Sinds Microsoft de functie Reject Direct Send heeft geïntroduceerd in Exchange Online, weigert de mailserver e-mails met als afzender [email protected].
De foutmelding ziet eruit als:
550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources
Microsoft beschouwt verkeer als geautoriseerd zodra het via een mailflow-connector wordt geïdentificeerd.
Om de e-mail te vertrouwen moet er aan Microsoft-zijde een ingaande partnerconnector worden aangemaakt die de mailserver herkent en als geautoriseerd behandelt. Dit staat los van de aanwezig SPF/DKIM/DMARC records.
Documentatie van Microsoft
De officiële handleiding van Microsoft staat op:
Volg de procedure onder de kop "Set up a connector to apply security restrictions to mail sent from your partner organization to Microsoft 365 or Office 365".
Onderstaande stappen geven de configuratie weer voor e-mail afkomstig van het Recranet Booking PMS of de website.
Vereisten
Een beheerdersaccount op de Microsoft 365-tenant van
example.commet de rol Organization Configuration (of een rol die deze omvat, zoals Exchange Administrator).Toegang tot het Exchange-beheercentrum: https://admin.exchange.microsoft.com
Stap-voor-stap instructies (Exchange-beheercentrum)
Log in op het Exchange-beheercentrum via https://admin.exchange.microsoft.com.
Ga in het linkermenu naar Mailstroom → Connectors.
Klik op + Een connector toevoegen.
Bij Verbinding van kiest u Partnerorganisatie. Het veld Verbinding met staat automatisch op Office 365 en is niet aanpasbaar.
Klik op Volgende.
Geef de connector een herkenbare naam, bijvoorbeeld: Recranet Booking
Zet de connector aan (Enabled) en klik op Volgende.
Op het scherm Verzonden e-mail verifiëren kiest u Door te controleren of het IP-adres van de verzendende server overeenkomt met een van de volgende IP-adressen, die behoren tot uw partnerorganisatie.
# TransIP-uitgaande IPv4 mailservers
149.210.149.69/32
149.210.149.72/32
149.210.149.73/32
136.144.136.12/32
136.144.136.2/32
136.144.136.9/32
136144136128/32
136.144.136.7/32
136.144.136.8/32
136.144.136.11/32
136.144.136.17/32
136.144.136.18/32
# TransIP-uitgaande IPv6 mailservers
2a01:7c8:7c8:0:0:0:0:69/128
2a01:7c8:7c8:0:0:0:0:72/128
2a01:7c8:7c8:0:0:0:0:73/128
2a01:7c8:7c9:ca11:136:144:136:12/128
2a01:7c8:7c9:ca11:136:144:136:2/128
2a01:7c8:7c9:ca11:136:144:136:9/128
2a01:7c8:7c9:ca11:136:144:136:128/128
2a01:7c8:7c9:ca11:136:144:136:7/128
2a01:7c8:7c9:ca11:136:144:136:8/128
2a01:7c8:7c9:ca11:136:144:136:11/128
2a01:7c8:7c9:ca11:136:144:136:17/128
2a01:7c8:7c9:ca11:136:144:136:18/128
# Sendgrid Recranet Booking IPv4 mailservers
149.72.115.112
149.72.114.233
149.72.248.77
167.89.44.35
# Webhosting legacy IPv4 mailservers
136.144.154.21
93.119.12.143Klik op Volgende.
Op het scherm Beveiligingsbeperkingen selecteer:
E-mailberichten weigeren als ze niet via TLS worden verzonden.
Klik op Volgende.
Controleer alle instellingen op het overzichtsscherm en klik op Connector maken.
