Diese Arbeitsanweisung beschreibt, wie Sie das korrekte Whitelisting für jede Phishing-Simulation in Microsoft 365 Defender (Exchange Online / Defender for Office 365) konfigurieren. Die Sende-IP-Daten sind für jede Simulation gleich. Die Mail-Domain und die Landing-Domain unterscheiden sich pro Simulation.
1. Daten dieser Simulation
| Feld | Wert für diese Simulation |
|---|---|
| Sende-IP (fest) | 81.24.12.198 |
| IP-Bereich (fest) | 136.175.108.0/24 |
| Mail-Domain (variabel) | ________________________ |
| Landing-Domain (variabel) | ________________________ |
2. IP-Adressen whitelisten (Connection Filter Policy)
Direkt zu: https://security.microsoft.com/antispam
- Öffnen Sie auf der Seite Anti-Spam-Richtlinien die Verbindungsfilterrichtlinie (Standard).
- Klicken Sie auf Verbindungsfilterrichtlinie bearbeiten.
- Fügen Sie unter Nachrichten von folgenden IP-Adressen oder -Bereichen immer zulassen die folgenden Werte hinzu:
81.24.12.198136.175.108.0/24
- Klicken Sie auf Speichern.
3. Domain und URL aus Safe Links ausschließen
Gehen Sie zu: https://security.microsoft.com/safelinksv2
- Öffnen Sie die für die Zielgruppe geltende Safe-Links-Richtlinie.
- Gehen Sie zu URL- & Klick-Schutzeinstellungen.
- Fügen Sie die Landing-Domain in der Wildcard-Form hinzu:
*.<landing-domain>/* - Klicken Sie auf Speichern.
4. Advanced Delivery konfigurieren
Direkt zu: https://security.microsoft.com/advanceddelivery?viewid=PhishingSimulation
- Klicken Sie auf Bearbeiten.
- Füllen Sie die Felder: Sending domain, Sending IP
81.24.12.198, Simulation URLs to allow. - Klicken Sie auf Speichern.
5. Checkliste pro Simulation
- Mail-Domain in Advanced Delivery → Sending domain hinzugefügt
- Sende-IP
81.24.12.198in Advanced Delivery vorhanden - Connection-Filter-Policy enthält
81.24.12.198und136.175.108.0/24 - Landing-Domain in Safe Links hinzugefügt
- Landing-Domain in Advanced Delivery → Simulation URLs to allow hinzugefügt
- Test-E-Mail erhalten und Link funktioniert ohne Warnungen
6. Worauf zu achten ist
- Wildcard-Form verwenden: URLs als
*.domain.tld/*. - Kein
https://eingeben. - Propagation: Änderungen können bis zu einer Stunde brauchen.
- Nach der Simulation aufräumen: Mail-Domain und Landing-Domain entfernen.