Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.
Por Que Esto Importa
Los ajustes incorrectos de la Cadena de Recepción Autenticada (ARC) pueden dejar su infraestructura de correo electrónico vulnerable a ataques de suplantación y phishing. Si dominios que no enrutizan a través de Exchange Online Protection (EOP) o Microsoft Defender for Office 365 (MDO) tienen ARC habilitado, los atacantes pueden manipular los encabezados de autenticación del correo. Asegurar que ARC esté correctamente configurado ayuda a preservar la integridad del correo y evita la omisión de sus filtros de seguridad.
Que Verifica Aether365
Esta verificación confirma que la configuración de la Cadena de Recepción Autenticada (ARC) se aplique correctamente solo a dominios que apunten a EOP o MDO, o que todos los dominios apunten adecuadamente a estos servicios. Aparece en el panel de Aether365 bajo el servicio microsoft-365 como una verificación de severidad media.
Como Solucionarlo
- Inicie sesión en el portal de Microsoft 365 Defender en https://security.microsoft.com.
- Navegue a Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
- En la sección Advanced filtering, revise la configuración de la Cadena de Recepción Autenticada (ARC) para cada dominio aceptado.
- Para cualquier dominio que no apunte a EOP o MDO, deshabilite ARC eliminando la configuración del sello ARC o actualizando las reglas de flujo de correo para excluir ese dominio.
- Verifique que todos los dominios que usan EOP o MDO tengan ARC habilitado para garantizar una autenticación de correo consistente.
- Guarde los cambios y confirme la configuración ejecutando los cmdlets de PowerShell
Get-AcceptedDomainyGet-HostedContentFilterPolicypara comprobar la propiedadARCEnabled.
Cumplimiento Normativo
- Marco de referencia: Otros (ningún marco de cumplimiento específico asignado)
- Referencias: N/A
Recursos Relacionados
- Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
- Documentación de Microsoft Defender for Office 365
- Cmdlets de PowerShell de Exchange Online para autenticación de correo