Visualizzazione post con etichetta Exchange Online. Mostra tutti i post
Visualizzazione post con etichetta Exchange Online. Mostra tutti i post

8 feb 2022

DANE e DNSSEC arrivano su Exchange Online

Exchange Online aggiungerà il supporto per due nuovi standard Internet specifici per il traffico SMTP il cui deploy avverrà in due fasi, la prima (outbound) tra febbraio e marzo 2022 e la seconda (inbound) inizierà entro la fine del 2022.  

Si tratta di DNSSEC (Domain Name System Security Extensions) e DANE for SMTP (DNS-based Authentication of Named Entities), due standard nati rispettivamente del 2005 e 2015.

Un po’ di storia

Prima di entrare in dettaglio sulle caratteristiche di questi nuovi standard non possiamo non possiamo non ricordare qualche cenno storico sul protocollo SMTP. È stato progettato molto tempo fa (40 anni) conservando ancora oggi il primato per il protocollo/standard informatico più longevo della storia, quando la consegna dei messaggi era considerata più importante della sicurezza. Con il passare del tempo, quando la sicurezza e la privacy sono diventate sempre più importanti, sono emersi diversi nuovi standard e uno di questi è RFC 3207: “SMTP Service Extension for Secure SMTP over Transport Layer Security (TLS)”. Questo è spesso indicato come TLS opportunistico o STARTTLS. Il TLS opportunistico fornisce la crittografia per le connessioni SMTP e, anche se rappresenta un grande miglioramento rispetto al semplice SMTP, presenta ancora un numero significativo di vulnerabilità.

continua su Windowserver.it

24 ago 2017

Test EOP anti-spam with GTUBE ("Generic Test for Unsolicited Bulk Email")

#Note 
Test EOP anti-spam

#Product affected / related
Exchange Online Protection, Antispam filter in general

#What's GTUBE
The GTUBE ("Generic Test for Unsolicited Bulk Email") is a 68-byte test string used to test anti-spam systems, in particular those based on SpamAssassin. In SpamAssassin, it carries an antispam score of 1000 by default, which would be sufficient to trigger any installation.

The contents of the string are as follows:


 XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X  

and should be placed in the message body of an RFC 5322 compliant email message, without any linebreaks or whitespaces.


There exist some varieties, notably the NAItube (which will carry a variable weight) and the GTphish (which will trigger specifically as a phishing mail), which are used in the McAfee implementation of SpamAssassin.


#Solution
To test Exchange Online Protection to detects spam messages, you can send a so-called GTUBE message to one of your recipients. The GTUBE message works in similar way that the  EICAR antivirus test file does. However, instead of adding a malicious attachment, the message body contains a specific string "XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.3 4X" which should always trigger the anti-spam engine to mark the message as spam. To test the anti-spam engine, send a message to a recipient in your domain and include the string below in the body of the message. Note that there should not be anything else in the body and that the string must be on a single line, without any spaces, or other.   You don't need to create a rule to catch this message. Exchange Online Protection will automatically detect it as spam

5 ago 2017

Storing messages sent by delegates [Send On Behalf, Send As]

By default, Exchange Online keeps a copy of all messages sent by delegates from a shared mailbox in the Sent Items folder of the user who sends the message. This is insane because it is usually more efficient to have the messages stored in the shared mailbox.

This Cmdlet manage the right properties

 Set-Mailbox –Identity 'sharedmbx' –MessageCopyForSendAsEnabled $True –MessageCopyForSendOnBehalfEnabled $True  

The MessageCopyForSendAsEnabled property is False by default. If set to True , Exchange Online keeps messages sent by delegates as the shared mailbox in the delegate's mailbox and also creates a copy in the shared mailbox. The same about MessageCopyForSendOnBehalfEnabled property.



29 giu 2017

Office 365: Import Mail da PST (Network Upload)


Se avete la necessità di importare massivamente file PST esistono 2 strade. La prima è quella di inviare i dati al Datacenter mentre la seconda, che tratteremo, è quella di caricare i file PST tramite internet al fine di renderli disponibili per l’importazione in un’area di memorizzazione temporanea nel cloud Microsoft.





Continua a leggere su Azure Community!

13 dic 2016

Office 365: Eliminazione multipla di e-mail indesiderate


In questo articolo vedremo come eliminare da una o più mailbox una serie di email indesiderate, come sempre prendendo in esame un caso reale. Un UPS in fault ha cominciato ad inviare email durante tutta la notte recapitandone addirittura 17.000 all’intera organizzazione intasando le mailbox degli utenti con migliaia di messaggi.

Come possiamo supporre l’opzione di eliminarle a mano, se pur più semplice, nel caso specifico non è minimamente percorribile. Per raggiungere il nostro obiettivo avremo bisogno della nostra fidata e indispensabile PowerShell

Configurazione Permission

Per prima cosa dovremo accedere come amministratore al nostro tenant per settare le relative permission all’interno dell’Exchange Admin Center . Questa operazione è fondamentale al fine di poter utilizzare correttamente i cmdlet PowerShell necessari.

Il parametro  DeleteContent appartenente al cmdlet Search-Mailbox richiede che l’utente amministratore sia membro dell’admin role Mailbox Import Export Management (nome dell’admin role scelto durante l’inserimento) mentre lo stesso search-mailbox richiede che l’utente abbia le permission per il ruolo Discovery Management.

In Exchange Admin Center -> Permissions -> Admin Roles aggiungere l’utente amministratore come membro del ruolo Discovery Managementcome indicato in figura 1.

Leggi l'articolo completo in esclusiva sulla nostra community Azure Community.it

30 ago 2016

Office 365: Migrare le Liste Distribuzione in Gruppi O365


Recentemente i Gruppi di Office 365 hanno visto un incremento considerevole in termini di utilizzo sia come numero sia come media mensile decretandone il successo nell’ambito della piattaforma Cloud dedicata ad Exchange ed Office.

Differenza tra un Gruppo di Office 365 e una Lista di Distribuzione
Una lista di distribuzione (Distribution List o DL) è un insieme di indirizzi di posta elettronica che è possibile usare per inviare un messaggio o un invito a una riunione a tutti i membri contemporaneamente. Un gruppo di Office 365 include una lista di distribuzione, ma anche gli elementi seguenti...

L'articolo continua su Azure Community a link seguente. Buona lettura.


http://www.azurecommunity.it/2016/08/30/office-365-migrare-le-liste-distribuzione-in-gruppi-o365/



14 mag 2016

Office 365: Disattivazione “Clutter” o Messaggi Secondari su mailbox multiple.

 
Recentemente è stata introdotta una nuova funzionalità, per gli utenti di Office 365, che filtra i messaggi di posta elettronica con priorità bassa, per consentire di dedicare più tempo ai messaggi più importanti, e si chiama “Messaggi secondari” (Clutter). Messaggi secondari rileverebbe le attività passate al fine di determinare i messaggi che probabilmente verranno ignorati dall’utente per poi spostarli nella relativa cartella.
Dopo un po’ di “addestramento” questa feature può diventare piuttosto utile. Nonostante questo la maggior parte degli utenti chiede al supporto che gli venga disattivato.
Esistono due metodi per ottenere la disattivazione, il primo ed il più semplice è quello di servirsi di “Outlook Web App”. Una volta effettuato l’accesso, nell'angolo in alto a sinistra della pagina scegliere l'icona di avvio delle app e poi “Posta”.
clip_image001
Figura 1
Nella barra di spostamento passare a Impostazioni clip_image002 > Opzioni > Posta > Elaborazione automatica > Messaggi secondari.
Deselezionare Separa gli elementi identificati come secondari e scegliere Salva .
clip_image004
Naturalmente il nostro compito sarà quello di fare l’operazione per l’intero tenant utilizzando il secondo metodo disponibile: Windows PowerShell.
Eseguiamo PowerShell come amministratore e passiamo I comandi seguenti. Ci permetteranno ci attestarci al nostro tenant.
PS C:\> Set-ExecutionPolicy RemoteSigned
PS C:\> $UserCredential = Get-Credential
PS C:\> $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -
AllowRedirection
PS C:\> Import-PSSession $Session
Se volessimo disattivare “Clutter” per un utente specifico
PS C:\> Set-Clutter -Identity nome.cognome@tenant.com -Enable $false
Come di consueto tutti gli utenti vorranno disattivare “Messaggi secondari” e quindi dovremo utilizzare un piping in PowerShell per costruire il comando necessario.
PS C:\> Get-Mailbox | Set-Clutter -Enable $false
clip_image006















23 mar 2015

Office 365, Exchange Online: Configurazione DNS e record SRV su Register.it

In questo articolo vedremo brevemente come configurare correttamente i record DNS, CNAME, SRV, MX di Register.it per Office 365 ed Exchange Online.

Naturalmente per eseguire queste modifiche dobbiamo accedere alla "Gestione avanzata" del DNS

il record MX per l’invio e ricezione delle email  (valore fornito dal wizard):

Exchange: 


Nome TTL Tipo Valore
dominio.est 900 MX 10  xxxxxx-xx.mail.protection.outlook.com.

il record CNAME per la funzione autodiscover (quella che vi imposta automaticamente Outlook quando inserite indirizzo email e password):


Nome TTL Tipo Valore
autodiscover.dominio.est 900 CNAME autodiscover.outlook.com

il record TXT con una regola Sender Policy Framework (abbreviato in SPF) che è un metodo per limitare gli abusi del nome del mittente nei messaggi di posta elettronica. Si tratta di un protocollo tramite il quale è possibile definire da dove viene spedita la posta elettronica per una certa classe di mittenti.

Nel caso siate in uno scenario ibrido il valore dovrà includere anche il vostro ip / dominio
v=spf1 include:xxx.domino.est include:spf.protection.outlook.com -all


Nome TTL Tipo Valore
autodiscover.dominio.est 900 TXT "v=spf1 include:spf.protection.outlook.com -all"

Lync / Skype for business


Nome TTL Tipo Valore
sip.dominio.est 900 CNAME sipdir.online.lync.com.
lyncdiscover.dominio.est. 900 CNAME webdir.online.lync.com.
_sip._tls.dominio.est. 3600 SRV 100 1 443 sipdir.online.lync.com.
_sipfederationtls._tcp.dominio.est. 3600 SRV 100 1 5061 sipfed.online.lync.com

Client


Nome TTL Tipo Valore
msoid.dominio.est. 900 CNAME clientconfig.microsoftonline-p.net.