Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Tip
Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.
Alle Microsoft 365-organisaties met cloudpostvakken bieden meerdere manieren om binnenkomende e-mail van ongewenste afzenders te blokkeren. Gezamenlijk kunt u deze opties beschouwen als blokkeringslijsten.
De volgende lijst bevat de beschikbare methoden om afzenders te blokkeren van meest aanbevolen naar minst aanbevolen:
- Vermeldingen voor domeinen en e-mailadressen (inclusief vervalste afzenders) blokkeren in de Tenant Allow/Block List.
- Geblokkeerde afzenders in Outlook (de lijst met geblokkeerde afzenders in elk postvak die alleen van invloed is op dat postvak).
- Lijsten met geblokkeerde afzenders of geblokkeerde domeinlijsten in antispambeleid.
- Exchange mailstroomregels (transportregels).
- De IP-blokkeringslijst in het standaardbeleid voor verbindingsfilters.
In de volgende secties wordt elke methode in meer detail beschreven.
Tip
Verzend altijd berichten in uw blokkeringslijsten naar Microsoft voor analyse. Zie Twijfelachtige e-mail rapporteren aan Microsoft voor instructies. Als wordt vastgesteld dat de berichten of berichtbronnen schadelijk zijn, kan Microsoft de berichten automatisch blokkeren en hoeft u geen vermeldingen in uw eigen blokkeringslijsten handmatig te onderhouden.
In plaats van e-mail te blokkeren, hebt u ook verschillende opties om e-mail van specifieke bronnen toe te staan met behulp van lijsten met veilige afzenders. Zie Lijst met toegestane afzenders maken voor meer informatie.
Een standaard SMTP-e-mailbericht kan verschillende e-mailadressen van afzenders bevatten, zoals beschreven in Waarom internet-e-mail verificatie nodig heeft. Vaak zijn het MAIL FROM-adres (ook wel bekend als het 5321.MailFrom-adres, de P1-afzender of de envelopafzender) en het From-adres (ook wel bekend als het 5322.From-adres of de P2-afzender) hetzelfde. Wanneer e-mail echter namens iemand anders wordt verzonden, kunnen de adressen verschillen. Lijsten met geblokkeerde afzenders en geblokkeerde domeinlijsten in antispambeleid controleren alleen het Van-adres. Dit gedrag is vergelijkbaar met geblokkeerde afzenders in Outlook die het Van-adres gebruiken.
Blokvermeldingen gebruiken in de lijst Tenant toestaan/blokkeren
Onze belangrijkste aanbevolen optie voor het blokkeren van e-mail van specifieke afzenders of domeinen is de Tenant Allow/Block List. Zie Blokvermeldingen voor domeinen en e-mailadressen maken enBlokvermeldingen maken voor vervalste afzenders voor instructies.
E-mailberichten van afzenders of domeinen die je blokkeert met Tenant Allow/Block List-vermeldingen worden gemarkeerd als spam met hoge betrouwbaarheid. Het antispambeleid dat het bericht voor de geadresseerde heeft gedetecteerd, bepaalt wat er met de berichten gebeurt. In het standaard- en strikt vooraf ingestelde beveiligingsbeleid worden spamberichten met hoge betrouwbaarheid in quarantaine geplaatst.
Een extra voordeel is dat gebruikers in de organisatie geen e-mail kunnen verzenden naar deze geblokkeerde domeinen en adressen. Het bericht wordt teruggestuurd in het volgende niet-afleveringsrapport (ook wel een NDR of bouncebericht genoemd): 550 5.7.703 Your message can't be delivered because messages to XXX, YYY are blocked by your organization using Tenant Allow Block List. Het volledige bericht wordt geblokkeerd voor alle interne en externe ontvangers van het bericht, zelfs als slechts één e-mailadres of domein van een ontvanger is gedefinieerd in een blokkeervermelding.
Overweeg alleen andere blokkeringsmethoden als u om welke reden dan ook geen blokkeringsitems in de tenantlijst Toestaan/Blokkeren kunt gebruiken.
Geblokkeerde afzenders in Outlook gebruiken
Wanneer slechts enkele gebruikers ongewenste e-mail hebben ontvangen, kunnen gebruikers of beheerders de e-mailadressen van de afzender toevoegen aan de lijst geblokkeerde afzenders in het postvak. Geblokkeerde afzendervermeldingen zijn alleen van invloed op dat postvak. Zie de volgende artikelen voor instructies:
- Gebruikers: Afzenders blokkeren of deblokkeren in Outlook.
- Beheerders: instellingen voor ongewenste e-mail configureren in postvakken in de cloud.
Wanneer berichten succesvol worden geblokkeerd op basis van de lijst met geblokkeerde afzenders van een gebruiker, bevat het veld X-Forefront-Antispam-Report de waarde SFV:BLK.
Tip
Als de ongewenste berichten nieuwsbrieven zijn van een betrouwbare en herkenbare bron, is het afmelden van de e-mail een andere optie om te voorkomen dat de gebruiker de berichten ontvangt.
Lijsten met geblokkeerde afzenders of geblokkeerde domeinlijsten gebruiken in antispambeleid
Wanneer meerdere gebruikers worden beïnvloed, is het bereik breder, dus de volgende beste optie zijn geblokkeerde afzenderlijsten of geblokkeerde domeinlijsten in aangepast antispambeleid of het standaard antispambeleid. Berichten van afzenders op de lijsten worden gemarkeerd als spam met hoge waarschijnlijkheid en de actie die u hebt geconfigureerd voor het filteroordeel Spam met hoge waarschijnlijkheid wordt op de berichten toegepast. Zie Antispambeleid configureren voor meer informatie.
De maximale limiet voor lijsten met geblokkeerde afzenders en lijsten met geblokkeerde domeinen in antispambeleid is ongeveer 1000 vermeldingen.
E-mailstroomregels gebruiken
E-mailstroomregels kunnen ook zoeken naar trefwoorden of andere eigenschappen in de ongewenste berichten. Voor meer informatie over mailstroomregels, zie Mailstroomregels in Exchange Online.
Belangrijk
Het is eenvoudig om regels te maken die te veel berichten blokkeren of die niet genoeg berichten blokkeren. Gebruik specifieke criteria die alleen de berichten identificeren die u wilt blokkeren. Zorg er ook voor dat u het gebruik van de regel bewaakt om ervoor te zorgen dat alles werkt zoals verwacht.
De IP-blokkeringslijst gebruiken in het standaardbeleid voor verbindingsfilters
Wanneer het niet mogelijk is om een van de andere opties te gebruiken om een afzender te blokkeren, moet u alleen de IP-blokkeringslijst gebruiken in het standaardbeleid voor verbindingsfilters. Zie Verbindingsfiltering configureren voor meer informatie. Het is belangrijk om het aantal geblokkeerde IP-adressen tot een minimum te beperken, dus het wordt afgeraden om hele IP-adresbereiken te blokkeren.
Vermijd met name het toevoegen van IP-adresbereiken die behoren tot consumentenservices (bijvoorbeeld outlook.com) of gedeelde infrastructuren. U moet ook de lijst met geblokkeerde IP-adressen controleren als onderdeel van regelmatig onderhoud.
Tip
De IP-bloklijst accepteert IP-adresbereiken van /24 tot en met /32 van KLASSEloze Inter-Domain Routing (CIDR).