Skip to content

Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.

Γιατί Έχει Σημασία

Οι εσφαλμένες ρυθμίσεις του Authenticated Receive Chain (ARC) μπορούν να καταστήσουν την υποδομή email σας ευάλωτη σε επιθέσεις πλαστογράφησης και phishing. Αν οι τομείς που δεν δρομολογούνται μέσω του Exchange Online Protection (EOP) ή του Microsoft Defender for Office 365 (MDO) έχουν ενεργοποιημένο το ARC, οι επιτιθέμενοι μπορούν να χειραγωγήσουν τις κεφαλίδες ελέγχου ταυτότητας email. Η διασφάλιση ότι το ARC είναι σωστά ρυθμισμένο βοηθά στη διατήρηση της ακεραιότητας του email και αποτρέπει την παράκαμψη των φίλτρων ασφαλείας σας.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος επαληθεύει ότι η διαμόρφωση του Authenticated Receive Chain (ARC) εφαρμόζεται σωστά μόνο σε τομείς που δείχνουν προς το EOP ή το MDO, ή ότι όλοι οι τομείς δείχνουν σωστά προς αυτές τις υπηρεσίες. Εμφανίζεται στον πίνακα εργαλείων του Aether365, στην υπηρεσία microsoft-365, ως έλεγχος μεσαίας σοβαρότητας.

Πώς να το Διορθώσετε

  1. Συνδεθείτε στην πύλη Microsoft 365 Defender στη διεύθυνση https://security.microsoft.com.
  2. Μεταβείτε στις ενότητες Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
  3. Στην ενότητα Advanced filtering, ελέγξτε τη διαμόρφωση του Authenticated Receive Chain (ARC) για κάθε αποδεκτό τομέα.
  4. Για κάθε τομέα που δεν δείχνει προς το EOP ή το MDO, απενεργοποιήστε το ARC αφαιρώντας τη ρύθμιση ARC seal ή ενημερώνοντας τους κανόνες ροής αλληλογραφίας ώστε να εξαιρεθεί ο εν λόγω τομέας.
  5. Βεβαιωθείτε ότι όλοι οι τομείς που χρησιμοποιούν το EOP ή το MDO έχουν ενεργοποιημένο το ARC για να εξασφαλιστεί η συνεπής αυθεντικοποίηση email.
  6. Αποθηκεύστε τις αλλαγές σας και επιβεβαιώστε τη διαμόρφωση εκτελώντας τα cmdlets PowerShell Get-AcceptedDomain και Get-HostedContentFilterPolicy για να ελέγξετε την ιδιότητα ARCEnabled.

Συμμόρφωση

  • Πλαίσιο: Άλλο (δεν έχει αντιστοιχιστεί συγκεκριμένο πλαίσιο συμμόρφωσης)
  • Αναφορές: Δ/Υ

Σχετικοί Πόροι

  • Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
  • Τεκμηρίωση του Microsoft Defender for Office 365
  • Cmdlets PowerShell του Exchange Online για αυθεντικοποίηση email
Σας φάνηκε χρήσιμη αυτή η σελίδα;