Skip to content

Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.

De ce contează acest lucru

Setările Configurației Lanțului de Primire Autentificat (ARC) configurate greșit pot lăsa infrastructura ta de e-mail vulnerabilă la atacuri de tip spoofing și phishing. Dacă domeniile care nu sunt rutate prin Exchange Online Protection (EOP) sau Microsoft Defender for Office 365 (MDO) au ARC activat, atacatorii pot manipula anteturile de autentificare a e-mailurilor. Asigurarea că ARC este configurat corect ajută la păstrarea integrității e-mailurilor și previne ocolirea filtrelor de securitate.

Ce verifică Aether365

Această verificare confirmă că configurația Lanțului de Primire Autentificat (ARC) este aplicată corect doar domeniilor care indică către EOP sau MDO, sau că toate domeniile indică corect către aceste servicii. Apare în tabloul de bord Aether365 sub serviciul microsoft-365 ca o verificare de severitate medie.

Cum se remediază

  1. Conectează-te la portalul Microsoft 365 Defender la adresa https://security.microsoft.com.
  2. Navighează la Email and collaboration > Policies & rules > Threat policies > Anti-spam settings.
  3. Sub secțiunea Advanced filtering, revizuiește configurația Lanțului de Primire Autentificat (ARC) pentru fiecare domeniu acceptat.
  4. Pentru orice domeniu care nu indică către EOP sau MDO, dezactivează ARC prin eliminarea setării sigiliului ARC sau actualizarea regulilor de flux de e-mail pentru a exclude acel domeniu.
  5. Verifică dacă toate domeniile care folosesc EOP sau MDO au ARC activat pentru a asigura o autentificare consecventă a e-mailurilor.
  6. Salvează modificările și confirmă configurația executând cmdleturile PowerShell Get-AcceptedDomain și Get-HostedContentFilterPolicy pentru a verifica proprietatea ARCEnabled.

Conformitate

  • Cadru: Altele (fără un cadru de conformitate specific mapat)
  • Referințe: N/A

Resurse conexe

  • Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
  • Documentația Microsoft Defender for Office 365
  • Cmdlet-uri PowerShell Exchange Online pentru autentificarea e-mailurilor
Ți-a fost utilă această pagină?