Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.
Dlaczego to jest ważne
Nieprawidłowo skonfigurowane ustawienia Authenticated Receive Chain (ARC) mogą narazić infrastrukturę poczty e-mail na ataki typu spoofing i phishing. Jeśli domeny, które nie są kierowane przez Exchange Online Protection (EOP) ani Microsoft Defender for Office 365 (MDO), mają włączony ARC, atakujący mogą manipulować nagłówkami uwierzytelniania poczty. Zapewnienie prawidłowej konfiguracji ARC pomaga zachować integralność poczty i zapobiega omijaniu filtrów zabezpieczeń.
Co sprawdza Aether365
Kontrola ta weryfikuje, czy konfiguracja Authenticated Receive Chain (ARC) jest prawidłowo stosowana tylko do domen wskazujących na EOP lub MDO, albo czy wszystkie domeny prawidłowo wskazują na te usługi. Pojawia się ona na pulpicie nawigacyjnym Aether365 w ramach usługi microsoft-365 jako kontrola o średnim priorytecie.
Jak naprawić
- Zaloguj się do portalu Microsoft 365 Defender pod adresem https://security.microsoft.com.
- Przejdź do sekcji Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
- W sekcji Advanced filtering przejrzyj konfigurację Authenticated Receive Chain (ARC) dla każdej zaakceptowanej domeny.
- Dla każdej domeny, która nie wskazuje na EOP ani MDO, wyłącz ARC, usuwając ustawienie pieczęci ARC lub aktualizując reguły przepływu poczty, aby wykluczyć tę domenę.
- Sprawdź, czy wszystkie domeny korzystające z EOP lub MDO mają włączony ARC, aby zapewnić spójne uwierzytelnianie poczty.
- Zapisz zmiany i potwierdź konfigurację, uruchamiając polecenia cmdlet PowerShell
Get-AcceptedDomainiGet-HostedContentFilterPolicy, aby sprawdzić właściwośćARCEnabled.
Zgodność
- Framework: Inne (nie mapowano konkretnego frameworka zgodności)
- Odniesienia: N/A
Powiązane zasoby
- Microsoft Learn: Konfigurowanie Authenticated Receive Chain (ARC) w Exchange Online
- Dokumentacja Microsoft Defender for Office 365
- Polecenia cmdlet programu Exchange Online PowerShell do uwierzytelniania poczty e-mail