Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.
Bunun Önemi
Yanlış yapılandırılmış Authenticated Receive Chain (ARC) ayarları, e-posta altyapınızı sahtecilik (spoofing) ve kimlik avı (phishing) saldırılarına karşı savunmasız bırakabilir. Exchange Online Protection (EOP) veya Microsoft Defender for Office 365 (MDO) üzerinden yönlendirilmeyen etki alanlarında ARC etkinse, saldırganlar e-posta kimlik doğrulama başlıklarını manipüle edebilir. ARC'nin doğru yapılandırıldığından emin olmak, e-posta bütünlüğünü korur ve güvenlik filtrelerinizin atlanmasını engeller.
Aether365'in Kontrol Ettiği
Bu kontrol, Authenticated Receive Chain (ARC) yapılandırmasının yalnızca EOP veya MDO'yu işaret eden etki alanlarına doğru şekilde uygulanıp uygulanmadığını veya tüm etki alanlarının doğru şekilde bu hizmetleri işaret edip etmediğini doğrular. Aether365 panosunda microsoft-365 hizmeti altında orta önem düzeyinde bir kontrol olarak görünür.
Nasıl Düzeltilir
- https://security.microsoft.com adresindeki Microsoft 365 Defender portalında oturum açın.
- E-posta ve işbirliği > Politikalar ve kurallar > Tehdit politikaları > İstenmeyen posta önleme ayarları bölümüne gidin.
- Gelişmiş filtreleme bölümü altında, kabul edilen her etki alanı için Authenticated Receive Chain (ARC) yapılandırmasını gözden geçirin.
- EOP veya MDO'yu işaret etmeyen herhangi bir etki alanı için ARC ayarını kaldırarak veya bu etki alanını hariç tutacak şekilde posta akışı kurallarını güncelleyerek ARC'yi devre dışı bırakın.
- EOP veya MDO kullanan tüm etki alanlarında ARC'nin etkin olduğunu doğrulayarak tutarlı e-posta kimlik doğrulaması sağlayın.
- Değişikliklerinizi kaydedin ve
Get-AcceptedDomainileGet-HostedContentFilterPolicyPowerShell cmdlet'lerini çalıştırarakARCEnabledözelliğini kontrol edip yapılandırmayı onaylayın.
Uyumluluk
- Çerçeve: Diğer (belirli bir uyumluluk çerçevesi eşleştirilmemiştir)
- Referanslar: Yok
İlgili Kaynaklar
- Microsoft Learn: Exchange Online'da Authenticated Receive Chain (ARC) Yapılandırma
- Microsoft Defender for Office 365 belgeleri
- E-posta kimlik doğrulaması için Exchange Online PowerShell cmdlet'leri