Flusso di posta in Exchange Online Protection

Consiglio

Sapevi che puoi provare le funzionalità in Microsoft Defender XDR gratuitamente per Office 365 Piano 2? Usare la versione di valutazione Defender per Office 365 di 90 giorni nell'hub delle versioni di valutazione del portale di Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione qui.

Nelle organizzazioni di Microsoft 365 con cassette postali Exchange Online o organizzazioni Exchange Online Protection autonome (EOP) senza cassette postali Exchange Online, tutti i messaggi inviati all'organizzazione passano attraverso EOP prima che gli utenti li vedano. Sono disponibili opzioni su come instradare i messaggi che passano attraverso EOP per l'elaborazione prima che vengano indirizzati alle cassette postali degli utenti.

Utilizzo dei messaggi e delle opzioni di accesso ai messaggi

EOP offre flessibilità nel modo in cui vengono indirizzati i messaggi. Gli articoli seguenti illustrano i passaggi del processo del flusso di posta elettronica:

Verificare il flusso di posta

Per verificare che il flusso di posta elettronica di EOP funzioni correttamente, usare i test seguenti:

  • Inviare un messaggio di posta elettronica da qualsiasi account di posta elettronica basato sul Web a un destinatario nell'organizzazione di Microsoft 365.
  • Inviare messaggi di posta elettronica da un utente dell'organizzazione a un account di posta elettronica basato sul Web.
  • Se sono stati configurati connettori per la comunicazione tramite posta elettronica tra un ambiente locale o un'organizzazione partner, è possibile usare la convalida del connettore predefinita per testare il flusso di posta elettronica. Per altre informazioni, vedere Convalidare i connettori in Exchange Online.

Supporto per la posta elettronica in ingresso anonima tramite IPv6

EOP supporta la ricezione di messaggi di posta elettronica in ingresso anonimi tramite IPv6, ma un amministratore deve acconsentire esplicitamente contattando il supporto tecnico Microsoft. Per aprire una richiesta di supporto, vedere Ottenere supporto per Microsoft 365 per le aziende.

Dopo che l'organizzazione ha acconsentito esplicitamente, l'organizzazione può ricevere messaggi di posta elettronica in ingresso anonimi tramite IPv6 purché il server di posta elettronica IPv6 di origine soddisfi entrambi i requisiti seguenti:

  • L'indirizzo IPv6 di origine deve avere un record di ricerca DNS inverso (PTR) valido che consenta alla destinazione di trovare il nome di dominio dall'indirizzo IPv6.
  • Il mittente deve superare la verifica SPF (definita in RFC 7208) oppure la verifica DKIM (definita in RFC 6376).

I messaggi anonimi provenienti da origini IPv6 passano attraverso il normale filtro dei messaggi EOP (e possibilmente Microsoft Defender per Office 365).

Risoluzione dei problemi relativi al flusso di posta in ingresso IPv6 anonimo

  • Se il server di posta elettronica di origine non dispone di un record di ricerca DNS inverso IPv6, i messaggi vengono rifiutati con l'errore seguente:

    450 4.7.25 Servizio non disponibile, l'invio dell'indirizzo IPv6 [2a01:111:f200:2004::240] deve avere un record DNS inverso.

  • Se il mittente non supera la convalida SPF o DKIM, i messaggi vengono rifiutati con l'errore seguente:

    450 4.7.26 Servizio non disponibile, messaggio inviato tramite IPv6 [2a01:111:f200:2004::240] deve superare la convalida SPF o DKIM.

  • Se si tenta di ricevere messaggi IPv6 anonimi prima di acconsentirvi, il messaggio viene rifiutato con l'errore seguente:

    550 5.2.1 Servizio non disponibile, [contoso.com] non accetta la posta elettronica tramite IPv6.

Domande frequenti sul recapito del flusso di posta

Queste domande frequenti forniscono informazioni sui messaggi in coda, posticipati e rimbalzati in EOP.

Perché i messaggi vengono accodati?

I messaggi vengono accodati o posticipati se il servizio non è in grado di stabilire una connessione al server di destinazione per il recapito. I messaggi non vengono posticipati se viene restituito un errore di serie 500 (permanente) dal server di destinazione.

Come viene differito un messaggio?

I messaggi vengono mantenuti quando non è possibile effettuare una connessione al server di destinazione e il server di destinazione restituisce errori temporanei. Ad esempio, timeout della connessione, connessione rifiutata o altri errori della serie 400. Gli errori della serie 500 (permanenti) generano la restituzione del messaggio in un report di mancato recapito (noto anche come NDR o messaggio di mancato recapito).

Per quanto tempo un messaggio rimane in coda e qual è l'intervallo tra tentativi?

I messaggi posticipati rimangono nelle code per un giorno. I tentativi di ripetizione dei tentativi sono basati sugli errori ricevuti dal server di posta elettronica di destinazione. I primi rinvii sono di 15 minuti o meno. L'intervallo per i tentativi successivi aumenta fino a un massimo di 60 minuti. L'espansione della durata dell'intervallo è dinamica e considera più variabili (dimensioni della coda, priorità del messaggio interno e così via).

Dopo il ripristino della comunicazione con il server di posta elettronica, come vengono distribuiti i messaggi in coda?

I messaggi in coda vengono elaborati automaticamente nell'ordine in cui sono stati ricevuti e vengono accodati per il recapito quando il server non è più disponibile.