Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.
Kodėl tai svarbu
Netinkamai sukonfigūruoti Authenticated Receive Chain (ARC) nustatymai gali padaryti jūsų el. pašto infrastruktūrą pažeidžiamą sukčiavimo (spoofing) ir phishing atakoms. Jei ARC įjungtas domenuose, kurie nėra nukreipti per Exchange Online Protection (EOP) arba Microsoft Defender for Office 365 (MDO), užpuolikai gali manipuliuoti el. pašto autentifikavimo antraštėmis. Užtikrinus tinkamą ARC konfigūraciją, išsaugomas el. pašto vientisumas ir neleidžiama apeiti jūsų saugumo filtrų.
Ką tikrina Aether365
Šis patikrinimas patvirtina, kad Authenticated Receive Chain (ARC) konfigūracija teisingai pritaikyta tik tiems domenams, kurie nukreipti į EOP arba MDO, arba kad visi domenai tinkamai nukreipti į šias paslaugas. Aether365 prietaisų skydelyje jis rodomas pagal microsoft-365 paslaugą kaip vidutinio sunkumo patikrinimas.
Kaip ištaisyti
- Prisijunkite prie Microsoft 365 Defender portalo adresu https://security.microsoft.com.
- Eikite į Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
- Skiltyje Advanced filtering peržiūrėkite kiekvieno priimto domeno Authenticated Receive Chain (ARC) konfigūraciją.
- Kiekvienam domenui, kuris nėra nukreiptas į EOP arba MDO, išjunkite ARC pašalindami ARC antspaudo nustatymą arba atnaujinkite pašto srauto taisykles, kad šis domenas būtų neįtrauktas.
- Patikrinkite, ar visuose domenuose, kurie naudoja EOP arba MDO, ARC yra įjungtas, kad būtų užtikrintas nuoseklus el. pašto autentifikavimas.
- Išsaugokite pakeitimus ir patvirtinkite konfigūraciją paleisdami PowerShell cmdlet komandas
Get-AcceptedDomainirGet-HostedContentFilterPolicy, kad patikrintumėte ypatybeARCEnabled.
Atitiktis
- Sistema: Kita (nėra priskirta konkreti atitikties sistema)
- Nuorodos: Netaikoma
Susiję ištekliai
- Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
- Microsoft Defender for Office 365 dokumentacija
- Exchange Online PowerShell cmdlet komandos el. pašto autentifikavimui