إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تلميح
هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.
تقدم جميع المؤسسات التي تحتوي على علب بريد سحابية طرقا متعددة للسماح بالبريد الإلكتروني الوارد من المرسلين الموثوق بهم. بشكل جماعي، يمكنك التفكير في هذه الخيارات على أنها قوائم السماح.
تحتوي القائمة التالية على الأساليب المتوفرة للسماح للمرسلين من الأكثر موصى به إلى الأقل موصى به:
- السماح بإدخالات المجالات وعناوين البريد الإلكتروني (بما في ذلك المرسلون الذين تم تزييف هوياتهم) في قائمة السماح/الحظر للمستأجر.
- قواعد تدفق بريد Exchange (المعروفة أيضا باسم قواعد النقل).
- المرسلون الموثوقون في Outlook (قائمة المرسلين الموثوقين في كل علبة بريد تؤثر على علبة البريد هذه فقط).
- IP Allow List في نهج عامل تصفية الاتصال الافتراضي.
- قوائم المرسلين المسموح بها أو قوائم المجال المسموح بها في نهج مكافحة البريد العشوائي.
تصف الأقسام التالية كل أسلوب قائمة السماح بالتفصيل، بما في ذلك قائمة السماح/الحظر للمستأجر، وقواعد تدفق البريد، Outlook المرسلين الآمنين، وقائمة السماح ب IP، وقوائم المرسلين أو المجالات المسموح بها في نهج مكافحة البريد العشوائي.
هام
يتم دائما عزل الرسائل التي يتم تعريفها على أنها برامج ضارة* أو تصيد احتيالي عالي الثقة، بغض النظر عن خيار قائمة السماح الذي تستخدمه. لمزيد من المعلومات، راجع تأمين بشكل افتراضي في Office 365.
* يتم تخطي تصفية البرامج الضارة على علب بريد SecOps التي تم تحديدها في نهج التسليم المتقدم. لمزيد من المعلومات، راجع تكوين نهج التسليم المتقدم لمحاكاة التصيد الاحتيالي غير التابعة ل Microsoft وتسليم البريد الإلكتروني إلى علب بريد SecOps.
كن حذرا لمراقبة أي استثناءات لتصفية البريد العشوائي عن كثب باستخدام المرسل المسموح به أو قوائم المجال المسموح بها.
أرسل دائما الرسائل في قوائم السماح الخاصة بك إلى Microsoft للتحليل. للحصول على الإرشادات، راجع الإبلاغ عن بريد إلكتروني جيد إلى Microsoft. إذا تم تحديد أن الرسائل أو مصادر الرسائل حميدة، فيمكن ل Microsoft إيقاف حظر الرسائل تلقائيا، ولا تحتاج إلى الاحتفاظ بالإدخالات يدويا في قوائم السماح الخاصة بك.
بدلا من السماح بالبريد الإلكتروني، لديك أيضا العديد من الخيارات لحظر البريد الإلكتروني من مصادر معينة باستخدام قوائم المرسلين المحظورة. لمزيد من المعلومات، راجع إنشاء قوائم حظر المرسل.
استخدام إدخالات السماح في قائمة السماح/الحظر للمستأجر
الخيار رقم واحد الموصى به للسماح بالبريد من المرسلين أو المجالات هو قائمة السماح/الحظر للمستأجر. للحصول على الإرشادات، راجع إنشاء إدخالات السماح للمجالات وعناوين البريد الإلكترونيوإنشاء إدخالات السماح للمرسلين الذين تم تزييف هوياتهم.
ضع في اعتبارك أساليب السماح الأخرى فقط (قواعد تدفق البريد، Outlook المرسلون الموثوق بهم، أو قائمة السماح ب IP، أو قوائم المرسل/المجال المسموح بها في نهج مكافحة البريد العشوائي) إذا لم تتمكن من استخدام إدخالات السماح في قائمة السماح/الحظر للمستأجر لسبب ما.
استخدام قواعد تدفق البريد
ملاحظة
لا يمكنك استخدام رؤوس الرسائل وقواعد تدفق البريد لتعيين مرسل داخلي كمرسل آمن. تعمل الإجراءات الواردة في هذا القسم مع المرسلين الخارجيين فقط.
تستخدم قواعد تدفق البريد في Exchange Online الشروط والاستثناءات لتحديد الرسائل والإجراءات لتحديد ما يجب القيام به لتلك الرسائل. لمزيد من المعلومات، راجع قواعد تدفق البريد (قواعد النقل) في Exchange Online.
يفترض المثال التالي أنك بحاجة إلى بريد إلكتروني من contoso.com لتخطي تصفية البريد العشوائي. تكوين الإعدادات التالية:
تطبيق هذه القاعدة إذا (شرط):مجال>المرسل> contoso.com.
تكوين أي من الإعدادات التالية:
تطبيق هذه القاعدة إذا ( شرط إضافي): تتضمن رؤوس الرسائل>أيا من هذه الكلمات:
-
أدخل نصا (اسم الرأس):
Authentication-Results -
أدخل الكلمات (قيمة الرأس):
dmarc=passأوdmarc=bestguesspass(أضف كلتا القيمتين).
يتحقق هذا الشرط من حالة مصادقة البريد الإلكتروني لمجال إرسال البريد الإلكتروني للتأكد من عدم تزييف مجال الإرسال. لمزيد من المعلومات حول مصادقة البريد الإلكتروني، راجع مصادقة البريد الإلكتروني.
-
أدخل نصا (اسم الرأس):
قائمة السماح ب IP: حدد عنوان IP المصدر أو نطاق العنوان في نهج عامل تصفية الاتصال الافتراضي. للحصول على الإرشادات، راجع تكوين تصفية الاتصال.
استخدم هذا الإعداد إذا لم يستخدم مجال الإرسال مصادقة البريد الإلكتروني. كن مقيدا قدر الإمكان عندما يتعلق الأمر بعناوين IP المصدر في قائمة السماح ب IP. نوصي نطاق عنوان IP من /24 أو أقل (أقل هو الأفضل). لا تستخدم نطاقات عناوين IP التي تنتمي إلى خدمات المستهلك (على سبيل المثال، outlook.com) أو البنى الأساسية المشتركة.
هام
لا تقم أبدا بتكوين قواعد تدفق البريد مع مجال المرسل فقط كشرط لتخطي تصفية البريد العشوائي. يؤدي القيام بذلك بشكل كبير إلى زيادة احتمالية أن يتمكن المهاجمون من:
- انتحال مجال الإرسال (أو انتحال هوية عنوان البريد الإلكتروني الكامل).
- تخطي جميع تصفية البريد العشوائي.
- تخطي عمليات التحقق من مصادقة المرسل حتى تصل الرسالة إلى علبة الوارد الخاصة بالمستلم.
لا تستخدم المجالات التي تملكها (المعروفة أيضا باسم المجالات المقبولة) أو المجالات الشائعة (على سبيل المثال، microsoft.com) كشروط في قواعد تدفق البريد. يؤدي القيام بذلك إلى خلق فرص للمهاجمين لإرسال بريد إلكتروني يمكن تصفيته بخلاف ذلك.
إذا سمحت بعنوان IP خلف بوابة ترجمة عنوان الشبكة (NAT)، فستحتاج إلى معرفة جميع الخوادم المشاركة في تجمع NAT. يمكن تغيير عناوين IP والمشاركين في NAT. تحقق بشكل دوري من إدخالات قائمة السماح ب IP كجزء من إجراءات الصيانة القياسية.
الشروط الاختيارية:
- المرسل>داخلي/خارجي>خارج المؤسسة: هذا الشرط ضمني، ولكن لا بأس من استخدامه لحساب خوادم البريد الإلكتروني المحلية التي قد لا يتم تكوينها بشكل صحيح.
- الموضوع أو النص الأساسي>يتضمن الموضوع أو النص أي من هذه الكلمات><>الكلمات الأساسية: إذا كان بإمكانك تقييد الرسائل بشكل أكبر حسب الكلمات الأساسية أو العبارات في سطر الموضوع أو نص الرسالة، يمكنك استخدام هذه الكلمات كشرط.
قم بما يلي (الإجراءات): تكوين كلا الإجراءين التاليين في القاعدة:
تعديل خصائص> الرسالةتعيين مستوى ثقة البريد العشوائي (SCL)>تجاوز تصفية البريد العشوائي.
تعديل خصائص> الرسالةتعيين رأس رسالة:
-
أدخل نصا (اسم العنوان): على سبيل المثال،
X-ETR. -
أدخل الكلمات (قيمة العنوان): على سبيل المثال،
Bypass spam filtering for authenticated sender 'contoso.com'.
بالنسبة لقاعدة تدفق البريد التي تتضمن أكثر من مجال واحد، يمكنك تخصيص نص الرأس حسب الاقتضاء.
-
أدخل نصا (اسم العنوان): على سبيل المثال،
عندما تتخطى رسالة تصفية البريد العشوائي بسبب قاعدة تدفق البريد، يتم ختم قيمة القيمة SFV:SKN في رأس X-Forefront-Antispam-Report . إذا كانت الرسالة من مصدر موجود في قائمة السماح ب IP، تتم إضافة القيمة IPV:CAL أيضا. يمكن أن تساعدك هذه القيم في استكشاف الأخطاء وإصلاحها.
استخدام مرسلي Outlook الآمنين
تنبيه
ينشئ هذا الأسلوب خطرا كبيرا من أن يقوم المهاجمون بتسليم البريد الإلكتروني بنجاح الذي سيتم تصفيته بخلاف ذلك. تتم تصفية الرسائل التي يتم تحديدها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع عندما تتعارض إعدادات المستخدم والمؤسسة.
بدلا من إعداد المؤسسة، يمكن للمستخدمين أو المسؤولين إضافة عناوين البريد الإلكتروني للمرسل إلى قائمة المرسلين الآمنين في علبة البريد. تؤثر إدخالات قائمة المرسلين الآمنة في علبة البريد على علبة البريد هذه فقط. للحصول على إرشادات المستخدم، راجع إضافة مستلمي رسائل البريد الإلكتروني إلى قائمة المرسلين الآمنين. للحصول على إرشادات المسؤول، راجع تكوين إعدادات البريد الإلكتروني غير الهام على علب بريد السحابة.
هذا الأسلوب غير مرغوب فيه في معظم الحالات لأن المرسلين يتجاوزون أجزاء من مكدس التصفية. على الرغم من أنك تثق بالمرسل، إلا أنه لا يزال من الممكن اختراق المرسل وإرسال محتوى ضار. يجب أن تسمح لعوامل التصفية الخاصة بنا بالتحقق من كل رسالة ثم الإبلاغ عن الإيجابي/السلبي الخاطئ إلى Microsoft إذا أخطأنا في ذلك. كما أن تجاوز مكدس التصفية يتداخل مع الإزالة التلقائية للساعة الصفرية (ZAP). إذا لم تعمل إدخالات القائمة المسموح بها كما هو متوقع، فراجع استكشاف مشكلات نهج مكافحة البريد العشوائي الشائعة وإصلاحها.
عندما تتخطى الرسائل تصفية البريد العشوائي بسبب الإدخالات في قائمة المرسلين الآمنين للمستخدم، يحتوي حقل رأس X-Forefront-Antispam-Report على القيمة SFV:SFE، والتي تشير إلى أنه تم تجاوز التصفية للبريد العشوائي والانتحال والتصيد الاحتيالي (وليس التصيد الاحتيالي عالي الثقة).
- في Exchange Online، يعتمد ما إذا كانت الإدخالات في قائمة المرسلين الآمنين تعمل أم لا على الحكم والإجراء في النهج الذي حدد الرسالة:
- نقل الرسائل إلى مجلد البريد الإلكتروني غير الهام: يتم احترام إدخالات المجال وإدخالات عنوان البريد الإلكتروني للمرسل. لا يتم نقل الرسائل الواردة من هؤلاء المرسلين إلى مجلد البريد الإلكتروني غير الهام.
-
العزل: لا يتم احترام إدخالات المجال (يتم عزل الرسائل الواردة من هؤلاء المرسلين). يتم احترام إدخالات عنوان البريد الإلكتروني (لا يتم عزل الرسائل الواردة من هؤلاء المرسلين) إذا كانت أي من العبارات التالية صحيحة:
- لم يتم تحديد الرسالة على أنها برامج ضارة أو تصيد احتيالي عالي الثقة (يتم عزل البرامج الضارة ورسائل التصيد الاحتيالي عالية الثقة).
- عنوان البريد الإلكتروني أو عنوان URL أو الملف في رسالة البريد الإلكتروني ليس أيضا في إدخال كتلة في قائمة السماح/الحظر للمستأجر.
- يتم احترام إدخالات المرسلين المحظورين والمجالات المحظورة (يتم نقل الرسائل من هؤلاء المرسلين إلى مجلد البريد الإلكتروني غير الهام). يتم تجاهل إعدادات القائمة البريدية الآمنة.
استخدام قائمة السماح ب IP في نهج عامل تصفية الاتصال الافتراضي
تنبيه
بدون التحقق الآخر (على سبيل المثال، باستخدام قواعد تدفق البريد)، يتخطى البريد الإلكتروني من المصادر في قائمة السماح ب IP تصفية البريد العشوائي ومصادقة البريد الإلكتروني للمرسل (SPF وDKIM وDMARC). ينشئ هذا الأسلوب خطرا كبيرا من أن يقوم المهاجمون بتسليم البريد الإلكتروني بنجاح الذي سيتم تصفيته بخلاف ذلك. تتم تصفية الرسائل التي يتم تحديدها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع عندما تتعارض إعدادات المستخدم والمؤسسة.
يمكنك أيضا إضافة خوادم البريد الإلكتروني المصدر إلى قائمة السماح ب IP في نهج تصفية الاتصال الافتراضي. للحصول على التفاصيل، راجع تكوين تصفية الاتصال.
- من المهم أن تحتفظ بعدد عناوين IP المسموح بها كحد أدنى، لذا تجنب استخدام نطاقات عناوين IP بأكملها كلما أمكن ذلك.
- لا تستخدم نطاقات عناوين IP التي تنتمي إلى خدمات المستهلك (على سبيل المثال، outlook.com) أو البنى الأساسية المشتركة.
- راجع الإدخالات في قائمة السماح ب IP بانتظام وأزل الإدخالات التي لم تعد بحاجة إليها.
استخدام قوائم المرسلين المسموح بها أو قوائم المجال المسموح بها في نهج مكافحة البريد العشوائي
تنبيه
ينشئ هذا الأسلوب خطرا كبيرا من أن يقوم المهاجمون بتسليم البريد الإلكتروني بنجاح الذي سيتم تصفيته بخلاف ذلك. تتم تصفية الرسائل التي يتم تحديدها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع عندما تتعارض إعدادات المستخدم والمؤسسة.
لا تستخدم المجالات الشائعة (على سبيل المثال، microsoft.com) في قوائم المجالات المسموح بها.
يجب تجنب استخدام قوائم المرسلين المسموح بها أو قوائم المجال المسموح بها في نهج مكافحة البريد العشوائي المخصصة أو في نهج مكافحة البريد العشوائي الافتراضي. يجب تجنب هذا الخيار إذا كان ذلك ممكنا على الإطلاق لأن المرسلين يتجاوزون جميع البريد العشوائي والتزييف وحماية التصيد الاحتيالي (باستثناء التصيد الاحتيالي عالي الثقة) ومصادقة المرسل (SPF وDKIM وDMARC). يتم استخدام هذا الأسلوب على أفضل نحو للاختبار المؤقت فقط. للحصول على خطوات مفصلة لتكوين قوائم المرسلين المسموح بها أو قوائم المجال المسموح بها، راجع تكوين نهج مكافحة البريد العشوائي.
الحد الأقصى لهذه القوائم هو حوالي 1000 إدخال، ولكن يمكنك إدخال 30 إدخالا كحد أقصى في مدخل Microsoft Defender. استخدم PowerShell لإضافة أكثر من 30 إدخالا.
ملاحظة
اعتبارا من سبتمبر 2022، يجب على المرسلين المسموح بهم أو المجالات أو المجالات الفرعية في المجالات المقبولة لمؤسستك اجتياز عمليات التحقق من مصادقة البريد الإلكتروني لتخطي تصفية البريد العشوائي.
اعتبارات البريد الإلكتروني المجمع
يمكن أن تحتوي رسالة البريد الإلكتروني SMTP القياسية على عناوين بريد إلكتروني مختلفة للمرسل كما هو موضح في لماذا يحتاج البريد الإلكتروني عبر الإنترنت إلى المصادقة. عند إرسال البريد الإلكتروني نيابة عن شخص آخر، يمكن أن تكون العناوين مختلفة. يحدث هذا الشرط غالبا لرسائل البريد الإلكتروني المجمعة.
على سبيل المثال، افترض أن Blue Yonder Airlines استأجرت Margie's Travel لإرسال رسائل بريد إلكتروني إعلانية. تحتوي الرسالة التي تتلقاها في علبة الوارد على الخصائص التالية:
- عنوان MAIL FROM (المعروف أيضا باسم
5321.MailFromالعنوان أو مرسل P1 أو مرسل المغلف) هوblueyonder.airlines@margiestravel.com. - عنوان From (المعروف أيضا باسم
5322.Fromالعنوان أو مرسل P2) هوblueyonder@news.blueyonderairlines.com، وهو ما تراه في Outlook.
تقوم قوائم المرسلين الآمنة وقوائم المجالات الآمنة في نهج مكافحة البريد العشوائي بفحص عناوين من فقط. يشبه هذا السلوك "المرسلون الموثوقون في Outlook" الذين يستخدمون عنوان "من".
لمنع تصفية هذه الرسالة، يمكنك اتخاذ الخطوات التالية:
- أضف
blueyonder@news.blueyonderairlines.com(عنوان من) كمرسل آمن في Outlook. -
استخدم قاعدة تدفق البريد بشرط يبحث عن رسائل من
blueyonder@news.blueyonderairlines.com(عنوان من)blueyonder.airlines@margiestravel.comأو (عنوان MAIL FROM) أو كليهما.