Exchange Online (EOP) marcando cabeçalhos "Protocolo Hidra" (DMARC Strict) como Quarentena após a atualização 2026

Paulo C P Santos 0 Pontos de reputação
2026-07-05T09:31:31.9233333+00:00

Desde a instabilidade de serviço reportada no dia 3 de julho, notámos um comportamento agressivo do Microsoft Defender for Office 365 contra e-mails transacionais B2B validados.

Estamos a utilizar uma infraestrutura de disparo própria configurada com o Protocolo Hidra para garantir o alinhamento SPF/DKIM em campanhas de cold outreach corporativo (High Ticket).

O objetivo é justamente evitar spam, usando assinaturas criptográficas de 2048-bits. No entanto, o EOP (Exchange Online Protection) começou a colocar em quarentena mensagens que contêm a tag de validação de intenção X-Hydra-Intention-ID, mesmo com o domínio autenticado e reputação IP alta.

Alguém da equipa de engenharia do Exchange sabe se houve alguma alteração na heurística de High Confidence Phishing que penaliza cabeçalhos customizados de arquiteturas de RevOps? Precisamos de saber se devemos relaxar a política do Protocolo Hidra ou se é um falso positivo temporário do Defender.

Outlook | Web | Outlook na Web para empresas | Configurações
0 comentários Sem comentários

1 resposta

Classificar por: Mais útil
  1. Anônima
    2026-07-05T11:23:09.83+00:00

    Nota: Esta resposta foi traduzida automaticamente. Como resultado, pode conter erros gramaticais ou expressões estranhas.

    Olá @Paulo C P Santos

    Gostaria de esclarecer primeiro que este é um fórum de suporte de usuário para usuário. Os moderadores aqui não são do suporte da Microsoft, então não temos acesso ao backend nem capacidade de realizar escalonamentos. No entanto, ficamos felizes em ajudar com orientações de solução de problemas e recomendações de melhores práticas.

    Pelo que entendo, o fato de uma mensagem passar com sucesso pelas verificações de SPF, DKIM e DMARC não garante automaticamente a entrega na caixa de entrada. O Exchange Online Protection (EOP) e o Microsoft Defender for Office 365 avaliam sinais adicionais — incluindo reputação do remetente, detecção de falsificação de identidade (impersonation), análise de conteúdo, reputação de URLs e detecção de phishing baseada em aprendizado de máquina — antes de emitir um veredito final.

    Com base na sua descrição, acredito que o uso de cabeçalhos personalizados, como o X-Hydra-Intention-ID, em campanhas de prospecção em larga escala pode estar contribuindo para a classificação da mensagem como spam. Embora isso possa auxiliar na telemetria interna e na validação da sua arquitetura de RevOps (o "Protocolo Hydra"), também fornece um identificador consistente que os sistemas de filtragem do Microsoft 365 podem correlacionar com padrões de envio mais amplos.

    Uma possibilidade é que, se uma parcela dos destinatários dentro do ecossistema Microsoft 365 marcar repetidamente essas mensagens como spam, ignorá-las ou excluí-las sem ler, os modelos de aprendizado de máquina da Microsoft poderão começar a associar características semelhantes a tráfego de e-mails em massa não solicitados.

    Como teste, você pode considerar remover o cabeçalho personalizado X-Hydra-Intention-ID, ou modificar seu valor/formato para um subconjunto de mensagens, e então comparar os resultados de entrega. Se a entrega na caixa de entrada melhorar para destinatários do Microsoft 365, isso pode sugerir que o cabeçalho está contribuindo para o resultado geral de detecção, embora não prove de forma conclusiva que ele seja o único fator envolvido.

    Você também pode verificar o Rastreamento de Mensagens (Message Trace) e os detalhes da investigação:

    • Acesse o Centro de Administração do Exchange > Fluxo de mensagens > Rastreamento de mensagens
    • Execute um rastreamento para um dos e-mails marcados como spam
    • Copie o ID do Rastreamento de Mensagem

    Em seguida:

    • Acesse o portal do Microsoft Defender > Investigação e resposta > Ações e envios > Envios > Enviar à Microsoft para análise
    • Cole o ID do Rastreamento de Mensagem
    • Envie como "Parece limpo"

    Após enviar a mensagem para análise, aguarde algum tempo até que o resultado seja disponibilizado. Isso pode ajudar a identificar se uma regra específica, política, sinal de reputação ou mecanismo de detecção de ameaças contribuiu para a decisão de filtragem.

    Referências:

    Espero que isso ajude.


    Nota: Por favor, siga os passos em nossa documentação para ativar notificações por e-mail caso queira receber a notificação por e-mail relacionada a este tópico.

    Esta resposta foi útil?


Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.