此項新功能旨在讓組織對電子郵件流量擁有更嚴密的控制。
重點摘要:
🟢Microsoft 在 Exchange Online 中新增了「直接傳送(Direct Send)」控制項。
🟢該功能現已向商業用戶提供公開預覽版。
🟢此更新旨在透過防止未經授權或設定錯誤的電子郵件繞過標準防護措施來提升安全性。
Microsoft 在 Exchange Online 中推出了全新的「拒絕直接傳送(Reject Direct Send)」功能,目前已進入公開預覽階段。這項新設定可協助組織加強對未經授權電子郵件流量的防護。
在 Exchange Online 中,「直接傳送(Direct Send)」功能允許使用者透過內部設備、應用程式或第三方雲端服務,使用其已接受的網域,直接將郵件發送至組織的信箱。這種方式不需要驗證,因此適用於無法進行驗證的設備與應用程式,並主要用於組織內部的電子郵件傳送。
然而,如果未正確設定 SPF(寄件者政策架構)記錄,直接傳送功能可能容易受到垃圾郵件與詐騙郵件(spoofing)攻擊,導致垃圾郵件問題。此外,直接傳送不支援寄送郵件至外部收件者,也不會保留寄件備份。
「拒絕直接傳送(Reject Direct Send)」功能是如何運作的?
為了提升電子郵件安全性,Microsoft 推出了「拒絕直接傳送」功能,透過封鎖那些看似來自已接受網域、但未經驗證的郵件,來加強防護。此功能確保只有透過郵件流程連接器(mail flow connectors)驗證過的郵件才能通過,藉此防止與直接傳送方式常見的安全問題,例如網域偽造(domain spoofing)及未經授權的郵件流量。
如何在 Exchange Online 中啟用「拒絕直接傳送」設定?
目前,「拒絕直接傳送(Reject Direct Send)」功能以選擇性啟用的方式提供給 Exchange Online 客戶。系統管理員可透過下列 PowerShell 指令來啟用此設定:
sql
複製編輯
Set-OrganizationConfig -RejectDirectSend $true
請注意,此變更可能需要最多 30 分鐘才會在整個租用戶中生效。一旦啟用此設定,透過 Direct Send 傳送的郵件將會觸發以下錯誤訊息:
csharp
複製編輯
550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources.
遇到此錯誤的郵件將需要設定「合作夥伴連接器(partner connector)」。合作夥伴連接器是在 Exchange Online 中用來驗證郵件來源的一種設定。
Microsoft 將在「拒絕直接傳送(Reject Direct Send)」功能對商業用戶開放預覽期間,積極收集使用者回饋。未來,該公司計畫將此功能預設啟用於所有新的 Exchange Online 租用戶中。
不過,Microsoft 也警告,若啟用「拒絕直接傳送」功能但未設定合作夥伴郵件流程連接器(partner mail flow connector),則第三方轉寄且未支援 SRS(Sender Rewriting Scheme)的郵件將會被拒絕。
近年來,Microsoft 持續加強 Exchange Online 的安全性。例如,該公司已於 2023 年 6 月全面停用遠端 PowerShell(RPS);另外,還計畫在 2026 年 10 月停用 Exchange Web Services(EWS)。


Comments are closed, but trackbacks and pingbacks are open.