[HSC MailInspector] - Office 365 - Fechar Relay
Este artigo explica como funciona o fechamento de relay no Office365, para que o Office365 neguem qualquer email que não seja origundo de determinados IP’s (no exemplo utilizaremos os IP’s do MailInspector Cloud).
Passo a Passo
Criação de Regra de Fluxo de email para entrada aceitando somente o MLI Cloud (bloqueando os demais IP's, que não sejam do MLI Cloud)
IMPORTANTE: Só faça o procedimento a seguir, se você já está com o MLI apontando os e-mails para o Office 365, isto é, se o MailInspector já estiver em funcionamento filtrando os seus e-mails!
Na tela de acesso do Exchange Admin Center (EAC), clique em Fluxo de Emails (mail flow)
Clique no ícone com sinal de mais (+), para “descer” o menu
Selecione a opção Restringir mensagens por remetente ou destinatário... (Restrict messages by sender or recipient…)
Na janela de nova regra, complete os campos solicitador com:
Nome (é o nome da regra, por exemplo: Aceita somente Emails do MLI Cloud)
Para aplicar esta regra se... selecione O remetente está localizado em... e Fora da Organização
DESMARQUE Auditar esta regra com nível severidade (Enforce).
Clique em Mais Opções
Clique em Adicionar Exceção
Selecione Remetente.... > Endereço IP está em qualquer um desses intervalos ou corresponde exatamente (the sender... > IP address is in any of these ranges or exactly matches)
Adicione os seguintes IP’s (no exemplo são os IP’s do MLI Cloud):
187.108.197.230/32
187.108.197.231/32
187.108.197.232/32
187.108.197.233/32
187.108.197.102/32
187.108.197.103/32
187.45.183.226/32
186.227.197.39/32
40.92.0.0/15
40.107.0.0/16
52.100.0.0/14
104.47.0.0/17
2a01:111:f400::/48
2a01:111:f403::/48
Clique em Ok
Adicione nova exceção
Selecione a opção O remetente está localizado em...
Selecione a opção Dentro da Organização
Adicione nova exceção
Selecione a opção As propriedades da mensagem... Inclui o tipo de mensagem
Selecione Calendário
Não esqueça de colocar a ação:
Clique em Salvar
DESMARQUE a caixa para deixar a regra desativada. Você só deve ativá-la DEPOIS que os e-mails chegarem pelo MLI Cloud, ou seja, só depois do DNS ter sido devidamente publicado!
A regra deve ficar algo parecido com isso:
Importante lembrar que os IP’s utilizados são do MLI Cloud. Para adequar a sua necessidade, basta trocar os IP’s utilizados pelos IP’s da sua solução.