Skip to content

Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.

Por Que Esto Importa

Los ajustes incorrectos de la Cadena de Recepción Autenticada (ARC) pueden dejar su infraestructura de correo electrónico vulnerable a ataques de suplantación y phishing. Si dominios que no enrutizan a través de Exchange Online Protection (EOP) o Microsoft Defender for Office 365 (MDO) tienen ARC habilitado, los atacantes pueden manipular los encabezados de autenticación del correo. Asegurar que ARC esté correctamente configurado ayuda a preservar la integridad del correo y evita la omisión de sus filtros de seguridad.

Que Verifica Aether365

Esta verificación confirma que la configuración de la Cadena de Recepción Autenticada (ARC) se aplique correctamente solo a dominios que apunten a EOP o MDO, o que todos los dominios apunten adecuadamente a estos servicios. Aparece en el panel de Aether365 bajo el servicio microsoft-365 como una verificación de severidad media.

Como Solucionarlo

  1. Inicie sesión en el portal de Microsoft 365 Defender en https://security.microsoft.com.
  2. Navegue a Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
  3. En la sección Advanced filtering, revise la configuración de la Cadena de Recepción Autenticada (ARC) para cada dominio aceptado.
  4. Para cualquier dominio que no apunte a EOP o MDO, deshabilite ARC eliminando la configuración del sello ARC o actualizando las reglas de flujo de correo para excluir ese dominio.
  5. Verifique que todos los dominios que usan EOP o MDO tengan ARC habilitado para garantizar una autenticación de correo consistente.
  6. Guarde los cambios y confirme la configuración ejecutando los cmdlets de PowerShell Get-AcceptedDomain y Get-HostedContentFilterPolicy para comprobar la propiedad ARCEnabled.

Cumplimiento Normativo

  • Marco de referencia: Otros (ningún marco de cumplimiento específico asignado)
  • Referencias: N/A

Recursos Relacionados

  • Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
  • Documentación de Microsoft Defender for Office 365
  • Cmdlets de PowerShell de Exchange Online para autenticación de correo
¿Te resultó útil esta página?