← Volver al soporte

Whitelisting de simulaciones de phishing en Microsoft 365 Defender

Esta instrucción describe cómo configurar el whitelisting para cada simulación de phishing en Microsoft 365 Defender. Las IP de envío son fijas. El dominio mail y el dominio de landing varían por simulación.

1. Datos de esta simulación

CampoValor para esta simulación
IP de envío (fija)81.24.12.198
Rango IP (fijo)136.175.108.0/24
Dominio mail (variable)________________________
Dominio de landing (variable)________________________

2. Whitelist de IP (Connection Filter Policy)

Vaya a: https://security.microsoft.com/antispam

  1. Abra la Connection filter policy (Default).
  2. Haga clic en Edit connection filter policy.
  3. Añada bajo Always allow messages from:
    • 81.24.12.198
    • 136.175.108.0/24
  4. Haga clic en Save.

Vaya a: https://security.microsoft.com/safelinksv2

  1. Abra la política Safe Links.
  2. Vaya a URL & click protection settings.
  3. Añada el dominio de landing en wildcard: *.<landing-domain>/*
  4. Haga clic en Save.

4. Configurar Advanced Delivery

Vaya a: https://security.microsoft.com/advanceddelivery?viewid=PhishingSimulation

  1. Haga clic en Edit.
  2. Rellene: Sending domain, Sending IP 81.24.12.198, Simulation URLs to allow.
  3. Haga clic en Save.

5. Checklist por simulación

  • Dominio mail en Advanced Delivery → Sending domain
  • IP 81.24.12.198 en Advanced Delivery
  • Connection filter policy contiene 81.24.12.198 y 136.175.108.0/24
  • Dominio de landing en Safe Links
  • Dominio de landing en Advanced Delivery → Simulation URLs to allow
  • Correo de prueba recibido

6. Puntos de atención

  • Forma wildcard: URLs como *.domain.tld/*.
  • No incluir https://.
  • Propagación: hasta una hora.
  • Limpie tras la simulación: elimine los dominios.

¿Atascado?

Haga su pregunta o reserve una breve demo. Le ayudamos a avanzar.