Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Tips
Visste du att du kan prova funktionerna i Microsoft Defender för Office 365 Plan 2 utan kostnad? Använd den 90 dagar långa utvärderingsversionen av Defender för Office 365 på Microsoft Defender portalens utvärderingshubb. Lär dig mer om vem som kan registrera dig och utvärderingsvillkor på Prova Microsoft Defender för Office 365.
I alla organisationer med molnpostlådor kan administratörer skapa och hantera poster för URL:er i klientorganisationens tillåt-/blockeringslista. Mer information om listan Tillåt/blockera för innehavare finns i Hantera tillåtna och blockerade poster i listan Tillåt/blockera för innehavare.
Obs!
Om du vill tillåta nätfiske-URL:er från icke-Microsoft nätfiskesimuleringar använder du konfigurationen för avancerad leveransprincip för att ange URL:er. Använd inte listan Tillåt/blockera för klientorganisationer.
Den här artikeln beskriver hur administratörer kan hantera poster för URL:er i Microsoft Defender-portalen och i Exchange Online PowerShell.
Vad behöver jag veta innan jag börjar?
Du öppnar Microsoft Defender-portalen på https://security.microsoft.com. För att gå direkt till sidan Tillåt-/blockeringslista för klientorganisation använder du https://security.microsoft.com/tenantAllowBlockList. Om du vill gå direkt till sidan Inskickade filer använder du https://security.microsoft.com/reportsubmission.
Information om hur du använder Windows PowerShell för att ansluta till Exchange Online finns i artikeln om att ansluta till Exchange Online PowerShell.
Syntax för URL-inmatning finns i URL-syntax för klientorganisationens tillåt-/blockeringslista.
-
- Inmatningsgränser för URL:er:
-
Microsoft 365-organisationer utan Defender för Office 365: Maximalt 1 000 URL-poster totalt:
- Tillåt poster: högst 500.
- Blockposter: högst 500.
-
Microsoft 365-organisationer med Defender för Office 365 Plan 1 (ingår eller via en tilläggsprenumeration): Högst 2 000 URL-poster totalt:
- Tillåt högst 1 000 poster.
- Blockposter: högst 1 000.
-
Microsoft 365-organisationer med Defender för Office 365 Plan 2 (ingår eller via en tilläggsprenumeration): Högst 15 000 URL-poster totalt:
- Tillåt poster: högst 5 000.
- Blockposter: maximalt 10 000.
Du kan ange högst 250 tecken i en URL-post.
En post bör vara aktiv inom 5 minuter.
Du måste tilldelas behörigheter innan du kan utföra procedurerna i den här artikeln. Du har även följande alternativ:
Microsoft Defender XDR enhetlig rollbaserad åtkomstkontroll (RBAC) (Om E-post och samarbete>Defender för Office 365-behörighet är
Aktiv. Påverkar endast Defender-portalen, inte PowerShell):-
Lägg till och ta bort poster från klientorganisationens tillåt-/blockeringslista: Medlemskap med följande behörigheter:
- Auktorisering och inställningar/Säkerhetsinställningar/Identifieringsjustering (hantera)
-
Skrivskyddad åtkomst till klientorganisationens Tillåt-/blockeringslista:
- Auktorisering och inställningar/Säkerhetsinställningar/Skrivskyddad.
- Auktorisering och inställningar/Säkerhetsinställningar/Grundläggande säkerhetsinställningar (läs).
-
Lägg till och ta bort poster från klientorganisationens tillåt-/blockeringslista: Medlemskap med följande behörigheter:
-
-
Lägg till och ta bort poster från klientorganisationens lista över tillåtna/blockerade poster: Medlemskap i någon av följande rollgrupper:
- Organisationshantering eller säkerhetsadministratör (rollen Säkerhetsadministratör).
- Säkerhetsoperatör (innehavarrollen AllowBlockList Manager): Den här behörigheten fungerar endast när den tilldelas direkt i administrationscentret för Exchange på https://admin.exchange.microsoft.com>Roller>Admin Roller.
-
Skrivskyddad åtkomst till klientorganisationens tillåt-/blockeringslista: Medlemskap i någon av följande rollgrupper:
- Global läsare
- Säkerhetsläsare
- Konfiguration med endast visning
- Visa endast organisationshantering
-
Lägg till och ta bort poster från klientorganisationens lista över tillåtna/blockerade poster: Medlemskap i någon av följande rollgrupper:
Microsoft Entra inbyggda roller: Medlemskap i rollerna Global administratör*, Säkerhetsadministratör, Global läsare eller Säkerhetsläsare ger användarna de behörigheter och behörigheter som krävs för andra funktioner i Microsoft 365.
Viktigt
* Microsoft förespråkar starkt principen om lägsta behörighet. Genom att endast tilldela konton de minsta behörigheter som krävs för att utföra sina uppgifter kan du minska säkerhetsriskerna och stärka organisationens övergripande skydd. Global administratör är en mycket privilegierad roll som du bör begränsa till nödsituationsscenarier eller när du inte kan använda en annan roll.
Skapa tillåtelseposter för URL:er
Onödiga tillåtposter utsätter din organisation för skadliga e-postmeddelanden som systemet annars skulle filtrera bort, därför finns det begränsningar för hur tillåtposter kan skapas direkt i klientorganisationens lista över tillåtna/blockerade objekt.
Om du vill skapa tillåtna poster för URL:er använder du någon av följande metoder:
Från fliken URL:er på sidan Inskickade filer på https://security.microsoft.com/reportsubmission?viewid=url. När du skickar in en blockerad URL som Jag har bekräftat att den är ren kan du välja Tillåt den här URL:en för att lägga till en post som tillåter URL:en på fliken URL:er på sidan Klientorganisationens listor över tillåtna/blockerade objekt. Anvisningar finns i Rapportera bra URL:er till Microsoft.
Den här metoden krävs för att åsidosätta skadlig kod och nätfiskebedömningar med hög konfidens.
Från fliken URL:er på sidan Tillåt-/blockeringslistor för klientorganisationen eller i PowerShell, enligt beskrivningen i följande procedurer.
Den här metoden är endast tillgänglig för att åsidosätta följande domar:
- Bulk
- Skräppost
- Skräppost med hög konfidens
- Nätfiske (inte nätfiske med hög tillförlitlighet)
Tips
Tillåt att poster från inlämningar läggs till under e-postflödet baserat på filtren som fastställde att meddelandet var skadligt. Om till exempel avsändarens e-postadress och en URL i meddelandet bedöms vara skadliga skapas en tillåten post för avsändaren (e-postadressen eller domänen) och URL:en.
Under e-postflödet eller vid klicktillfället levereras meddelanden som innehåller entiteterna i posterna för tillåtna objekt, om de klarar andra kontroller i filtreringsstacken (alla filter som är associerade med de tillåtna entiteterna hoppas över). Om ett meddelande till exempel klarar kontroller av e-postautentisering, URL-filtrering och filfiltrering, levereras ett meddelande från en tillåten avsändares e-postadress om det också kommer från en tillåten avsändare.
Som standard sparas tillåtposter för domäner och e-postadresser, filer och URL:er i 45 dagar efter att filtreringssystemet har fastställt att objektet är säkert, och därefter tas tillåtposten bort. Du kan också ange att tillåt att poster upphör att gälla upp till 30 dagar efter att du har skapat dem. Tillåt att poster för förfalskade avsändare aldrig upphör att gälla.
När klicket sker åsidosätter URL-tillåtelseposten alla filter som är kopplade till URL-entiteten, vilket gör att användarna kan komma åt URL:en.
En URL-tillåten post förhindrar inte att URL:en omsluts av skydd mot säkra länkar i Defender för Office 365. Mer information finns i Skriv inte om listan i SafeLinks.
Använd Microsoft Defender-portalen för att skapa tillåtandeposter för URL:er i klientorganisationens lista över tillåtna/blockerade objekt
I Microsoft Defender-portalen på https://security.microsoft.comgår du till E-post och samarbete>Principer och regler>Principer för hot>Regler avsnittet >Tillåt/blockera-listor för klientorganisationer. Eller, om du vill gå direkt till sidan Listan Tillåt/blockera för klientorganisationer, använder du https://security.microsoft.com/tenantAllowBlockList.
På sidan Klientorganisationens tillåt-/blockeringslista väljer du fliken URL:er.
På fliken URL:er väljer du
Lägg till och sedan Tillåt.I den utfällbara menyn Tillåt URL:er som öppnas konfigurerar du följande inställningar:
Lägg till URL:er med jokertecken: Ange en URL per rad, upp till högst 20. Mer information om syntaxen för URL-poster finns i URL-syntax för klientorganisationens lista över tillåtna/blockerade objekt.
Ta bort tillåtelsepost efter: Välj bland följande värden:
- 45 dagar efter senast använt datum (standard)
- 1 dag
- 7 dagar
- Specifikt datum: Det maximala värdet är 30 dagar från idag.
Valfri anteckning: Ange beskrivande text för varför du tillåter URL:erna.
När du är klar i den utfällbara menyn Tillåt URL:er väljer du Lägg till.
På fliken URL:er visas posten.
Använd PowerShell för att skapa tillåtposter för URL:er i klientorganisationens lista över tillåtna/blockerade objekt
I Exchange Online PowerShell använder du följande syntax för att skapa tillåtposter för URL:er i Tenant Allow/Block List:
New-TenantAllowBlockListItems -ListType Url -Allow -Entries "Value1","Value2",..."ValueN" [-RemoveAfter 45] [-Notes <String>]
Det här exemplet lägger till en tillåt-post för URL:en abc.contoso.com och alla e-postadresser (till exempel xyz@abc.contoso.com). Eftersom vi inte använde parametrarna ExpirationDate eller RemoverAfter upphör posten att gälla efter 45 dagar från det senast använda datumet.
New-TenantAllowBlockListItems -ListType Url -Allow -Entries abc.contoso.com
Detaljerad information om syntax och parametrar finns i New-TenantAllowBlockListItems.
Skapa blockeringsposter för URL:er
E-postmeddelanden som innehåller URL-adresser från blockerade poster i klientorganisationens tillåt-/blockeringslista blockeras som nätfiske med hög tillförlitlighet. Meddelanden som innehåller blockerade URL:er sätts i karantän.
Om du vill skapa blockposter för URL:er använder du någon av följande metoder:
Från fliken URL:er på sidan Inskickade filer på https://security.microsoft.com/reportsubmission?viewid=url. När du skickar ett meddelande som Jag har bekräftat att det är ett hot kan du välja Blockera den här webbadressen för att lägga till en blockeringspost under fliken URL:er på sidan Listor över tillåtna/blockerade objekt för klientorganisationen. Anvisningar finns i Rapportera tvivelaktiga URL:er till Microsoft.
Från fliken URL:er på sidan Tillåt-/blockeringslistor för klientorganisationen eller i PowerShell, enligt beskrivningen i följande procedurer.
Använd Microsoft Defender-portalen för att skapa blockeringsposter för URL:er i klientorganisationens tillåt-/blockeringslista
Utför följande steg för att skapa blockposter för URL:er i Microsoft Defender portalen.
I Microsoft Defender-portalen på https://security.microsoft.comgår du till E-post och samarbete>Principer och regler>Principer för hot>Regler avsnittet >Tillåt/blockera-listor för klientorganisationer. Eller, om du vill gå direkt till sidan Listan Tillåt/blockera för klientorganisationer, använder du https://security.microsoft.com/tenantAllowBlockList.
På sidan Klientorganisationens tillåt-/blockeringslista väljer du fliken URL:er.
På fliken URL:er väljer du
Lägg till och sedan Blockera.I den utfällbara menyn Blockera URL:er som öppnas konfigurerar du följande inställningar:
Lägg till URL:er med jokertecken: Ange en URL per rad, upp till högst 20. Mer information om syntaxen för URL-poster finns i URL-syntax för klientorganisationens lista över tillåtna/blockerade objekt.
Ta bort blockpost efter: Välj från följande värden:
- Upphör aldrig att gälla
- 1 dag
- 7 dagar
- 30 dagar (standard)
- Specifikt datum: Det maximala värdet är 90 dagar från idag.
Valfri anteckning: Ange beskrivande text för varför du blockerar URL:erna.
När du är klar med den utfällbara menyn Blockera URL:er väljer du Lägg till.
På fliken URL:er visas posten.
Använd PowerShell för att skapa blockeringsposter för URL:er i klientorganisationens lista över tillåtna/blockerade objekt
I Exchange Online PowerShell använder du följande syntax för att skapa blockeringsposter för URL:er i klientorganisationens tillåt-/blockeringslista, antingen med ett utgångsdatum eller utan utgångsdatum:
New-TenantAllowBlockListItems -ListType Url -Block -Entries "Value1","Value2",..."ValueN" <-ExpirationDate <Date> | -NoExpiration> [-Notes <String>]
Det här exemplet lägger till en blockeringspost för URL:en contoso.com och alla underdomäner (till exempel contoso.com och xyz.abc.contoso.com). Eftersom vi inte använde parametrarna ExpirationDate eller NoExpiration upphör posten att gälla efter 30 dagar.
New-TenantAllowBlockListItems -ListType Url -Block -Entries *contoso.com
Detaljerad information om syntax och parametrar finns i New-TenantAllowBlockListItems.
Använd Microsoft Defender-portalen för att visa poster om URL:er i klientorganisationens tillåt-/blockeringslista
I Microsoft Defender-portalen på https://security.microsoft.com går du till E-post och samarbete>Principer och regler>Principer för hot>Klientorganisationens listor över tillåtna/blockerade objekt under avsnittet Regler. Eller, om du vill gå direkt till sidan Tenant Allow/Block Lists, använder du https://security.microsoft.com/tenantAllowBlockList.
Välj fliken "URL:er".
På fliken URL:er kan du sortera posterna genom att klicka på en tillgänglig kolumnrubrik. Följande kolumner är tillgängliga:
- Värde: URL-en.
- Åtgärd: De tillgängliga värdena är Tillåt eller Blockera.
-
Åsidosätt omdömen: Tillgängliga värden är:
- Upp till skadlig kod för blockposter.
- Upp till normal konfidens för nätfiske för tillåtna poster som skapats direkt från klientorganisationens lista över tillåtna/blockerade.
- Upp till skadlig kod för att tillåta poster som skapats via inlämningar. Låt poster i tillåtlistan som skapas via inskick automatiskt uppdatera poster i tillåtlistan som har skapats direkt.
- Ändrad av
- Senast uppdaterad
- Senast använt datum: Datumet då posten senast användes i filtreringssystemet för att åsidosätta domen.
- Tas bort den: Utgångsdatumet.
- Kommentarer
Om du vill filtrera posterna väljer du
Filtrera. Följande filter är tillgängliga i den utfällbara menyn Filter som öppnas:
- Åtgärd: De tillgängliga värdena är Tillåt och Blockera.
-
Upphör aldrig att gälla:
eller
- Senast uppdaterad: Välj datum för Från och Till.
- Senast använt datum: Välj datum för Från och Till.
- Ta bort den: Välj Från- och Till-datum.
- Ändrad av: Ange en ofullständig eller fullständig e-postadress som ska sökas efter den.
När du är klar i den utfällbara menyn Filter väljer du Använd. Om du vill rensa filtren väljer du
Rensa filter.
Använd
sökrutan och ett motsvarande värde för att hitta specifika poster.
Om du vill gruppera posterna väljer du
Grupp och sedan Åtgärd. Om du vill ta bort gruppering av posterna, väljer du Ingen.
Använd PowerShell för att visa poster för URL:er i klientorganisationens tillåt-/blockeringslista
I Exchange Online PowerShell använder du följande syntax för att hämta URL-poster från klientorganisationens lista över tillåtna/blockerade objekt, eventuellt filtrerat efter åtgärd, URL-värde eller förfallodatum:
Get-TenantAllowBlockListItems -ListType Url [-Allow] [-Block] [-Entry <URLValue>] [<-ExpirationDate <Date> | -NoExpiration>]
Det här exemplet returnerar alla tillåtna och blockerade URL:er.
Get-TenantAllowBlockListItems -ListType Url
Det här exemplet filtrerar resultatet efter blockerade URL:er.
Get-TenantAllowBlockListItems -ListType Url -Block
Detaljerad information om syntax och parametrar finns i Get-TenantAllowBlockListItems.
Använd Microsoft Defender-portalen för att ändra URL-poster i klientorganisationens tillåt-/blockeringslista
I befintliga URL-poster kan du ändra förfallodatum och anteckning.
I Microsoft Defender-portalen på https://security.microsoft.comgår du till E-post och samarbete>Principer och regler>Principer för hot>Regler avsnittet >Tillåt/blockera-listor för klientorganisationer. Eller, om du vill gå direkt till sidan Tenant Allow/Block Lists, använder du https://security.microsoft.com/tenantAllowBlockList.
Välj fliken URL:er
På fliken URL:er markerar du posten i listan genom att markera kryssrutan bredvid den första kolumnen och sedan välja åtgärden
Redigera som visas.I den utfällbara menyn Redigera URL som öppnas är följande inställningar tillgängliga:
-
Blockera poster:
-
Ta bort blockpost efter: Välj från följande värden:
- 1 dag
- 7 dagar
- 30 dagar
- Upphör aldrig att gälla
- Specifikt datum: Det maximala värdet är 90 dagar från idag.
- Valfri anteckning
-
Ta bort blockpost efter: Välj från följande värden:
-
Tillåt poster:
-
Ta bort tillåt-post efter: Välj bland följande värden:
- 1 dag
- 7 dagar
- 30 dagar
- 45 dagar efter senast använt datum
- Specifikt datum: Det maximala värdet är 30 dagar från idag.
- Valfri anteckning
-
Ta bort tillåt-post efter: Välj bland följande värden:
När du är klar med den utfällbara menyn Redigera URL väljer du Spara.
-
Blockera poster:
Tips
I den utfällbara menyn med information om en post på fliken URL:er använder du
Visa sändning överst i den utfällbara menyn för att gå till informationen om motsvarande post på sidan Inskickade filer . Den här åtgärden är tillgänglig om ett inskick skapade posten i klientorganisationens tillåt-/blockeringslista.
Använd PowerShell för att ändra poster för URL-adresser i klientorganisationens lista över tillåtna/blockerade URL-adresser
I Exchange Online PowerShell använder du följande syntax för att ändra befintliga URL-poster i klientorganisationens tillåt-/blockeringslista (till exempel för att ändra utgångsdatum eller anteckningar):
Set-TenantAllowBlockListItems -ListType Url <-Ids <Identity value> | -Entries <Value>> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]
I det här exemplet ändras förfallodatumet för blockposten för den angivna URL:en.
Set-TenantAllowBlockListItems -ListType Url -Entries "~contoso.com" -ExpirationDate "9/1/2022"
Detaljerad information om syntax och parametrar finns i Set-TenantAllowBlockListItems.
Använd Microsoft Defender-portalen för att ta bort poster för URL:er från klientorganisationens lista över tillåtna/blockerade objekt
I Microsoft Defender-portalen på https://security.microsoft.comgår du till E-post och samarbete>Principer och regler>Principer för hot>Regler avsnittet >Tillåt/blockera-listor för klientorganisationer. Eller, om du vill gå direkt till sidan Listan Tillåt/blockera för klientorganisationer, använder du https://security.microsoft.com/tenantAllowBlockList.
Välj fliken "URL:er".
Gör något av följande på fliken URL:er :
Markera posten i listan genom att markera kryssrutan bredvid den första kolumnen och välj sedan åtgärden
Ta bort som visas.Markera posten i listan genom att klicka någon annanstans på raden än kryssrutan. I informationsfönstret som öppnas väljer du
Ta bort högst upp i informationsfönstret.Tips
Om du vill se detaljer om andra poster utan att lämna informationsfönstret använder du
Föregående objekt och Nästa objekt överst i fönstret.
I varningsdialogrutan som öppnas väljer du Ta bort.
Tillbaka på fliken URL:er finns posten inte längre med i listan.
Tips
Du kan markera flera poster genom att markera varje kryssruta eller markera alla poster genom att markera kryssrutan bredvid kolumnrubriken Värde .
Använd PowerShell för att ta bort poster för webbadresser från klientorganisationens lista över tillåtna/blockerade objekt
I Exchange Online PowerShell använder du följande syntax för att ta bort URL-poster från klientorganisationens lista över tillåtna/blockerade objekt med hjälp av post-ID eller URL-värde:
Remove-TenantAllowBlockListItems -ListType Url <-Ids <Identity value> | -Entries <Value>>
Det här exemplet tar bort blockeringsposten för den angivna URL:en från listan Tillåt/blockering för klientorganisationen.
Remove-TenantAllowBlockListItems -ListType Url -Entries "*cohovineyard.com
Detaljerad information om syntax och parametrar finns i Remove-TenantAllowBlockListItems.
URL-syntax för listan över tillåtna/blockerade klientorganisationer
IPv4- och IPv6-adresser tillåts, men det är inte TCP/UDP-portar.
Filnamnstillägg tillåts inte (till exempel test.pdf).
Unicode stöds inte, men Punycode är det.
Värdnamn tillåts om alla följande påståenden är uppfyllda:
- Värdnamnet innehåller en punkt.
- Det finns minst ett tecken till vänster om perioden.
- Det finns minst två tecken till höger om perioden.
Till exempel är
t.cotillåtet;.comellercontoso.är inte tillåtna.Underordnade sökvägar ingår inte automatiskt för tillåtposter.
Till exempel inkluderar
contoso.comintecontoso.com/a.Jokertecken (*) tillåts i följande scenarier:
En punkt måste följa ett vänster jokertecken för att ange en underdomän. (gäller endast för blockposter)
Tillåts till exempel
*.contoso.com.*contoso.comTillåts inte.Ett höger jokertecken måste följa ett snedstreck (/) för att ange en sökväg.
Till exempel är
contoso.com/*tillåtet;contoso.com*ellercontoso.com/ab*är inte tillåtna.*.com*är ogiltigt (inte en matchningsbar domän och det högra jokertecknet följer inte ett snedstreck).Jokertecken tillåts inte i IP-adresser.
Tilde-tecknet (~) är tillgängligt i följande scenarier:
En vänster tilde innebär en domän och alla underdomäner.
Till exempel
~contoso.cominkluderarcontoso.comoch*.contoso.com.
Ett användarnamn eller lösenord stöds inte eller krävs inte.
Citattecken (' eller ") är ogiltiga tecken.
En URL bör innehålla alla omdirigeringar där det är möjligt.
Scenarier för URL-inmatning
Följande scenarier beskriver giltiga URL-angivelser och motsvarande resultat för åtgärderna Tillåt och Blockera.
Scenario: Blockering av toppnivådomäner
Post: *.<TLD>/*
-
Blockjämförelse:
a.TLDTLD/abcdb.abcd.TLDTLD/contoso.comTLD/q=contoso.comwww.abcd.com\xyz.TLDwww.abcd.com\xyz.TLD?q=1234www.abcd.TLDwww.abcd.TLD/q=a@contoso.com
Scenario: Inga jokertecken
Post: contoso.com
Tillåt matchning: contoso.com
Tillåt ingen matchning:
abc-contoso.comcontoso.com/aabc.xyz.contoso.com/a/b/cpayroll.contoso.comfabrikam.com.com/contoso.comfabirkam.com/q=contoso.comwww.contoso.comwww.contoso.com/q=a@contoso.com
Blockmatchning:
contoso.comcontoso.com/aabc.xyz.contoso.com/a/b/cpayroll.contoso.comfabrikam.com/contoso.comfabrikam.com/q=contoso.comwww.contoso.comwww.contoso.com/q=a@contoso.com
Blockera matchas inte:
abc-contoso.com
Scenario: Jokertecken till vänster (underdomän)
Tips
Tillåt-poster av det här mönstret stöds endast i konfigurationen för avancerade leveransprinciper.
Post: *.contoso.com
Tillåt matchning och Blockera matchning:
www.contoso.comxyz.abc.contoso.com
Tillåt ej matchade och Blockera ej matchade:
123contoso.comcontoso.comfabrikam.com/contoso.comwww.contoso.com/abc
Scenario: Jokertecken till höger i början av sökvägen
Post: contoso.com/a/*
Tillåt matchning och Blockera matchning:
contoso.com/a/bcontoso.com/a/b/ccontoso.com/a/?q=joe@t.com
Tillåt ej matchade och Blockera ej matchade:
contoso.comcontoso.com/awww.contoso.comwww.contoso.com/q=a@contoso.com
Scenario: Vänster tilde
Tips
Tillåt-poster av det här mönstret stöds endast i konfigurationen för avancerade leveransprinciper.
Post: ~contoso.com
Tillåt matchning och Blockera matchning:
contoso.comwww.contoso.comxyz.abc.contoso.com
Tillåt ej matchade och Blockera ej matchade:
123contoso.comcontoso.com/abcwww.contoso.com/abc
Scenario: Högersidigt jokerteckenssuffix
Post: contoso.com/*
Tillåt matchning och Blockera matchning:
contoso.com/?q=whatever@fabrikam.comcontoso.com/acontoso.com/a/b/ccontoso.com/abcontoso.com/bcontoso.com/b/a/ccontoso.com/ba
Tillåt ej matchade och Blockera ej matchade: contoso.com
Scenario: Subdomän med vänsterställt jokertecken och suffix med högerställt jokertecken
Tips
Tillåt-poster av det här mönstret stöds endast i konfigurationen för avancerade leveransprinciper.
Post: *.contoso.com/*
Tillåt matchning och Blockera matchning:
abc.contoso.com/ababc.xyz.contoso.com/a/b/cwww.contoso.com/awww.contoso.com/b/a/cxyz.contoso.com/ba
Tillåt ej matchade och Blockera ej matchade:
contoso.com/b
Scenario: Vänster och höger tilde
Tips
Tillåt-poster av det här mönstret stöds endast i konfigurationen för avancerade leveransprinciper.
Post: ~contoso.com~
Tillåt matchning och Blockera matchning:
contoso.comcontoso.com/awww.contoso.comwww.contoso.com/bxyz.abc.contoso.comabc.xyz.contoso.com/a/b/ccontoso.com/b/a/cfabrikam.com/contoso.com
Tillåt ej matchade och Blockera ej matchade:
123contoso.comcontoso.orgfabrikam.com/q=contoso.com
Scenario: IP-adress
Post: 1.2.3.4
Tillåt matchning och Blockera matchning:
1.2.3.4Tillåt ej matchade och Blockera ej matchade:
1.2.3.4/a11.2.3.4/a
IP-adress med höger jokertecken
Post: 1.2.3.4/*
-
Tillåt matchning och Blockera matchning:
1.2.3.4/b1.2.3.4/baaaa
Exempel på ogiltiga poster
Följande poster är ogiltiga:
Saknade eller ogiltiga domänvärden:
contoso*.contoso.**.com*.pdf
Jokertecken i text eller utan blanksteg:
*contoso.comcontoso.com**1.2.3.41.2.3.4*contoso.com/a*contoso.com/ab*
IP-adresser med portar:
contoso.com:443abc.contoso.com:25
Icke-beskrivande jokertecken:
**.*
Jokertecken i mitten:
conto\*so.comconto~so.com
Dubbla jokertecken
contoso.com/**contoso.com/*/*
Relaterade artiklar
- Använd sidan Inskick för att skicka in misstänkt skräppost, nätfiske, URL:er, legitima e-postmeddelanden som blockeras och e-postbilagor till Microsoft
- Anmäl falska positiva och falska negativa
- Hantera tillåtna och blockerade objekt i klientorganisationens lista över tillåtna och blockerade objekt
- Tillåt eller blockera filer i klientorganisationens tillåt-/blockeringslista
- Tillåt eller blockera e-post i Tenant-listan för tillåt/blockering
- Tillåt eller blockera IPv6-adresser i klientorganisationens tillåt-/blockeringslista