[{"data":1,"prerenderedAt":287},["ShallowReactive",2],{"sc:header-data-is":3,"sc:footer-data-is":37,"blog-is-reject-direct-send-without-breaking-scanners":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"is":10},{"title":11,"url":12,"alt":13},"Heim","/is","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"is":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"is":22},{"title":23,"url":24},"Samstarfsaðilar","/is/partner",{"name":26,"languages":27},"about",{"is":28},{"title":29,"url":30},"Um okkur","/is/about-us",{"name":32,"languages":33},"blog",{"is":34},{"title":35,"url":36},"Blogg","/is/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksIs":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Persónuvernd",{"title":68,"url":60,"target":57},"Lagalegar upplýsingar",{"title":70,"url":63,"target":57},"Samband og staðsetningar",{"id":72,"title":73,"author":74,"body":76,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_is/blog/reject-direct-send-without-breaking-scanners.md","Að loka Direct Send án þess að þagga niður í skönnunum",[75],"Sendman Team",{"type":77,"value":78,"toc":263},"minimal",[79,83,86,90,95,98,115,118,126,129,133,136,164,171,174,178,181,190,194,210,217,221,259],[80,81,82],"p",{},"Direct Send átti aldrei að vera snjallt. Það er til svo að skanni eða lítið forrit geti sett póst beint á MX-endapunkt tenantsins þíns, með einu af þínum eigin netföngum sem sendanda, án þess að skrá sig inn nokkurs staðar. Microsoft lýsir því sem einhverju sem „mimics incoming anonymous emails from the internet, apart from the sender domain“, sem er kurteisleg leið til að segja að það eina sem greinir skannann þinn frá hverjum öðrum á netinu er netfangið sem hann segist hafa.",[80,84,85],{},"Í maí 2025 nýtti einhver sér þetta. Varonis rakti herferð sem náði til meira en 70 fyrirtækja, flestra í Bandaríkjunum, með pósti sem virtist koma innan frá vegna þess að hann gerði það, eftir því sem Exchange Online gat best séð. Ein lína af PowerShell gegn smart host tenantsins, eigið netfang fórnarlambsins sem sendandi og PDF-skjal með QR-kóða sem leiddi á falska innskráningarsíðu Microsoft. Beiturnar voru tilkynningar um ósvöruð símtöl og fax, sú tegund pósts sem fjölnotatæki sendir á hverjum degi, og einmitt þess vegna hugsaði enginn sig tvisvar um.",[87,88],"at-a-glance",{":items":89},"[{\"label\":\"Hvað það er\",\"value\":\"Póstur sem er sendur nafnlaust á MX-endapunkt tenantsins þíns með einu af samþykktum lénum þínum sem sendanda\"},{\"label\":\"Rofinn\",\"value\":\"RejectDirectSend í organization config, kynnt í apríl 2025 og sjálfgefið óvirkt\"},{\"label\":\"Hvað kemst enn inn\",\"value\":\"Póstur sem berst um inbound connector sem þú settir upp, auðkenndur eftir IP-tölu eða vottorði\"},{\"label\":\"Nýir tenantar\",\"value\":\"Microsoft áformar að gera þetta sjálfgefið virkt, án þess að hægt sé að slökkva á því\"}]",[91,92,94],"h2",{"id":93},"rofinn-sem-microsoft-bætti-við","Rofinn sem Microsoft bætti við",[80,96,97],{},"Frá apríl 2025 er til raunverulegur rofi til að loka á þetta, og hann er ein lína:",[99,100,105],"pre",{"className":101,"code":102,"language":103,"meta":104,"style":104},"language-powershell shiki shiki-themes github-light github-dark","Set-OrganizationConfig -RejectDirectSend $true\n","powershell","",[106,107,108],"code",{"__ignoreMap":104},[109,110,113],"span",{"class":111,"line":112},"line",1,[109,114,102],{},[80,116,117],{},"Hann tekur gildi innan um það bil hálftíma. Upp frá því er nafnlausum pósti sem notar eitt af lénunum þínum í envelope sender vísað frá við dyrnar, nema hann berist um inbound connector sem þú hefur stillt, og sá sem sendi hann sér þetta:",[99,119,124],{"className":120,"code":122,"language":123,"meta":104},[121],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[106,125,122],{"__ignoreMap":104},[80,127,128],{},"Microsoft hefur líka sagt að það vilji hafa þetta sjálfgefið virkt fyrir nýja tenanta og að þeir tenantar geti ekki slökkt á því. Stefnan er skýr, jafnvel þótt dagsetningin sé það ekki.",[91,130,132],{"id":131},"finndu-fyrst-út-hver-notar-það","Finndu fyrst út hver notar það",[80,134,135],{},"Flestir tenantar hafa ekki enn kveikt á rofanum af einni einfaldri ástæðu: enginn veit hvað annað þagnar þegar það er gert. Microsoft stingur upp á að byrja á SPF-færslunni þinni, því það sem sendir um Direct Send án þess að vera skráð þar á nú þegar erfitt með að komast til skila. Fyrir sjálfa umferðina sýnir Change Optics-skýrslan, sem Microsoft gaf út sem forskoðun í Exchange admin center, dæmi um skilaboð sem stillingin myndi hafna. Söguleg message trace fyrir allt sem berst án connectors nær allt að 90 daga aftur í tímann:",[99,137,139],{"className":101,"code":138,"language":103,"meta":104,"style":104},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[106,140,141,146,152,158],{"__ignoreMap":104},[109,142,143],{"class":111,"line":112},[109,144,145],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[109,147,149],{"class":111,"line":148},2,[109,150,151],{},"  -ConnectorType NoConnector -Direction Received `\n",[109,153,155],{"class":111,"line":154},3,[109,156,157],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[109,159,161],{"class":111,"line":160},4,[109,162,163],{},"  -NotifyAddress admin@contoso.com\n",[80,165,166,167,170],{},"Ef þú ert með Defender for Office 365 Plan 2 finnur Advanced Hunting sama póst í ",[106,168,169],{},"EmailEvents"," þar sem connector-reiturinn er tómur. Eitt er gott að vita áður en þú lest niðurstöðurnar: þessar skýrslur virka best þegar MX-færslan þín vísar á gateway sem kemur inn um eigin connector. Ef MX-færslan þín vísar beint á Exchange Online berst allur venjulegur innkominn póstur þinn líka án connectors, og þá þarftu að sía eftir þínum eigin lénum sem sendanda.",[80,172,173],{},"Það sem kemur í ljós er sjaldan óvænt, bara lengri listi en búist var við: ljósritunarvélarnar, hússtjórnarkerfi, merkiprentari á lagernum og öðru hverju skýjaþjónusta sem sendir reikninga í þínu nafni. Ef þú vilt sjá áhrifin áður en þú skuldbindur þig er millivegur Microsoft sjálfs mail flow-regla sem setur slíkan póst í sóttkví í stað þess að hafna honum. Þú tapar engu, og viku síðar veistu nákvæmlega hvað rofinn hefði stöðvað.",[91,175,177],{"id":176},"skannarnir-færðir-úr-vegi","Skannarnir færðir úr vegi",[80,179,180],{},"Svar Microsoft fyrir lögmæta sendendur er inbound connector af gerðinni Partner sem treystir opinberri IP-tölu skrifstofunnar þinnar, eða vottorði, sem fáir skannar hafa í reynd. Það kostar ekkert og fyrir eina starfsstöð með fasta IP-tölu virkar það. Smáa letrið: IP-tölunni má ekki deila með neinum utan fyrirtækisins þíns, hver starfsstöð með eigin internet breakout þarf sína eigin færslu og IP-talan verður eini lykillinn. Allt sem er á bak við hana getur sent sem hver sem er í léninu þínu, þar á meðal fartölvan í bókhaldinu sem smellti á ranga faxtilkynningu.",[80,182,183,184,189],{},"Tæki sem geta skráð sig inn og senda aðeins póst til samstarfsfólks geta flutt yfir í High Volume Email, sem við skoðuðum í ",[185,186,188],"a",{"href":187},"/blog/smtp-auth-basic-authentication-retirement-timeline","færslunni um SMTP AUTH",". Hin tækin notuðu Direct Send frá upphafi vegna þess að þau ráða hvorki við TLS né innskráningu, og þau þurfa relay sem tekur við því sem þau geta og ákveður samt hver má senda sem hver.",[91,191,193],{"id":192},"hvað-þú-gerir-í-þessari-viku","Hvað þú gerir í þessari viku",[195,196,197,201,204,207],"ol",{},[198,199,200],"li",{},"Keyrðu message trace fyrir póst án connectors, opnaðu Change Optics-skýrsluna og skrifaðu niður hverja uppsprettu sem þú finnur.",[198,202,203],{},"Gefðu þeim lögmætu almennilega leið: partner connector fyrir þekktar IP-tölur, High Volume Email fyrir tæki sem senda aðeins innanhúss og relay fyrir restina.",[198,205,206],{},"Settu upp sóttkvíarreglu í eina viku og skoðaðu hvað lendir þar.",[198,208,209],{},"Stilltu síðan RejectDirectSend og fylgstu með 5.7.68-endursendingum í nokkra daga.",[80,211,212,213,216],{},"Við smíðuðum Sendman sem þetta relay. Skanninn skráir sig inn, eða sendir frá IP-sviði sem þú leyfir, og hann má senda sem ",[106,214,215],{},"scan@contoso.com"," en ekki sem forstjórinn þinn.",[91,218,220],{"id":219},"heimildir","Heimildir",[222,223,224,234,242,250],"ul",{},[198,225,226,227,233],{},"Microsoft Exchange Team: ",[185,228,232],{"href":229,"rel":230},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[231],"nofollow","Introducing more control over Direct Send in Exchange Online",", 28. apríl 2025, uppfært síðan",[198,235,226,236,241],{},[185,237,240],{"href":238,"rel":239},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[231],"Direct Send vs sending directly to an Exchange Online tenant",", 4. ágúst 2025",[198,243,244,245],{},"Microsoft Learn: ",[185,246,249],{"href":247,"rel":248},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[231],"How to set up a multifunction device or application to send email using Microsoft 365",[198,251,252,253,258],{},"Varonis Threat Labs: ",[185,254,257],{"href":255,"rel":256},"https://www.varonis.com/blog/direct-send-exploit",[231],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. júní 2025",[260,261,262],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":104,"searchDepth":148,"depth":148,"links":264},[265,266,267,268,269],{"id":93,"depth":148,"text":94},{"id":131,"depth":148,"text":132},{"id":176,"depth":148,"text":177},{"id":192,"depth":148,"text":193},{"id":219,"depth":148,"text":220},null,"2026-09-12T09:10:00+02:00","Direct Send leyfir hverjum sem er á netinu að setja póst inn í tenantinn þinn sem einn af þínum eigin notendum, og í fyrra tóku árásaraðilar eftir því. Exchange Online getur nú hafnað slíkum pósti. Hængurinn er skanninn sem hefur hljóðlega reitt sig á þessa leið árum saman.","md",false,{"lang":276},"is",true,{"headline":279,"copy":280},"Haltu skönnunum, lokaðu hliðardyrunum","Sendman er SMTP-relay fyrir Microsoft 365. Tæki skrá sig inn með innskráningunum sem þau hafa, sannreyndum gagnvart Microsoft Entra ID (án app-skráningar, án samþykkis og án breytinga í tenantinum þínum), eða senda án innskráningar frá þeim IP-sviðum sem þú leyfir, og stefnurnar þínar ráða því hver má senda sem hver.","/blog/reject-direct-send-without-breaking-scanners",{"title":283,"description":284},"Hafnaðu Direct Send án þess að skannarnir hætti að virka","Árásaraðilar nota Direct Send til að þykjast vera þínir eigin notendur. Exchange Online getur hafnað slíkum pósti, en skannar reiða sig oft á hann. Svona finnur þú þá og flytur fyrst.","blog/reject-direct-send-without-breaking-scanners","2-1unQmLoyEW2zML4_WJurVWgi7uHGO1KIUSSI63tsg",1791278566733]