[{"data":1,"prerenderedAt":287},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":37,"blog-fi-reject-direct-send-without-breaking-scanners":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"fi":10},{"title":11,"url":12,"alt":13},"Etusivu","/fi","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"fi":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"fi":22},{"title":23,"url":24},"Kumppanit","/fi/partner",{"name":26,"languages":27},"about",{"fi":28},{"title":29,"url":30},"Tietoa meistä","/fi/about-us",{"name":32,"languages":33},"blog",{"fi":34},{"title":35,"url":36},"Blogi","/fi/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksFi":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Tietosuoja",{"title":68,"url":60,"target":57},"Oikeudelliset tiedot",{"title":70,"url":63,"target":57},"Yhteystiedot ja toimipaikat",{"id":72,"title":73,"author":74,"body":76,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_fi/blog/reject-direct-send-without-breaking-scanners.md","Direct Send kiinni ilman, että skannerit vaikenevat",[75],"Sendman Team",{"type":77,"value":78,"toc":263},"minimal",[79,83,86,90,95,98,115,118,126,129,133,136,164,171,174,178,181,190,194,210,217,221,259],[80,81,82],"p",{},"Direct Sendin ei koskaan ollut tarkoitus olla nokkela. Se on olemassa, jotta skanneri tai pieni sovellus voi pudottaa postin suoraan vuokraajasi MX-päätepisteeseen niin, että lähettäjänä on jokin omista osoitteistasi, kirjautumatta mihinkään. Microsoft kuvaa sitä joksikin, joka ”mimics incoming anonymous emails from the internet, apart from the sender domain”, mikä on kohtelias tapa sanoa, että ainoa asia, joka erottaa skannerisi kenestä tahansa muusta internetissä, on osoite, jota se väittää omakseen.",[80,84,85],{},"Toukokuussa 2025 joku otti tämän käyttöön. Varonis jäljitti kampanjan, joka tavoitti yli 70 organisaatiota, useimmat niistä Yhdysvalloissa, postilla, joka näytti sisäiseltä, koska Exchange Onlinen näkökulmasta se oli sitä. Yksi PowerShell-rivi vuokraajan smart hostia vastaan, uhrin oma osoite lähettäjänä ja PDF, jonka QR-koodi johti väärennetylle Microsoftin kirjautumissivulle. Syötteinä olivat ilmoitukset vastaamattomista puheluista ja fakseista, juuri sellainen posti, jota monitoimilaite lähettää joka päivä, ja siksi kukaan ei epäröinyt hetkeäkään.",[87,88],"at-a-glance",{":items":89},"[{\"label\":\"Mikä se on\",\"value\":\"Posti, joka lähetetään anonyymisti vuokraajasi MX-päätepisteeseen niin, että lähettäjänä on jokin hyväksytyistä toimialueistasi\"},{\"label\":\"Kytkin\",\"value\":\"RejectDirectSend organisaation määrityksissä, otettu käyttöön huhtikuussa 2025 ja oletuksena pois päältä\"},{\"label\":\"Mikä pääsee yhä läpi\",\"value\":\"Posti, joka saapuu määrittämäsi saapuvan liittimen kautta IP-osoitteen tai varmenteen perusteella tunnistettuna\"},{\"label\":\"Uudet vuokraajat\",\"value\":\"Microsoft aikoo kytkeä sen oletuksena päälle ilman mahdollisuutta poistaa sitä käytöstä\"}]",[91,92,94],"h2",{"id":93},"kytkin-jonka-microsoft-lisäsi","Kytkin, jonka Microsoft lisäsi",[80,96,97],{},"Huhtikuusta 2025 lähtien käytössä on ollut todellinen virtakytkin, ja se on yksi rivi:",[99,100,105],"pre",{"className":101,"code":102,"language":103,"meta":104,"style":104},"language-powershell shiki shiki-themes github-light github-dark","Set-OrganizationConfig -RejectDirectSend $true\n","powershell","",[106,107,108],"code",{"__ignoreMap":104},[109,110,113],"span",{"class":111,"line":112},"line",1,[109,114,102],{},[80,116,117],{},"Se tulee voimaan noin puolessa tunnissa. Siitä lähtien anonyymi posti, jonka kirjekuoren lähettäjänä on jokin toimialueistasi, käännytetään ovelta, ellei se tule määrittämäsi saapuvan liittimen kautta, ja lähettäjä näkee tämän:",[99,119,124],{"className":120,"code":122,"language":123,"meta":104},[121],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[106,125,122],{"__ignoreMap":104},[80,127,128],{},"Microsoft on myös kertonut haluavansa tämän oletuksena päälle uusille vuokraajille, eivätkä nämä vuokraajat voi kytkeä sitä pois. Suunta on selvä, vaikka päivämäärä ei olekaan.",[91,130,132],{"id":131},"selvitä-ensin-kuka-sitä-käyttää","Selvitä ensin, kuka sitä käyttää",[80,134,135],{},"Useimmat vuokraajat eivät ole vielä kääntäneet kytkintä yhdestä yksinkertaisesta syystä: kukaan ei tiedä, mikä muu hiljenee samalla. Microsoft ehdottaa aloittamaan SPF-tietueesta, koska kaikella, mikä lähettää Direct Sendin kautta olematta siinä listattuna, on jo nyt vaikeuksia saada postiaan perille. Varsinaisen liikenteen osalta Change Optics -raportti, jonka Microsoft julkaisi esiversiona Exchange-hallintakeskuksessa, näyttää esimerkkiviestejä, jotka asetus hylkäisi. Historiallinen viestien jäljitys kaikelle ilman liitintä vastaanotetulle postille ulottuu enintään 90 päivän taakse:",[99,137,139],{"className":101,"code":138,"language":103,"meta":104,"style":104},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[106,140,141,146,152,158],{"__ignoreMap":104},[109,142,143],{"class":111,"line":112},[109,144,145],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[109,147,149],{"class":111,"line":148},2,[109,150,151],{},"  -ConnectorType NoConnector -Direction Received `\n",[109,153,155],{"class":111,"line":154},3,[109,156,157],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[109,159,161],{"class":111,"line":160},4,[109,162,163],{},"  -NotifyAddress admin@contoso.com\n",[80,165,166,167,170],{},"Jos sinulla on Defender for Office 365 Plan 2, Advanced Hunting löytää saman postin taulusta ",[106,168,169],{},"EmailEvents",", kun liitinkenttä on tyhjä. Yksi asia kannattaa tietää ennen tulosten lukemista: nämä raportit toimivat parhaiten, kun MX-tietueesi osoittaa yhdyskäytävään, joka tulee sisään omaa liitintään pitkin. Jos MX-tietueesi osoittaa suoraan Exchange Onlineen, myös kaikki tavallinen saapuva postisi tulee ilman liitintä, ja sinun kannattaa suodattaa lähettäjäksi omat toimialueesi.",[80,172,173],{},"Löydökset ovat harvoin yllätys, lista on vain odotettua pidempi: kopiokoneet, kiinteistöautomaatiojärjestelmä, varaston tarratulostin ja silloin tällöin pilvipalvelu, joka lähettää laskuja nimissäsi. Jos haluat nähdä vaikutuksen ennen kuin sitoudut, Microsoftin oma välimuoto on postivirtasääntö, joka asettaa tällaisen postin karanteeniin sen sijaan, että hylkäisi sen. Et menetä mitään, ja viikon päästä tiedät tarkalleen, mitä kytkin olisi pysäyttänyt.",[91,175,177],{"id":176},"skannerit-pois-tieltä","Skannerit pois tieltä",[80,179,180],{},"Microsoftin vastaus oikeutetuille lähettäjille on Partner-tyyppinen saapuva liitin, joka luottaa toimistosi julkiseen IP-osoitteeseen tai varmenteeseen, jollainen käytännössä harvalla skannerilla on. Se ei maksa mitään, ja yhdellä toimipisteellä, jolla on kiinteä osoite, se toimii. Pienellä präntätyt ehdot: osoitetta ei saa jakaa kenenkään organisaatiosi ulkopuolisen kanssa, jokainen toimipiste, jolla on oma internet-yhteys, tarvitsee oman merkintänsä, ja IP-osoitteesta tulee ainoa avain. Mikä tahansa sen takana voi lähettää kenen tahansa nimissä toimialueellasi, mukaan lukien kirjanpidon kannettava, jolla klikattiin väärää faksi-ilmoitusta.",[80,182,183,184,189],{},"Laitteet, jotka pystyvät kirjautumaan ja lähettävät postia vain kollegoille, voivat siirtyä High Volume Emailiin, jota käsittelimme ",[185,186,188],"a",{"href":187},"/blog/smtp-auth-basic-authentication-retirement-timeline","SMTP AUTHia koskevassa kirjoituksessa",". Loput käyttivät Direct Sendiä alun perinkin siksi, etteivät ne osaa TLS:ää tai kirjautumista, ja ne tarvitsevat välityspalvelimen, joka hyväksyy sen, mitä ne osaavat, ja päättää silti, kuka saa lähettää kenen nimissä.",[91,191,193],{"id":192},"mitä-tehdä-tällä-viikolla","Mitä tehdä tällä viikolla",[195,196,197,201,204,207],"ol",{},[198,199,200],"li",{},"Aja ilman liitintä saapuneen postin viestien jäljitys, avaa Change Optics -raportti ja kirjaa ylös jokainen löytämäsi lähde.",[198,202,203],{},"Anna oikeutetuille lähteille kunnollinen reitti: kumppaniliitin tunnetuille IP-osoitteille, High Volume Email laitteille, jotka lähettävät postia vain sisäisesti, ja välityspalvelin lopuille.",[198,205,206],{},"Ota karanteenisääntö käyttöön viikoksi ja katso, mitä sinne päätyy.",[198,208,209],{},"Aseta sitten RejectDirectSend ja seuraa 5.7.68-palautuksia muutaman päivän ajan.",[80,211,212,213,216],{},"Rakensimme Sendmanin juuri sellaiseksi välityspalvelimeksi. Skanneri kirjautuu tai lähettää sallimaltasi osoitealueelta, ja se saa lähettää osoitteena ",[106,214,215],{},"scan@contoso.com"," mutta ei toimitusjohtajasi nimissä.",[91,218,220],{"id":219},"lähteet","Lähteet",[222,223,224,234,242,250],"ul",{},[198,225,226,227,233],{},"Microsoft Exchange Team: ",[185,228,232],{"href":229,"rel":230},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[231],"nofollow","Introducing more control over Direct Send in Exchange Online",", 28. huhtikuuta 2025, päivitetty sen jälkeen",[198,235,226,236,241],{},[185,237,240],{"href":238,"rel":239},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[231],"Direct Send vs sending directly to an Exchange Online tenant",", 4. elokuuta 2025",[198,243,244,245],{},"Microsoft Learn: ",[185,246,249],{"href":247,"rel":248},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[231],"How to set up a multifunction device or application to send email using Microsoft 365",[198,251,252,253,258],{},"Varonis Threat Labs: ",[185,254,257],{"href":255,"rel":256},"https://www.varonis.com/blog/direct-send-exploit",[231],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. kesäkuuta 2025",[260,261,262],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":104,"searchDepth":148,"depth":148,"links":264},[265,266,267,268,269],{"id":93,"depth":148,"text":94},{"id":131,"depth":148,"text":132},{"id":176,"depth":148,"text":177},{"id":192,"depth":148,"text":193},{"id":219,"depth":148,"text":220},null,"2026-09-12T09:10:00+02:00","Direct Send antaa kenen tahansa internetissä toimittaa postia vuokraajaasi jonkun omista käyttäjistäsi nimissä, ja viime vuonna hyökkääjät huomasivat sen. Exchange Online osaa nyt hylätä sen. Ongelmana on skanneri, joka on vuosia hiljaa luottanut siihen.","md",false,{"lang":276},"fi",true,{"headline":279,"copy":280},"Pidä skannerit, sulje sivuovi","Sendman on SMTP-välityspalvelin Microsoft 365:lle. Laitteet kirjautuvat nykyisillä tunnuksillaan, jotka tarkistetaan Microsoft Entra ID:tä vasten ilman sovellusrekisteröintiä, ilman suostumusta ja ilman muutoksia vuokraajaasi, tai lähettävät ilman kirjautumista sallimiltasi osoitealueilta, ja käytäntösi päättävät, kuka saa lähettää kenen nimissä.","/blog/reject-direct-send-without-breaking-scanners",{"title":283,"description":284},"Hylkää Direct Send rikkomatta skannereitasi","Hyökkääjät käyttävät Direct Sendiä omien käyttäjiesi väärentämiseen. Exchange Online osaa hylätä sen, mutta skannerit ovat usein siitä riippuvaisia. Näin löydät ne ja siirrät ne ensin.","blog/reject-direct-send-without-breaking-scanners","w6i4InSkoLwK4FzKDK9zG2uvKKx3VzqOmFMcMVgQ8Gc",1791278566552]