Kaip sukonfigūruoti „Microsoft 365“ domeno saugą

Kai pridedate domeną prie „Microsoft 365“, jis sukonfigūruojamas naudojant pagrindinius išankstinius nustatymus ir nėra apsaugotas pagal šiuolaikinius interneto standartus. Nors tai veikia, tai tikrai nerekomenduojama. Norėdami apsaugoti ir pagerinti domeną, turėtumėte atlikti papildomus konfigūracijos nustatymus. Šiame straipsnyje sužinosite, kaip sukonfigūruoti „Microsoft 365“ domeno saugos geriausią praktiką.

Microsoft 365 domenas

Visi „Exchange Online“ („Microsoft 365“) domenai PAGALIAI palaikomi pagal toliau nurodytus šiuolaikinius interneto standartus:

  • IPv6: pasiekiamas šiuolaikiniu interneto adresu
  • DNSSEC: pasirašyti domenų vardai
  • DMARC, DKIM ir SPF: autentiškumo ženklai nuo sukčiavimo el. paštu
  • STARTTLS ir DANE: saugus pašto serverio ryšys
  • RPKI: maršruto leidimas

Pastaba:Kai kurie standartai yra svarbūs, net jei jūsų domenui nėra sukonfigūruotų pašto serverių.

Konfigūruokite „Microsoft 365“ domeno saugos patobulinimus

Nereikia atlikti visų veiksmų vienu metu ir galite tai padaryti žingsnis po žingsnio. Pavyzdžiui, vieną dieną sukonfigūruokite SPF, DKIM ir DMARC. Įgalinkite IPV6 po savaitės. Kitą savaitę nustatykite įeinantį SMTP DANE su DNSSEC.

1. Sukonfigūruokite savo domeno SPF, DKIM ir DMARC

  • Konfigūruokite „Office 365“ SPF įrašą
  • Konfigūruokite DKIM įrašą, skirtą „Office 365“.
  • Konfigūruokite DMARC įrašą, skirtą „Office 365“.

Pastaba:Visada patikrinkite, ar SPF, DKIM ir DMARC tinkamai nustatyti jūsų domenui.

2. Įgalinkite IPv6 savo domene

Patikrinkite, ar IPv6 įjungtas domenuose.

  • Kaip įjungti arba išjungti IPv6 „Exchange Online“.

3. Savo domenui nustatykite įeinantį SMTP DANE su DNSSEC

  • „Exchange Online“ nustatykite gaunamąjį SMTP DANE su DNSSEC

Išbandykite „Microsoft 365“ domeną

Atlikę visas aukščiau nurodytas domeno konfigūracijas, galite patikrinti savo darbą naudodami nemokamą internetinį įrankį (Internet.nl). Svetainė sukurta bendradarbiaujant interneto bendruomenės ir Nyderlandų vyriausybės šalims. Jis patikrins, ar el. pašto paslauga palaiko šiuolaikinius interneto standartus.

Norėdami išbandyti savo „Microsoft 365“ domeno saugos standartus, atlikite toliau nurodytus veiksmus.

  1. ApsilankykiteInternet.nl
  2. Įveskitedomenas
  3. SpustelėkitePradėti testą
  1. Baigę testą, būsite nukreipti į ataskaitą. Ataskaitoje pateikiamas bendras procentinis balas ir kiekvieno testo skyriaus bei potesto rezultatai.

Dabar jūsų domeno balas yra 100 % ir viskas!

Išvada

Sužinojote, kaip konfigūruoti „Microsoft 365“ domeno geriausią praktiką. Kiekviena organizacija turėtų peržiūrėti savo priimtus domenus „Microsoft 365“ ir sukonfigūruoti tai kiekvienam domenui. Kai pasieksite 100 % Internet.nl savo el. pašto domeno balą, viskas bus nustatyta tinkamai.

SUSIJĘS:Kaip sukonfigūruoti domeno prisijungimą prie kompiuterio tarnybos paskyros

Ar jums patiko šis straipsnis? Jums taip pat gali patikti Kaip ieškoti el. laiškų naudojant „PowerShell“. Nepamirškite sekti mūsų ir pasidalinti šiuo straipsniu.

Related Posts