ディレクトリ ベースのエッジ ブロックを使用して無効な受信者に送信されたメッセージを拒否する

Directory-Based Edge ブロック (DBEB) を使用すると、Microsoft 365 のサービス ネットワーク境界で無効な受信者に対するメッセージを拒否できます。

メッセージの送信先が Microsoft 365 または Office 365 内に存在する有効なメール アドレスの場合、そのメッセージはサービスの残りのフィルター層 (マルウェア対策、スパム対策、トランスポート ルールとしても知られるメール フロー ルールなど) を通ります。 アドレスが存在しない場合には、サービスはフィルター処理が発生する前にメッセージをブロックし、配信不能レポート (NDR やバウンス メッセージとしても知られる) が送信者へと返信されます。 NDR は、次のようになっています。550 5.4.1 Recipient address rejected: Access denied

ドメインのすべての受信者が Exchange Online 内にいる場合、DBEB はすでに有効であり、何もする必要はありません。 他のメール システムから Exchange Online へと移行する場合には、このトピックの手順を利用して移行前にドメインの DBEB を有効にすることができます。

注:

はじめに把握しておくべき情報

ヒント

問題がある場合は、 Exchange Online の Exchange Online フォーラムでヘルプを依頼してください。

DBEB の構成

このセクションでは、新しい Exchange 管理センター (EAC) と従来の EAC の両方に対して DBEB を構成する手順について説明します。

新しい EAC の場合

  1. Exchange Online の承認済みドメインが [内部の中継] に設定されていることをご確認ください。

    a. [ メール フロー>承認済みドメイン] に移動します。 [承認済みドメイン] 画面が表示されます。

    b. 承認済みドメインを選択し、クリックします。 承認済みドメインの詳細画面が表示されます。

    c. ドメインの種類が [内部の中継] に設定されていることを確認します。 [ 権限] に設定されている場合は、[ 内部リレー] に変更します。

    d. [保存] をクリックします。

  2. ユーザーを Microsoft 365 または Office 365 に追加します。 次に例を示します。

  3. Exchange Online の承認済みドメインを [権限あり] に設定します。

    a. [ メール フロー>承認済みドメイン] に移動します。 [承認済みドメイン] 画面が表示されます。

    b. 承認済みドメインを選択し、クリックします。 承認済みドメインの詳細画面が表示されます。

    c. ドメインの種類が [権限] に設定されていることを確認します。 [ 内部リレー] に設定されている場合は、[ 権限] に変更します。

    d. [保存] をクリックします。

従来の EAC の場合

  1. Exchange Online の承認済みドメインが [内部の中継] に設定されていることをご確認ください。

    a. [ メール フロー>承認済みドメイン] に移動します。

    b. 承認済みドメインを選択し、[ 編集] をクリックします。

    c. ドメインの種類が [内部の中継] に設定されていることを確認します。 [ 権限] に設定されている場合は、[ 内部リレー] に変更します。

    d. [保存] をクリックします。

  2. ユーザーを Microsoft 365 または Office 365 に追加します。 次に例を示します。

  3. Exchange Online の承認済みドメインを [権限あり] に設定します。

    a. [ メール フロー>承認済みドメイン] に移動します。

    b. 承認済みドメインを選択し、[ 編集] をクリックします。

    c. ドメインの種類を [権限あり] に設定します。

    d. [保存] をクリックします。

  4. [保存] を選択して変更内容を保存し、DBEB を有効にすることを確定します。

注:

  • オンプレミスの Exchange で作成された動的配布グループは Exchange Online と同期しないため、DBEB によってブロックされます。 ハイブリッド環境での回避策として、Exchange Online でブロックされた動的配布グループの同じ外部電子メール アドレスを使用してメール連絡先を作成できます。
  • 有効な受信者のすべてが Exchange Online に追加されシステムによってレプリケートされるまで、承認済みドメインを構成されている [内部の中継] のままにしてください。 ドメインの種類が Authoritative に変更されると、DBEB はサービスに追加されたすべての SMTP アドレスを許可するように設計されています。 Microsoft 365 または Office 365 organization に存在しない受信者アドレスがサービスを介しての中継を許可されるインスタンスはまれである場合があります。