DKIM signing is set up for all your custom domains.
Zakaj je to pomembno
Če DKIM podpisovanje ni omogočeno za vse lastne domene, lahko zlonamerni akterji ponaredijo e-pošto, ki naj bi prihajala iz vaših domen, s čimer se poveča tveganje lažnih napadov na vašo organizacijo, partnerje in stranke. DKIM potrjuje, da so e-poštna sporočila, ki trdijo, da prihajajo iz vaše domene, zakonito poslana preko vaše pooblaščene e-poštne storitve. Če ne konfigurirate DKIM za vsako lastno domeno, to pušča vrzel v preverjanju pristnosti e-pošte, ki jo lahko napadalci izkoristijo.
Kaj preverja Aether365
To preverjanje ugotovi, ali je DKIM podpisovanje konfigurirano in omogočeno za vsako lastno domeno v vašem Microsoft 365 najemniku. Pojavi se v nadzorni plošči Aether365 pod preverjanji Microsoft 365 kot ORCA.108.
Kako odpraviti težavo
- Prijavite se v Microsoft 365 Defender portal na naslovu https://security.microsoft.com.
- Pomaknite se do možnosti Email & Collaboration > Policies & Rules > Threat policies > DKIM.
- Za vsako navedeno lastno domeno izberite domeno in nato kliknite Sign messages for this domain with DKIM signatures, da jo omogočite.
- Če uporabljate zunanjega ponudnika DNS gostovanja, zagotovite, da zahtevani zapisi CNAME, objavljeni v DNS, ustrezajo Microsoftovim vrednostim izbirnika DKIM (selector1 in selector2).
- Preverite, ali DKIM deluje, tako da pošljete testno e-pošto orodju za preverjanje DKIM in potrdite, da je podpis uspešno preverjen.
Skladnost
- V izvornih podatkih ni navedenih posebnih okvirov skladnosti.
Povezani viri
- Microsoft Learn: Use DKIM to validate outbound email in Microsoft 365
- Microsoft Learn: DKIM configuration steps for custom domains