Introducción En ocasiones, los correos electrónicos legítimos pueden terminar en la carpeta de correo no deseado después de ser marcados como spam por Exchange Online. Esto es algo indeseado, por lo que es importante saber cómo agregar un dominio a la lista blanca en Office 365 y poder recibir los correos electrónicos en la bandeja de entrada sin correr el riesgo de recibir correos de phishing.
Filtrado de spam en Office 365 El filtrado de correos no deseados es crucial para evitar que los correos electrónicos maliciosos y de phishing lleguen a las bandejas de entrada de los usuarios. Sin embargo, cuando los correos electrónicos de remitentes confiables son marcados como spam, es necesario encontrar una forma de anular esta configuración y enviar los correos a la bandeja de entrada de manera segura.
Opciones para agregar un dominio a la lista blanca Existen varias formas de agregar un dominio a la lista blanca en Office 365, pero es importante comprender las implicaciones de cada método. Los correos electrónicos pueden ser marcados como spam por diversas razones, como ser enviados desde una fuente no confiable, no pasar la verificación SPF o DMARC, o incluso debido al contenido del correo electrónico.
Las dos formas más comunes de agregar un dominio a la lista blanca a nivel de inquilino son mediante el uso de una regla de flujo de correo (recomendado) o agregando el dominio a la lista de remitentes permitidos en la política antispam. Otras opciones incluyen agregar una lista blanca de direcciones IP en Office 365 o utilizar la lista de remitentes seguros en Outlook.
Reglas de flujo de correo para agregar un dominio a la lista blanca en Office 365 Comencemos por el método recomendado, que es el uso de reglas de flujo de correo. La ventaja de las reglas de flujo de correo es que podemos agregar un dominio y también realizar algunas verificaciones adicionales. Por ejemplo, podemos filtrar por parte del asunto, el resultado DMARC o incluso una dirección IP específica.
Para agregar un dominio a la lista blanca con una regla de flujo de correo, primero debemos abrir el Centro de administración de Exchange.
- Expanda "Flujo de correo" y haga clic en "Reglas".
- Haga clic en el ícono de suma (+) y seleccione "Omitir filtrado de spam".
- Ingrese un nombre para la regla.
- En "Aplicar esta regla si", seleccione "El dominio es".
- Ingrese el dominio que desea agregar a la lista blanca.
- Haga clic en "Agregar condición" y elija "La dirección IP está en cualquiera de estos rangos".
- Ingrese la dirección IP de la aplicación.
- Otras condiciones adicionales que se pueden utilizar son:
- "El asunto o el cuerpo" > "El asunto incluye alguna de estas palabras". Esto permite filtrar aún más los correos electrónicos según una palabra en la línea de asunto.
- "Encabezado del mensaje" > "Incluye alguna de estas palabras". Filtrar según el resultado DMARC es una buena manera de prevenir la suplantación de identidad de un dominio en la lista blanca. Agregue "Authentication-Results" en "Ingresar texto" y "dmarc=pass" en "Ingresar palabras...".
- Haga clic en "Agregar acción" > "Establecer un encabezado de mensaje".
- Configure el encabezado como "X-ETR" y el valor como "Omitir filtrado de spam para stonegrovebank.com" (por ejemplo).
- El resultado final de la regla de flujo de correo debería verse similar a esto para agregar un dominio a la lista blanca en Office 365.
- Haga clic en "Guardar" para aplicar la configuración.
Lista de remitentes permitidos en Office 365 Anteriormente, podíamos utilizar la lista de remitentes permitidos en el centro de administración de Exchange Online para agregar un dominio a la lista blanca. Sin embargo, ahora debemos utilizar el Centro de seguridad de Microsoft 365 (Microsoft 365 Defender). Es importante tener en cuenta que esta es la opción menos segura, ya que los remitentes de este dominio evitarán la protección contra spam y los métodos de autenticación de remitentes.
Para permitir un dominio completo o un remitente específico, debemos modificar la política de spam entrante.
- Haga clic en "Políticas y reglas".
- Seleccione "Políticas de amenazas".
- Abra "Antispam".
- Haga clic en la política de spam entrante (predeterminada).
- Desplácese hacia abajo en el menú desplegable y haga clic en "Editar remitentes y dominios permitidos y bloqueados".
- Haga clic en "Permitir dominios".
- Agregue los dominios que desea agregar a la lista blanca.
- Haga clic en "Hecho" y luego en "Guardar".
- Los correos enviados desde este dominio deberían llegar a la bandeja de entrada y evitar completamente el filtro de spam. Sin embargo, tenga en cuenta que al agregar un dominio de esta manera, los correos electrónicos falsificados no serán detectados.
Agregar una dirección IP a la lista blanca en Office 365 La última opción que quiero compartir es la capacidad de agregar una dirección IP a la lista blanca en Office 365. Personalmente, prefiero utilizar una regla de flujo de correo para esto, ya que nos permite combinar una dirección IP con un dominio, por ejemplo. Sin embargo, también podemos agregar una dirección IP a la lista blanca por completo. Para hacer esto, debemos modificar la política de filtro de conexión en el Centro de seguridad de Microsoft 365 (Microsoft 365 Defender).
- Abra el Centro de seguridad de Microsoft 365 (Microsoft 365 Defender).
- Navegue hasta "Políticas y reglas" > "Reglas de amenazas".
- Haga clic en "Antispam".
- Haga clic en "Política de filtro de conexión" (predeterminada).
- Haga clic en "Editar política de filtro de conexión" en el menú desplegable.
- Agregue la dirección IP que desea agregar a la lista blanca.
- Active la opción "Activar lista segura".
- Haga clic en "Guardar y cerrar" para aplicar la configuración.
Conclusión Siempre intente ser lo más específico posible al agregar un dominio a la lista blanca en Office 365. Si sabe que una parte del asunto siempre es la misma, asegúrese de agregarla como una condición. Active el encabezado DMARC para verificar si SPF y DMARC están configurados para el dominio remitente.
Agregar un dominio a la lista de dominios permitidos en la política antispam solo debería ser una solución temporal. Al agregar un dominio de esta manera, se evitan todas las verificaciones de seguridad que ayudan a prevenir correos de phishing.
Si tiene alguna pregunta, no dude en dejar un comentario a continuación.