如何将 Microsoft 365 中的域列入白名单

Jacki

如何将 Microsoft 365 中的域列入白名单并绕过垃圾邮件过滤服务?许多公司面临的一个问题是垃圾邮件。我们都听说过。但是,有时您会收到绕过特定域的请求。本文将教您如何将 Microsoft 365 中的域列入白名单以绕过垃圾邮件过滤。

开始之前

在立即开始并将域添加到 Microsoft 365 中的允许列表之前,请务必采取以下预防措施:

  • 切勿将您拥有的域放入允许列表和阻止列表中
  • 切勿将常见域(例如 microsoft.com 和 office.com)放入允许列表和阻止列表中
  • 除非您不同意 Microsoft 的裁决,否则不要将域永久保留在列表中

首选方法是使用邮件流规则,也称为传输规则,认证结果为了dmarc=通过dmarc=最佳猜测通行证或最低限度SPF=通过如果传入域尚未更新其域保护。

笔记:您不能使用邮件标头和邮件流规则将内部发件人指定为安全发件人。本节中的过程适用于外部发件人仅有的。

要使用邮件流规则将 Microsoft 365 中的域列入白名单(推荐),请按照以下步骤操作:

  1. 登录到交易所管理中心
  2. 点击邮件流 > 规则在菜单中
  3. 点击添加规则 > 创建新规则
  1. 给新规则一个姓名并设置以下内容状况
  2. 点击下一个
  1. 填写评论区包含当前日期和文章链接,以便您或您的同事始终了解最新信息
  2. 点击下一个
  1. 点击结束
  1. 单击规则列表中的规则,然后启用规则

现在您已设置邮件流规则来绕过 Microsoft 365 垃圾邮件筛选,我们建议您发送邮件并检查邮件标头(请参阅最后一步)。

具有反垃圾邮件策略的 Microsoft 365 中的白名单域

最不理想的选择是在反垃圾邮件策略中使用允许的发件人列表或允许的域列表。如果可能,您应该避免此选项,因为发件人会绕过所有垃圾邮件、欺骗、网络钓鱼防护(高可信度网络钓鱼除外)和发件人身份验证(SPF、DKIM、DMARC)。

阅读更多:如何在 Microsoft 365 中阻止顶级域 (TLD)

笔记:不推荐使用下面的方法,暂时只用于测试。这会造成攻击者成功将电子邮件发送到收件箱的高风险,否则这些电子邮件将被过滤。

要将 Microsoft 365 中的域列入白名单,请执行以下步骤:

  1. 登录到Microsoft 365 Defender 门户
  2. 点击电子邮件和协作 > 政策和规则在菜单中
  3. 选择威胁政策在列表中
  1. 选择反垃圾邮件
  1. 选择反垃圾邮件入站策略(默认)
  1. 向下滚动并单击编辑允许和阻止的发件人及域
  1. 有两种方法可以绕过 Office 365 中的垃圾邮件过滤:
  • 发件人:填写发件人邮箱地址
  • 域名:填写发件人域名

在我们的示例中,我们将单击允许域

  1. 点击添加域名
  1. 填写域名你想要允许的
  2. 确认输入域
  3. 点击添加域名
  1. 点击完毕
  1. 点击节省

该域已添加到 Microsoft 365 反垃圾邮件入站策略允许的域列表中。从现在开始,具有该域的所有电子邮件都将绕过垃圾邮件过滤,并且不会被标记为垃圾邮件

现在您已配置 Microsoft 365 反垃圾邮件入站策略以绕过 Microsoft 365 垃圾邮件筛选,我们建议您发送邮件并检查邮件标头(请参阅下一步)。

配置上述方法之一后,从您添加的域发送测试电子邮件。

重要的:在测试邮件过滤之前给它 15 分钟的时间,因为它需要时间来传播 Microsoft 云服务器中的更改。

复制电子邮件标题并将其插入到微软消息头分析器

无需任何修改

它将显示垃圾邮件过滤判决为国家预防医学中心

默认情况下,如果您未将发件人添加到反垃圾邮件策略或邮件流规则中允许的发件人列表或允许的域列表中。这意味着垃圾邮件过滤将邮件标记为非垃圾邮件,邮件已发送至预期收件人。

具有邮件流规则

它显示垃圾邮件过滤判决为SKN

该邮件在垃圾邮件过滤处理之前被标记为非垃圾邮件,因为该邮件被邮件流规则标记为 SCL -1 或绕过垃圾邮件过滤。

X-ETR标头与价值您添加的内容将会出现。

具有反垃圾邮件政策

它将显示垃圾邮件过滤判决 (SFV):将要

由于发件人位于反垃圾邮件策略中允许的发件人列表或允许的域列表中,因此该邮件跳过了垃圾邮件过滤并传送到收件箱。

要获取表概述中的所有字段及其描述,请转至Microsoft 365 中的反垃圾邮件邮件标头

就是这样!

笔记:检查 Microsoft 365 租户设置是否正确的一个极好方法是运行 Office 365 推荐配置分析器并获取包含 Microsoft 建议的报告。

结论

您了解了如何将 Microsoft 365 中的域列入白名单以绕过垃圾邮件过滤。建议创建邮件流规则并配置条件以跳过垃圾邮件过滤。从现在起,发件人域将不会在 Exchange Online Protection (EOP) 中被标记为垃圾邮件。

您喜欢这篇文章吗?您可能还喜欢将域添加到 Office 365 租户。不要忘记关注我们并分享这篇文章。