가양성 많이 생성 되는 경우는 "SPF 레코드: 하드 실패" 고급 스팸 필터링 옵션을 사용 하도록 설정

문제

고급 스팸 필터링 옵션 (ASF) SPF 레코드: 하드 실패 많은 옵션을 사용할 수 있는 사용자에 대 한 오판을 생성 합니다.

Screen shot of the SPF record: hard fail option

원인

이 문제는 다음과 같은 이유 중 하나로 인해 발생합니다.
  • 기본 MX 레코드가 도메인에 Exchange 온라인 보호 (EOP)을 가리키지 않습니다.

    조직의 도메인의 MX 레코드를 가리키는 EOP는 다음과 같습니다. (MX 레코드는 "mail.protection.outlook.com." 포함)
    contoso.com.  IN  MX  10 contoso-com.mail.protection.outlook.com 
    기본 MX 레코드 EOP를 가리키지 않습니다. 도메인의 MX 레코드는 다음과 같습니다. (MX 레코드는 "mail.protection.outlook.com.")
    fabrikam.com.  IN  MX  10 mail.fabrikam.com 
    또는 도메인을 보조 MX 레코드로 EOP 있을 수 있습니다. (MX 레코드에 대 한 숫자 우선 순위를 나타냅니다. 높은 숫자는 낮은 우선 순위를 나타냅니다. 이 연산자는 먼저 메일 번호가 낮은 MX 레코드로 고 숫자가 높을수록 재시도 나중에 설정 됩니다.) 다음 예를 살펴보겠습니다.
    fabrikam.com. IN MX 10 mail.fabrikam.com.fabrikam.com. IN MX 100 contoso-com.mail.protection.outlook.com. 
    두 경우 모두 fabrikam.com의 온-프레미스 메일을 라우팅합니다 처음에 (또는 제 3 자가 호스팅한 전자 메일 필터를 통해) 메일 서버와 메일을 라우팅하면 해당 EOP 커넥터나 내부 메일 전달의 온-프레미스 메일 서버에서 사용 하 여.

    사서함에 인터넷에서 다음 경로 통과 하는 메시지:

    Screen shot that shows the path of the message from the Internet to the mailbox

    내 EOP, SPF 확인 IP 주소 2에서 수행 됩니다. (온-프레미스 메일 서버의 릴레이 IP 주소입니다.) 그러나 SPF 확인 1 IP 주소에 수행 된 합니다. (원래 연결 IP 주소입니다.) 1, 하드는 SPF에 게시 하는 모든 도메인의 IP 주소 대신 사용 하 여 IP 주소 2을 EOP 실패 하기 때문에 SPF 실패 하 고 스팸으로 잘못 표시 되어야 합니다. 이 경우에 도메인 원래 통과 하는 SPF 메시지를 보낸 처음 EOP 한 다음 온-프레미스 메일 서버에 있는 경우 발생 합니다.

    필터링 서비스를 제 3 자가 호스팅한 전자 메일 또는 온-프레미스 메일 서버에 MX 레코드가 가리키는 경우 발생 합니다.
  • 이메일 EOP 외부로 라우팅됩니다 변환한 다음 다시 의 EOP로

    일부 조직에서는 온-프레미스 메일 서버 또는 타사 필터링 서비스 다음 아웃 EOP 통해 메일을 라우팅할 변환한 다음 다시의 EOP를 통해 다시. 이 경우 도메인의 기본 MX 레코드가 EOP를 가리킵니다. 전자 메일은 송신 커넥터 및 라우팅 커넥터 또는 심지어 MX 기반의 EOP로 다시 온-프레미스 메일 서버로 릴레이 됩니다.

    Screen shot of the path of the message from the Internet to EOP

    일반적으로 온-프레미스 메일 서버에 Exchange 서버 이면 중앙 집중식된 메일 제어를 라우팅을 통해입니다. 온-프레미스 메일 서버 Exchange 서버를 커넥터의 로컬 버전을 사용 하는 아니거나 MX 기반 라우팅을 사용 하 여 다시 메일이 릴레이 됩니다.

    커넥터에서는 EOP에서 온-프레미스 메일 서버와 커넥터가 올바르게 구성 되어 있으면 온-프레미스 메일 서버에서 EOP 돌아가기 이전 스팸 한 결과 이며 다시 EOP에 메시지가 릴레이 시기 적절 하 게 필터링.

    그러나 EOP의 송신 및 수신 커넥터를 제대로 구성 되지 않으면, 메시지는 다시 검색 됩니다. 1 IP 주소를 사용 하 여 원래 SPF 검사 수정 됩니다. 그러나 두 번째 SPF 확인 (3 IP 주소를 사용 하는 검사), 잘못 됩니다 고 두 번째 스팸 검사에 사용 되는 SPF 확인입니다. 실패 첫 번째 검사가 정확 했는지 여부에 관계 없이 스팸으로 표시 하 고 잘못 된 필터링 결과 (즉, 오판)이로 인해 하드는 SPF에 게시 된 모든 보내는 도메인

솔루션

Microsoft Exchange Online을 자동으로 해결 조건 모두에서 고객이 필요로 하는 아무 작업도 하지. ASF 규칙 SPF 하드를 생략 하 여 수행 합니다. 그러나 수동으로 가능 있는지 ASF 규칙이 적용 됩니다.

이렇게 하려면 상황에 맞게 다음 중 하나를 수행:
  • 에 대 한 기본 MX 기록 하는 경우 도메인에 Exchange 온라인 보호 (EOP)를 가리키지 않습니다.

    도메인의 기본 MX 레코드가 가리키는지 EOP를 온-프레미스 메일 서버 또는 타사 필터를 하지 있는지 확인 하십시오.

    도메인의 기본 MX 레코드 EOP 가리키는 수 없습니다, 하드 SPF에 대 한 ASF 옵션을 적용 하는 중지 오류가 발생 하 고 기본 MX 레코드가 없는 EOP가 자동으로 감지 합니다. EOP을 가리키는 MX 레코드가 서비스 그것을 검색 하 고 ASF 옵션 적용 되기 시작 합니다.
  • 이메일 EOP 외부로 라우팅됩니다 EOP 했다가 다시 하 고

    커넥터, 이어서 EOP 다시 온-프레미스 메일 서버에서 온-프레미스 메일 서버로 EOP 필수 헤더를 유지 하도록 올바르게 구성 되어 있는지 확인 하십시오. 처음 두 번째로 EOP를 다시 보낼 때 재사용 되도록 메시지 EOP의 검사에서 원래 스팸 한 결과 유지 합니다.

    필수 커넥터 만들어지지 않습니다 하드 SPF에 대 한 ASF 옵션을 적용 하는 중지 오류가 발생 하 고 이러한 상황이 발생 하면 EOP가 자동으로 감지 합니다. 필요한 커넥터를 만들 때 서비스가를 검색 하 고 ASF 옵션 적용 되기 시작 합니다.

    커넥터에 대 한 자세한 내용은 Office 365에서 커넥터를 사용 하 여 구성 메일 흐름을 참조 하십시오.

    중앙 집중식된 메일 제어 옵션에 대 한 자세한 내용은 전송 옵션 2013 Exchange 하이브리드 배포를참조 하십시오.

자세한 내용

여전히 도움이 필요 하십니까? Microsoft 커뮤니티로 이동 합니다.
속성

문서 ID: 3089691 - 마지막 검토: 2017. 2. 6. - 수정: 1

Microsoft Exchange Online, Microsoft Exchange Online Protection

피드백