Allowed domains SHALL NOT be added to inbound anti-spam protection policies.
Dlaczego to jest ważne
Zezwalanie na konkretne domeny w przychodzących zasadach antyspamowych powoduje ominięcie filtrowania Microsoft dla wiadomości pochodzących z tych domen. Może to sprawić, że złośliwe wiadomości e-mail z rzekomo zaufanych domen trafią do skrzynek odbiorczych użytkowników, zwiększając ryzyko ataków phishingowych i złośliwym oprogramowaniem.
Co sprawdza Aether365
Aether365 weryfikuje, czy żadne domeny nie są skonfigurowane jako dozwolone w żadnej przychodzącej polityce ochrony antyspamowej. To sprawdzenie pojawia się w panelu Aether365 w ramach kontroli microsoft-365 jako pozycja CISA.MS.EXO.14.3.