Usare il blocco di Directory-Based Edge per rifiutare i messaggi inviati a destinatari non validi in Exchange Online

Directory-Based Edge Blocking (DBEB) consente di rifiutare i messaggi per i destinatari non validi nel perimetro della rete del servizio in Microsoft 365.

Se un messaggio viene inviato a un indirizzo di posta elettronica valido in Microsoft 365 o Office 365, il messaggio continua attraverso il resto dei livelli di filtro dei servizi: regole antimalware, anti-spam e del flusso di posta (note anche come regole di trasporto). Se l'indirizzo non esiste, il servizio blocca il messaggio prima ancora che si verifichi il filtro e un rapporto di mancato recapito (noto anche come rapporto di mancato recapito o messaggio di mancato recapito) viene restituito al mittente. Il NDR è simile al seguente: 550 5.4.1 Recipient address rejected: Access denied.

Se tutti i destinatari del dominio usano Exchange Online, DBEB è già attivo e non è necessario eseguire alcuna operazione. Se si esegue la migrazione da un altro sistema di posta elettronica a Exchange Online, è possibile usare la procedura descritta in questo argomento per abilitare DBEB per il dominio prima della migrazione.

Nota

  • Negli ambienti ibridi, affinché DBEB funzioni, il record MX per il dominio deve puntare a Microsoft 365 o Office 365, in modo che la posta elettronica per il dominio venga prima indirizzata a Microsoft 365 o Office 365.
  • Quando si usa DBEB con cartelle pubbliche abilitate alla posta elettronica locale, vi sono considerazioni aggiuntive da prendere in considerazione. Per ulteriori informazioni su DBEB e sulle cartelle pubbliche abilitate alla posta elettronica, vedere il supporto del blocco Edge basato su directory di Office 365 per le cartelle pubbliche abilitate alla posta locale.

Che cosa è necessario sapere prima di iniziare?

Consiglio

Problemi? Chiedere assistenza nel forum di Exchange Online su Exchange Online.

Configurare DBEB

In questa sezione viene descritta la procedura per configurare DBEB sia per la nuova interfaccia di amministrazione di Exchange (EAC) che per l'interfaccia di amministrazione di Exchange classica.

Per la nuova interfaccia di amministrazione di Exchange

  1. Verificare che il dominio accettato in Exchange Online sia impostato su Inoltro interno:

    a. Passare aDomini accettati delflusso> di posta. Viene visualizzata la schermata Domini accettati.

    b. Selezionare un dominio accettato e fare clic su di esso. Viene visualizzata la schermata dei dettagli del dominio accettato.

    c. Assicurarsi che il tipo di dominio sia impostato su Inoltro interno. Se è impostato su Autorevole, cambiarlo in Inoltro interno.

    d. Fare clic su Salva.

  2. Aggiungere utenti a Microsoft 365 o Office 365. Ad esempio:

  3. Impostare il dominio accettato in Exchange Online su autorevole:

    a. Passare aDomini accettati delflusso> di posta. Viene visualizzata la schermata Domini accettati.

    b. Selezionare un dominio accettato e fare clic su di esso. Viene visualizzata la schermata dei dettagli del dominio accettato.

    c. Verificare che il tipo di dominio sia impostato su Autorevole. Se è impostato su Inoltro interno, cambiarlo in Autorevole.

    d. Fare clic su Salva.

Per l'interfaccia di amministrazione di Exchange classica

  1. Verificare che il dominio accettato in Exchange Online sia impostato su Inoltro interno:

    a. Passare aDomini accettati delflusso> di posta.

    b. Selezionare un dominio accettato e fare clic su Modifica.

    c. Assicurarsi che il tipo di dominio sia impostato su Inoltro interno. Se è impostato su Autorevole, cambiarlo in Inoltro interno.

    d. Fare clic su Salva.

  2. Aggiungere utenti a Microsoft 365 o Office 365. Ad esempio:

  3. Impostare il dominio accettato in Exchange Online su autorevole:

    a. Passare aDomini accettati delflusso> di posta.

    b. Selezionare un dominio accettato e fare clic su Modifica.

    c. Impostare il tipo di dominio su Autorevole.

    d. Fare clic su Salva.

  4. Scegliere Salva per salvare le modifiche e confermare che si desidera abilitare DBEB.

Nota

  • I gruppi di distribuzione dinamici creati in Exchange locale non vengono sincronizzati con Exchange Online e vengono pertanto bloccati da DBEB. Come soluzione alternativa negli ambienti ibridi, è possibile creare un contatto di posta elettronica con lo stesso indirizzo di posta elettronica esterno del gruppo di distribuzione dinamico bloccato in Exchange Online.
  • Fino a quando tutti i destinatari validi non saranno stati aggiunti a Exchange Online e replicati attraverso il sistema, è necessario lasciare il dominio accettato configurato come inoltro interno. Una volta che il tipo di dominio è stato modificato in Autorevole, DBEB è progettato per consentire qualsiasi indirizzo SMTP aggiunto al servizio. Potrebbero verificarsi rari casi in cui gli indirizzi dei destinatari non esistenti nell'organizzazione di Microsoft 365 o Office 365 possono essere inoltrati tramite il servizio.