de SMTP-relay omdat het een leeg SMTP-envelope-from-adres heeft of mogelijk een Exchange-logboekbericht is. Dit wordt later gecontroleerd tijdens de SMTP RCPT-opdracht.

36: Voor het bericht staat agressief filteren op spam aan.

37: Het bericht is geverifieerd voor SMTP-relay.

39: De afzender bevindt zich in een geverifieerd domein voor de relay.

40: Het bericht is afkomstig van een Google Workspace-gebruiker in het domein dat wordt geverifieerd voor de relay.

41: De afzender is geverifieerd met SMTP AUTH en Gmail probeert de SMTP-relay te verifiëren voor het domein van de afzender.

42: Het bericht is verstuurd vanaf een adres dat niet is geverifieerd.

43: Het bericht is doorgestuurd via een aliastabel.

44: Het bericht heeft een regel geactiveerd waarmee de route van de e-mailflow wordt gewijzigd.

45: Het bericht is gericht aan een verzamelaccount en wordt doorgestuurd naar een server op locatie. Het beleid voor systeemrecords wordt niet toegepast op het bericht.

46: Het bericht heeft het spamfilter omzeild.

47: Het bericht is gedetecteerd als spam door tag-en-bezorggegevens in de instellingen voor de gateway voor inkomend verkeer.

48: Er is niet (door SMTP) gecontroleerd of het bericht spam is, wegens een beleid waardoor de spamcontrole wordt overgeslagen.

49: Het bericht probeert spam altijd te overschrijven, maar dit is geweigerd.

50: Het bericht komt overeen met een voorwaarde voor domeinrouting die u heeft geconfigureerd.

51: Het bericht heeft een doorstuurregel geactiveerd die u heeft geconfigureerd voor domeinrouting.

55: Het bericht is gemaakt door de instelling voor het genereren van Exchange Journals.

57: Het bericht is ontvangen via een regel voor de gateway voor inkomend verkeer die u heeft geconfigureerd.

60: Het bericht is beveiligd met de vertrouwelijke modus van Gmail.

61: Het bericht is ontvangen door Beveiligingssandbox.

62: De adreslijst die u heeft geconfigureerd voor standaardrouting in het domein komt overeen met de SMTP-envelopontvanger in plaats van de correspondent van het bericht.

63: Het bericht heeft een doorstuurregel op domeinniveau geactiveerd die u heeft geconfigureerd voor routing of standaardrouting voor het domein.

 

Veldnaam message_info.num_message_attachments
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving Het aantal berichtbijlagen

 

Veldnaam message_info.payload_size
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving De grootte van de berichtpayload in bytes

 

Veldnaam message_info.post_delivery_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de gebeurtenis na de levering. Wordt alleen ingesteld als message_info.action_type de waarde 71 heeft.

 

Veldnaam message_info.post_delivery_info.action_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Actietype na bezorging. Mogelijke waarden:

1: Het bericht is voor de 1e keer geopend.

2: Het bericht is gemarkeerd als ongelezen.

3: Het bericht is beantwoord.

4: Het bericht is doorgestuurd.

5: Het bericht is automatisch doorgestuurd door een Gmail-instelling.

6: Het bericht is verplaatst naar de inbox.

7: Het bericht is verplaatst naar de prullenbak.

8: Het bericht is verplaatst uit de prullenbak.

9: Er is op een link in de berichttekst geklikt.

10: Een of meer berichtbijlagen zijn gedownload.

11: Er is op een link in de bijlage geklikt toen het voorbeeld van de bijlage werd bekeken.

12: Een of meer berichtbijlagen zijn opgeslagen in Google Drive.

13: Er is op een link in de add-on geklikt.

14: Een of meer Google Drive-items in het bericht zijn gedownload.

15: Een of meer Google Drive-items in het bericht zijn opgeslagen in de Google Drive van de ontvanger.

16: Er is een classificatielabel toegepast op of gewijzigd voor het bericht.

17: Er is een classificatielabel toegepast op of gewijzigd voor berichtbijlagen.

18: Het bericht is gearchiveerd.

19: Het bericht is definitief verwijderd.

20: Er is een voorbeeld van een of meer berichtbijlagen weergegeven.

21: De ontvanger heeft de afzender van het bericht geblokkeerd

22: Het bericht is opgeslagen als concept.

23: Het bericht is weergegeven, inclusief eerste en volgende keren gelezen.

24: Bericht gedownload

25: Een app heeft namens een gebruiker toegang gekregen tot een bericht

26: Machtiging gegeven

 

Veldnaam message_info.post_delivery_info.interaction
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de interactie van de gebruiker met berichtlinks, Drive-items of bijlagen. Het type interactie wordt aangegeven door message_info.post_delivery_info.action_type.

 

Veldnaam message_info.post_delivery_info.interaction.link_url
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving De URL die is gekoppeld aan de interactie, die alleen is ingesteld voor klikken op links

 

Veldnaam message_info.post_delivery_info.interaction.drive_id
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving De unieke ID van het Google Drive-item dat is gekoppeld aan de interactie. Deze ID wordt gebruikt om het item in Drive te openen. Dit veld is alleen ingesteld voor interacties met Drive-bijlagen.

 

Veldnaam message_info.post_delivery_info.interaction.attachment
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving De doelbijlagen van de interactie, die alleen zijn ingesteld voor interacties met bijlagen. Als de gebruiker bijvoorbeeld maar 1 bijlage selecteert om te downloaden, bevat dit veld alleen informatie over de geselecteerde bijlage. Als de gebruiker Alle bijlagen downloaden selecteert, bevat dit veld informatie over alle bijlagen.

 

Veldnaam message_info.post_delivery_info.interaction.attachment.file_extension_type
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Bestandsextensie (niet het MIME-gedeelte), zonder de punt

 

Veldnaam message_info.post_delivery_info.interaction.attachment.file_name
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Naam van bestandsbijlage

 

Veldnaam message_info.post_delivery_info.interaction.attachment.malware_family
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Malwaretype, als malware wordt gevonden tijdens de verwerking van een bericht. Als er geen malware wordt gedetecteerd, wordt dit veld niet ingesteld. Mogelijke waarden:

1: Type malware: bekend schadelijk programma

2: Type malware: virus of worm

3: Mogelijk schadelijke berichtinhoud

4: Mogelijk ongewenste berichtinhoud

5: Ander type malware

 

Veldnaam message_info.post_delivery_info.interaction.attachment.sha256
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving SHA256-hash van de bijlage

 

Veldnaam message_info.post_delivery_info.data_classification
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de e-mailclassificatie. Wordt ingesteld als message_info.post_delivery_info.action_type de waarde 16 of 17 heeft.

 

Veldnaam message_info.post_delivery_info.data_classification.classified_entity
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Entiteitstype dat is geclassificeerd Mogelijke waarden:

1: Berichttekst

2: Bijlage

 

Veldnaam message_info.post_delivery_info.data_classification.event_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Type classificatiegebeurtenis. Mogelijke waarden:

1: Het label is gewijzigd.

2: Het label is zojuist toegepast.

3: Het label is verwijderd.

 

Veldnaam message_info.post_delivery_info.data_classification.labels
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Classificatielabels van de entiteit nadat de classificatiegebeurtenis plaatsvond

 

Veldnaam message_info.post_delivery_info.data_classification.labels.field_value_display_name
Type STRING
Modus NULL-WAARDE MOGELIJK
Beschrijving Weergavenaam van label

 

Veldnaam message_info.post_delivery_info.data_classification.previous_labels
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Classificatielabels van de entiteit voordat de classificatiegebeurtenis plaatsvond

 

Veldnaam message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Weergavenaam van vorig label

 

Veldnaam message_info.rfc2822_message_id
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De RFC 2822-bericht-ID van het bericht. Selecteer Origineel weergeven voor het Gmail-bericht om deze weer te geven.

 

Veldnaam message_info.smime_content_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Het hoogste S/MIME-type van een bericht, aangegeven door de koptekst Contenttype. Mogelijke waarden:

0: Het bericht bevat geen herkend S/MIME-contenttype.

1: Een S/MIME-bericht met een losse handtekening, aangegeven door het contenttype multipart/signed met de parameter protocol=application/pkcs7-signature

2: Een S/MIME-bericht met een ondoorzichtige handtekening, zoals aangegeven door het contenttype application/pkcs7-mime of application/x-pkcs7-mime met de parameter smime-type=signed-data

3: Een S/MIME-bericht dat is versleuteld, zoals aangegeven door het contenttype application/pkcs7-mime of application/x-pkcs7-mime met de parameter smime-type=enveloped-data

4: Een S/MIME-bericht dat is gecomprimeerd, zoals aangegeven door het contenttype application/pkcs7-mime of application/x-pkcs7-mime met de parameter smime-type=compressed-data

 

Veldnaam message_info.smime_encrypt_message
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor uitgaande berichten. Wanneer dit is ingesteld en de waarde 'True' heeft, geeft dit aan dat het bericht versleuteld zou moeten zijn.

 

Veldnaam message_info.smime_extraction_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Wanneer dit is ingesteld, geeft dit aan dat S/MIME-verwerking is uitgevoerd. Er staat niets in dit veld als dit is overgeslagen. De waarde geeft aan of de verificatie is voltooid. Opmerking: Momenteel niet ingesteld.

 

Veldnaam message_info.smime_packaging_success
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Alleen voor uitgaande berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-verpakking is uitgevoerd. Er staat niets in dit veld als dit is overgeslagen. De waarde geeft aan of de verificatie is voltooid.

 

Veldnaam message_info.smime_sign_message
Type BOOLEAANS
Modus NULL-WAARDE MOGELIJK
Beschrijving Alleen voor uitgaande berichten. Wanneer dit is ingesteld en de waarde 'True' heeft, geeft dit aan dat het bericht ondertekend zou moeten zijn.

 

Veldnaam message_info.smtp_relay_error
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Als Gmail een SMTP-relayverzoek afwijst, geeft deze foutcode informatie over de reden hiervoor. Mogelijke waarden:

1: Verificatiefout

2: Dagelijkse limiet is overschreden

3: Pieklimiet is overschreden

4: Misbruik van SMTP-relay

5: Limiet per gebruiker is overschreden

 

Veldnaam message_info.source
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de afzender

 

Veldnaam message_info.source.address
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving E-mailadres van de afzender

 

Veldnaam message_info.source.from_header_address
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving Het Van-adres zoals dit in de berichtkop staat (bijvoorbeeld [email protected])

 

Veldnaam message_info.source.from_header_displayname
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

De Van-weergavenaam zoals deze in de berichtkop staat (bijvoorbeeld Jan Janssen). Dit veld kan worden afgekapt als het logboek te lang is of als er te veel getriggerde regels (triggered_rule_info) in het logboek staan.

 

Veldnaam message_info.source.selector
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

Een subcategorie van de bronserver. Ga naar message_info.source.service voor een beschrijving van de waarden.

 

Veldnaam message_info.source.service
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

De bronservice van het bericht. Met deze twee velden kunt u zien vanuit welke service het bericht is verzonden en waarom het bericht is gegenereerd.

Service

Kiezer

Beschrijving

agenda

sturen

Meldingen van Google Agenda

gmail-ui

read-receipt

De functie voor leesbevestigingen van Gmail

gmail-ui

autoforward

De functie voor automatisch doorsturen van Gmail

gmail-ui

afmelden

De afmeldfunctie van Gmail

gmail-ui

canned-response

Bericht verzonden door de functie voor standaardantwoorden van Gmail

gmail-ui

vacation-response

De functie voor automatische antwoorden van Gmail

gmail-ui

sturen

Bericht verzonden vanuit de web-UI van Gmail

documenten

delen

Melding voor delen uit Google Drive.

groepen

groups-ui

Bericht verzonden vanuit Google Groepen.

keep

uitnodigingen

Uitnodigingsmail verzonden door Google Keep

mailing-list-server

custom-replies

Automatische antwoorden van Google Groepen.

mailing-list-server

null

Verzonden via Google Groepen

mailing-list-server

moderation

Verzonden via moderatie van Google Groepen.

mailing-list-server

to-archive

Verzonden vanuit het archief van Google Groepen.

google-apps-script

gebruiker

Verzonden vanuit Google Apps Script.

mail-fetcher

null

Bericht opgehaald door 'Mail ophalen' van Gmail.

gmail-for-work

quarantine-delivery

Bericht vrijgegeven uit de Quarantine Manager.

gmail-for-work

quarantine-notification

Weigeringsbericht verzonden naar de oorspronkelijke afzender van een geweigerd bericht in quarantaine.

gmail-for-work

beleid

Het bericht heeft een instelling getriggerd die is geconfigureerd door de domeinbeheerder.

gmail-for-work

comprehensive-mail-storage

Gestuurd naar de Gmail-servers wegens een instelling voor uitgebreide e-mailopslag.

smtp-inbound

null

Het bericht is door de SMTP-servers van Google ingevoegd in de Gmail-bezorgingspijplijn.

smtp-msa

null

Het bericht is door de SMTP-servers van Google (in geverifieerde modus) ingevoegd in de Gmail-bezorgingspijplijn.

smtp-relay relay Berichten zijn gerouteerd door de instelling SMTP-relay.

smtp-relay

gmail-for-work

Berichten zijn gerouteerd door de instelling SMTP-relay.

google-spreadsheets

google-forms-receipt

Meldingen van Google Spreadsheets.

google-spreadsheets

google-forms-invite

Uitnodiging om te delen uit Google Spreadsheets.

unified-notifications

google-apps

Melding van Google Workspace

unified-notifications

null

Melding uit een Google-systeem.

 

Veldnaam message_info.spam_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over de spamclassificatie.

message_info.spam_info.classification_reason

Type INTEGER Modus NULL-WAARDE MOGELIJK
Beschrijving

De reden waarom het bericht is geclassificeerd als spam, phishing of een andere classificatie. Mogelijke waarden:

1: Standaardreden voor spamclassificatie

2: Het bericht is als zodanig geclassificeerd vanwege eerdere acties van de afzender 

3: Verdachte content

4: Verdachte link

5: Verdachte bijlage

6: Aangepast beleid dat is gedefinieerd in Gmail-instellingen van Google Workspace.

7: DMARC

8: Domein staat op openbare RBL's

9: RFC-standaarden zijn geschonden

10: Gmail-beleid is geschonden

11 Ingedeeld door machine learning

12: Reputatie van afzender

13: Overduidelijke spam

14: Geavanceerde beveiliging tegen phishing en malware

 

Veldnaam message_info.spam_info.classification_timestamp_usec
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving Tijdstempel van de classificatie van het bericht

 

Veldnaam message_info.spam_info.disposition
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Het resultaat van de Gmail-spamclassificatie. Mogelijke waarden:

1: Geen spam of malware

2: Spam

3: Phishing

4: Verdacht

5: Malware

 

Veldnaam message_info.spam_info.ip_whitelist_entry
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De invoer op de witte lijst voor IP-adressen die de classificatie informeerde toen het bericht werd geclassificeerd door een aangepaste regel in de Gmail-instellingen.

 

Veldnaam message_info.structured_policy_log_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Gestructureerde informatie over het beleid dat is geraadpleegd voor het bericht, waaronder informatie over logboeken en gedetecteerde bestandstypen

 

Veldnaam message_info.structured_policy_log_info.detected_file_types
Type RECORD
Modus HERHAALD
Beschrijving Informatie over bestandstypen.

 

Veldnaam message_info.structured_policy_log_info.detected_file_types.category
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Categorie MIME-type Mogelijke waarden:

1: Bestandstype niet herkend

2: Office-documenten, zoals tekstverwerkings-, spreadsheet-, presentatie- en databasedocumenten. Inclusief pdf-bestanden. Het bestand is wellicht niet versleuteld.

3: Video en multimedia, zoals mpeg, QuickTime of wmv

4: Muziek en audio, zoals mp3, aac en wav

5: Afbeeldingen, zoals jpeg, bmp of gif

6: Archieven, zoals zip, tar of tgz

7: Uitvoerbare bestanden, zoals exe, com of js

8: Versleutelde Office-documenten

9: Office-documenten die niet zijn versleuteld

 

Veldnaam message_info.structured_policy_log_info.detected_file_types.mime_type
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving MIME-type van bestand

 

Veldnaam message_info.structured_policy_log_info.exchange_journal_info
Type RECORD
Modus NULL-WAARDE MOGELIJK
Beschrijving Informatie over Exchange-logboeken van het bericht.

 

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.recipients
Type TEKENREEKS
Modus HERHAALD
Beschrijving Domeinontvangers van het logboekbericht die bekend zijn bij Google.

 

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De RFC 822-bericht-ID van het logboekbericht.

 

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.timestamp
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving Het tijdstempel van het logboekbericht in seconden

 

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Type TEKENREEKS
Modus HERHAALD
Beschrijving De domeinontvangers van het logboekbericht zijn niet bekend bij Google.

 

Veldnaam message_info.subject
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving Berichtonderwerp. Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is.

 

Veldnaam message_info.triggered_rule_info
Modus RECORD
Type HERHAALD
Beschrijving Informatie over de getriggerde beleidsregels voor het bericht

 

Veldnaam message_info.triggered_rule_info.consequence
Type RECORD
Modus HERHAALD
Beschrijving Informatie over een gevolg dat is toegepast op het bericht wegens de getriggerde regel

 

Veldnaam message_info.triggered_rule_info.consequence.action
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

De actie die is uitgevoerd voor het gevolg. Mogelijke waarden:

0: Gevolg zonder beheer.

3: Het bericht is in de beheerdersquarantaine geplaatst.

4: Het primaire bezorgadres is aangepast.

5: Er is een bezorgadres toegevoegd.

6: Er is een berichtkop toegevoegd.

7: De envelopontvanger is overschreven.

9: Het bericht is toegevoegd aan een specifieke berichtreeks.

10: De labels van het bericht zijn aangepast.

11: Er is een voorvoegsel voor het berichtonderwerp gezet.

12: Er is een voettekst toegevoegd aan het bericht.

13: De berichttekst is verwijderd.

14: Er is een kopie van het bericht in het postvak van de gebruiker opgeslagen, volgens de instelling voor uitgebreide e-mailopslag.

15: De bijlage is vervangen door een standaardtekst.

16: Beveiligde berichtbezorging is vereist.

17: Het bericht kan niet worden bezorgd en is teruggestuurd.

18: Het bericht is gearchiveerd in Google Vault voor ontvangers.

20: Het uitgaande bericht is versleuteld met S/MIME.

21: De ontvangende gebruiker wordt gewijzigd als het bericht wordt ontvangen via SMTP.

 

Veldnaam message_info.triggered_rule_info.consequence.reason
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De reden dat het gevolg is toegepast. Bevat meestal de unieke beschrijving van een regel die het gevolg heeft getriggerd.

 

Veldnaam message_info.triggered_rule_info.consequence.subconsequence
Type RECORD
Modus HERHAALD
Beschrijving Informatie over een subgevolg van het primaire gevolg.

 

Veldnaam message_info.triggered_rule_info.consequence.subconsequence.action
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving De actie die is uitgevoerd voor het subgevolg. Ga naar gevolgactie voor een beschrijving van de mogelijke waarden.

 

Veldnaam message_info.triggered_rule_info.consequence.subconsequence.reason
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De reden van het subgevolg. Bevat meestal de unieke beschrijving van een regel die het gevolg heeft getriggerd.

 

Veldnaam message_info.triggered_rule_info.policy_holder_address
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving Het e-mailadres van de beleidshouder waarvan het beleid de regels heeft getriggerd.

 

Veldnaam message_info.triggered_rule_info.rule_name
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving De beschrijving van de aangepaste regel die is ingevoerd in de Beheerdersconsole

 

Veldnaam message_info.triggered_rule_info.rule_type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Type aangepaste regel Mogelijke waarden:

0: Walled garden

7: Aanstootgevende content

8: Content-compliance

10: Routing van ontvangen e-mails

11: Routing van verzonden e-mails

12: Spam overschreven

14: Geblokkeerde afzenders

15: Voettekst toevoegen

16: Compliance van bijlagen

17: TLS-naleving

18: Standaardrouting van domein

19: Accepteren van inkomende e-maillogboeken in Vault

20: Relayservice voor uitgaand verkeer

21: Quarantaineoverzicht

22: Alternatieve veilige route

23: Aliastabel

24: Uitgebreide e-mailopslag

25: Routingregel

26: Gateway voor inkomend verkeer

27: S/MIME

28: E-mailarchivering van derden

 

Veldnaam message_info.triggered_rule_info.spam_label_modifier
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Beschrijving van de reden waarom de custom regel het bericht als spam heeft geclassificeerd. Mogelijke waarden:

0: Geen actie: de regel heeft het resultaat van de spamclassificatie van Gmail gerespecteerd.

1: Spam: de regel heeft het bericht geclassificeerd als spam.

2: Geen spam: de regel heeft het bericht geclassificeerd als geen spam.

 

Veldnaam message_info.triggered_rule_info.string_match
Type RECORD
Modus HERHAALD
Beschrijving De regel is getriggerd vanwege een overeenkomende tekenreeks. Bijvoorbeeld een regel voor content-compliance die de informatie over de tekenreeks bevat, komt overeen.

 

Veldnaam message_info.triggered_rule_info.string_match.attachment_name
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

De naam van de bijlage waarin een overeenkomende tekenreeks is gevonden in de tekst die is opgehaald uit een binair bestand. Opmerking: Dit veld wordt momenteel niet ingevuld.

 

Veldnaam message_info.triggered_rule_info.string_match.match_expression
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

De overeenkomstexpressie die is ingesteld in de Beheerdersconsole. Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is.

 

Veldnaam message_info.triggered_rule_info.string_match.matched_string
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving

De tekenreeks die de regel heeft getriggerd. Gevoelige informatie wordt vervangen door * of . Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is.

 

Veldnaam message_info.triggered_rule_info.string_match.predefined_detector_name
Type TEKENREEKS
Modus NULL-WAARDE MOGELIJK
Beschrijving Als dit een overeenkomst met vooraf ingestelde detectoren was, staat hier de naam van de vooraf ingestelde detector.

 

Veldnaam message_info.triggered_rule_info.string_match.source
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

De locatie in het bericht van de overeenkomende tekenreeks. Mogelijke waarden:

0: Onbekend

1: Berichttekst, inclusief bijlagen met een tekstindeling

2: Bijlagen in binaire indeling

3: Berichtkoppen

4: Onderwerp

5: Koptekst afzender

6: Koptekst ontvanger

7: Onbewerkt bericht

 

Veldnaam message_info.triggered_rule_info.string_match.type
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Overeenkomsttype Mogelijke waarden:

  • 0: Niet opgegeven
  • 1: Overeenkomst reguliere expressie
  • 2: Overeenkomst vooraf ingestelde detector
  • 3: Eenvoudig contentresultaat
  • 4: Niet-ASCII-overeenkomst

 

Veldnaam message_info.upload_error_category
Type INTEGER
Modus NULL-WAARDE MOGELIJK
Beschrijving

Er is een fout opgetreden bij het uploaden van het bericht naar de bestemming. Mogelijke waarden:

  • 0: Tijdelijke fout zonder categorie.
  • 1: Het account van de ontvanger is te druk.
  • 2: Er is een DNS-fout opgetreden bij het oplossen van het domein van de ontvanger.
  • 3: De server van de ontvanger heeft de verbinding geweigerd.
  • 4: De ontvanger heeft niet genoeg opslagruimte.

 

 

Veldnaam resource_details
Veldtype HERHAALD
Beschrijving Leeg of exact 1 element dat een bericht en de labels beschrijft die aan het bericht zijn gekoppeld

 

Veldnaam resource_details.id
Veldtype STRING
Beschrijving De RFC 2822-bericht-ID van het bericht. Alleen ingesteld als het bericht labels heeft.

 

Veldnaam resource_details.title
Veldtype STRING
Beschrijving Het berichtonderwerp. Wordt alleen ingesteld als het bericht labels heeft.

 

Veldnaam resource_details.type
Veldtype STRING
Beschrijving Altijd E-MAIL voor Gmail-gebeurtenissen

 

Veldnaam resource_details.applied_labels
Veldtype HERHAALD
Beschrijving Beschrijft de labels die aan het bericht zijn gekoppeld

 

Veldnaam resource_details.applied_labels.id
Veldtype STRING
Beschrijving Label-ID

 

Veldnaam resource_details.applied_labels.title
Veldtype STRING
Beschrijving Titel van label

 

Veldnaam resource_details.applied_labels.field_values
Veldtype HERHAALD
Beschrijving Beschrijving van labelvelden

 

Veldnaam resource_details.applied_labels.field_values.id
Veldtype STRING
Beschrijving Veld-ID

 

Veldnaam resource_details.applied_labels.field_values.display_name
Veldtype STRING
Beschrijving Weergavenaam veld

 

Veldnaam resource_details.applied_labels.field_values.id
Veldtype STRING
Beschrijving Altijd SELECTIE, omdat Gmail op dit moment alleen een selectieveld ondersteunt

 

Veldnaam resource_details.applied_labels.field_values.selection_value.id
Veldtype RECORD
Beschrijving Keuze voor selectieveld

 

Veldnaam resource_details.applied_labels.field_values.selection_value.id
Veldtype STRING
Beschrijving Keuze-ID

 

Veldnaam resource_details.applied_labels.field_values.selection_value.display_name
Veldtype STRING
Beschrijving Weergavenaam van keuze

 

Veldnaam resource_details.applied_labels.field_values.selection_value.id
Veldtype BOOLEAANS
Beschrijving Geeft aan of de keuze een badge heeft

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
4381192893358196822
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false
false
false