Разрешить или заблокировать IPv6-адреса с помощью списка разрешенных и заблокированных клиентов

Совет

Знаете ли вы, что можете бесплатно опробовать возможности Microsoft Defender для Office 365 Plan 2? Используйте 90-дневную пробную версию Defender для Office 365 в центре пробных версий портала Microsoft Defender. Узнайте о том, кто может зарегистрироваться и использовать условия пробной версии на Microsoft Defender для Office 365.

Во всех организациях с облачными почтовыми ящиками администраторы могут создавать записи для IPv6-адресов в списке разрешенных и заблокированных клиентов и управлять ими. Дополнительные сведения о списке разрешенных и заблокированных клиентов см. в разделе Управление разрешениями и блоками в списке разрешенных и заблокированных клиентов.

В этой статье описывается, как администраторы могут управлять записями для IPv6-адресов на портале Microsoft Defender и в Exchange Online PowerShell.

Примечание.

IPv4-адреса (как отдельные адреса, так и диапазоны) не поддерживаются в списке разрешенных и заблокированных клиентов для этой функции. Здесь поддерживаются только IPv6-адреса. Чтобы разрешить или заблокировать IPv4-адреса, используйте политику фильтра подключений по умолчанию .

Что нужно знать перед началом работы

Прежде чем работать с записями IPv6 в списке разрешений и блокировок клиента, ознакомьтесь со следующими требованиями и ограничениями.

  • Откройте портал Microsoft Defender по адресу https://security.microsoft.com. Чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов, используйте .https://security.microsoft.com/tenantAllowBlockList Чтобы перейти непосредственно на страницу Отправки, используйте .https://security.microsoft.com/reportsubmission

  • Сведения о том, как подключиться к Exchange Online PowerShell, см. в статье Подключение к Exchange Online PowerShell.

  • IPv6-адреса поддерживаются только в следующих форматах:

    • Отдельные адреса в шестнадцатеричном формате с разделением двоеточиями. Например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334.
    • Одиночные адреса в формате нулевого сжатия. Например, 2001:db8::1 представляет 2001:0db8:0000:0000:0000:0000:0000:0000:0001.
    • Диапазон IPv6 CIDR. Например, 2001:0db8::/32. Поддерживается диапазон 1–128.
  • Ограничения на вход для IP-адресов:

    • Организации Microsoft 365 без Defender для Office 365: не более 1000 IP-адресов в общей сложности:
      • Максимум записей: 500.
      • Блок записей: максимум 500.
    • Организации Microsoft 365 с Defender для Office 365 плана 1 (включая или в составе дополнительной подписки): не более 2000 IP-адресов:
      • Допустимое количество записей: не более 1000.
      • Блок записей: максимум 1000.
    • Организации Microsoft 365 с Defender для Office 365 планом 2 (включённым в подписку или приобретаемым как надстройка): не более 15 000 записей IP:
      • Разрешено записей: не более 5000.
      • Блок записей: не более 10 000.
  • Запись должна быть активна в течение 5 минут.

  • Прежде чем вы сможете выполнить процедуры, описанные в этой статье, вам должны быть назначены разрешения. Возможны следующие варианты:

    • Microsoft Defender XDR унифицированное управление доступом на основе ролей (RBAC) (Если Электронная почта & совместная работа>Defender для Office 365 разрешения активен. Влияет только на портал Defender, а не на PowerShell):

      • Добавление и удаление записей из списка разрешений и блокировок арендатора: членство, назначенное со следующими разрешениями:
        • Авторизация и параметры/Параметры безопасности/Настройка обнаружения (управление)
      • Доступ только для чтения к списку разрешенных и заблокированных клиентов:
        • Авторизация и параметры/Параметры безопасности/Только для чтения.
        • Авторизация и параметры/Параметры безопасности/Основные параметры безопасности (чтение).
    • разрешения Exchange Online:

      • Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих групп ролей:
        • Управление организацией или администратор безопасности (роль администратора безопасности).
        • Оператор безопасности (роль «Диспетчер Tenant Allow/Block List»): это разрешение действует только если оно назначено напрямую в центре администрирования Exchange в разделе https://admin.exchange.microsoft.com>Роли>Роли администратора.
      • Доступ только для чтения к списку разрешенных и заблокированных клиентов: членство в одной из следующих групп ролей:
        • Глобальный ридер
        • Читатель сведений о безопасности
        • Конфигурация только для чтения
        • Управление организацией только для просмотра
    • Разрешения Microsoft Entra: Членство в одной из следующих ролей предоставляет пользователям необходимые разрешения и разрешения для использования других функций Microsoft 365:

      • Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих ролей:
        • Глобальный администратор*
        • Администратор безопасности
      • Доступ только для чтения к списку разрешенных и заблокированных клиентов: членство в одной из следующих ролей:
        • Глобальный ридер
        • Читатель сведений о безопасности

      Важно!

      * Корпорация Майкрософт решительно выступает за принцип наименьших привилегий. Назначение учетным записям только минимальных разрешений, необходимых для выполнения их задач, помогает снизить риски безопасности и повысить общую защиту вашей организации. Глобальный администратор — это очень привилегированная роль, которую следует ограничить сценариями чрезвычайных ситуаций или в случаях, когда вы не можете использовать другую роль.

Создайте разрешающие записи для IPv6-адресов

Запись "allow" переопределяет только IP-фильтры для указанного IP-адреса отправителя.

Вы можете создавать записи для IPv6-адресов непосредственно в списке разрешений и блокировок клиента с помощью портала Microsoft Defender или PowerShell, как описано в следующих процедурах.

Используйте портал Microsoft Defender, чтобы создать разрешающие записи для IPv6-адресов в списке разрешений и блокировок клиента

Выполните следующие действия, чтобы создать запись разрешения для IPv6-адреса на портале Microsoft Defender.

  1. В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.

  2. На странице Списки разрешенных и заблокированных клиентов выберите вкладку IP-адреса .

  3. На вкладке IP-адреса выберите Разрешить.

  4. Во всплывающем окне Разрешить IP-адреса настройте следующие параметры:

    • Добавить IP-адрес. Введите один IP-адрес в каждой строке, не более 20.

    • Удалить запись разрешения после: Выберите одно из следующих значений:

      • 1 день
      • 7 дней
      • 30 дней
      • Срок действия не истекает (по умолчанию)
      • Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
    • Необязательное примечание. Введите описательный текст, чтобы указать, почему вы разрешаете IP-адреса.

    Завершив работу во всплывающей панели Разрешить IP-адреса, выберите Добавить.

Вернувшись на вкладку IP-адреса, вы увидите запись в списке.

Используйте PowerShell, чтобы создать разрешающие записи для IPv6-адресов в списке разрешений/блокировок арендатора

В Exchange Online PowerShell используйте следующий синтаксис:

New-TenantAllowBlockListItems -ListType IP -Allow -Entries "IPAddress1","IPAddress2",..."IPAddressN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]

В этом примере для указанного IP-адреса добавляется разрешающая запись без ограничения срока действия.

New-TenantAllowBlockListItems -ListType IP -Allow -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -NoExpiration

Подробные сведения о синтаксисе и параметрах см. в статье New-TenantAllowBlockListItems.

Создайте записи блокировки для IPv6-адресов

Записи блоков для IPv6-адресов можно создавать непосредственно в списке разрешений и блокировок клиента с помощью портала Microsoft Defender или PowerShell, как описано в следующих процедурах.

Входящие сообщения электронной почты с IPv6-адресов, указанных в записях блокировки, блокируются на периметре службы.

Используйте портал Microsoft Defender, чтобы создать записи блокировки для IPv6-адресов в списке разрешений и блокировок клиента

Выполните следующие действия, чтобы создать запись о блокировке для IPv6-адреса в портале Microsoft Defender.

  1. В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.

  2. На странице Списки разрешенных и заблокированных клиентов выберите вкладку IP-адреса .

  3. На вкладке IP-адреса выберите Блокировать.

  4. Во всплывающем окне Блокировать IP-адреса настройте следующие параметры:

    • Добавить IP-адрес. Введите один IP-адрес в каждой строке, не более 20.

    • Удалить запись о блокировке по истечении: Выберите одно из следующих значений:

      • 1 день
      • 7 дней
      • 30 дней
      • Срок действия не истекает (по умолчанию)
      • Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
    • Необязательное примечание. Введите описательное описание причины блокировки IP-адресов.

    Завершив работу во всплывающем окне Блокировать IP-адреса , нажмите кнопку Добавить.

Вернувшись на вкладку IP-адреса, вы увидите запись в списке.

Используйте PowerShell для создания записей блокировки для IPv6-адресов в списке разрешений и блокировок клиента

В Exchange Online PowerShell используйте следующий синтаксис:

New-TenantAllowBlockListItems -ListType IP -Block -Entries "IPAddress1","IPAddress2",..."IPAddressN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]

В этом примере добавляется запись о блокировке для указанного IP-адреса без ограничения срока действия.

New-TenantAllowBlockListItems -ListType IP -Block -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -NoExpiration

Подробные сведения о синтаксисе и параметрах см. в статье New-TenantAllowBlockListItems.

Просмотр записей для IPv6-адресов в списке разрешений и блокировок клиента

Вы можете просматривать существующие записи разрешения и блокировки IPv6 с помощью портала Microsoft Defender или Exchange Online PowerShell.

Используйте портал Microsoft Defender для просмотра записей для IPv6-адресов в списке разрешенных и заблокированных клиентов.

На портале Microsoft Defender по адресу https://security.microsoft.com, перейдите к Электронная почта & совместная работа>Политики & правила>Политики угроз>Списки разрешения/блокировки клиента в разделе Правила. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.

Выберите вкладку IP-адреса .

На вкладке IP-адреса можно отсортировать записи, щелкнув доступный заголовок столбца. Доступны следующие столбцы:

  • Значение: IP-адрес.
  • Действие. Доступные значения : Разрешить или Блокировать.
  • Изменено
  • Последнее обновление
  • Дата последнего использования: дата последнего использования записи в системе фильтрации для переопределения вердикта.
  • Удалить: дата истечения срока действия.
  • Примечания.

Чтобы отфильтровать записи, выберите Фильтр. В открываемом всплывающем окне Фильтр доступны следующие фильтры:

  • Действие. Доступные значения : Разрешить и Блокировать.
  • Срок действия не истекает: или
  • Последнее обновление: выберите даты От и До.
  • Дата последнего использования: выберите От и До даты.
  • Удалить по: выберите даты с и по.
  • Изменено: укажите неполный или полный адрес электронной почты для поиска по нему.

По завершении во всплывающем окне Фильтр нажмите кнопку Применить. Чтобы очистить фильтры, выберите Очистить фильтры.

Используйте поле Поиск и соответствующее значение для поиска определенных записей.

Чтобы сгруппировать записи, выберите Группировать , а затем — Действие. Чтобы разгруппировать записи, выберите Нет.

Используйте PowerShell, чтобы просмотреть записи для IPv6-адресов в списке разрешений и блокировок клиента

В Exchange Online PowerShell используйте следующий синтаксис:

Get-TenantAllowBlockListItems -ListType IP [-Allow] [-Block] [-Entry <IPaddress>] [<-ExpirationDate Date | -NoExpiration>]

В этом примере возвращаются все разрешенные и заблокированные IP-адреса.

Get-TenantAllowBlockListItems -ListType IP

В этом примере возвращаются сведения для указанного IP-адреса.

Get-TenantAllowBlockListItems -ListType IP -Entry "2001:db8:3333:4444:5555:6666:7777:8882"

В этом примере результаты фильтруется только для отображения заблокированных IP-адресов.

Get-TenantAllowBlockListItems -ListType IP -Block

Подробные сведения о синтаксисе и параметрах см. в разделе Get-TenantAllowBlockListItems.

Изменение записей для IPv6-адресов в списке разрешений и блокировок клиента

Для существующих записей IP-адресов можно изменить дату окончания срока действия и примечание.

Использование портала Microsoft Defender для изменения записей для IPv6-адресов в списке разрешенных и заблокированных клиентов

Выполните следующие действия, чтобы изменить существующую запись IPv6-адреса на портале Microsoft Defender.

  1. В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.

  2. Выберите вкладку "IP-адреса "

  3. На вкладке IP-адреса выберите запись из списка, установив флажок рядом с первым столбцом, а затем выберите действие Изменить, которое появится.

  4. Во всплывающем окне Изменение IP-адресов доступны следующие параметры:

    • Заблокированные записи:
      • Удалить запись о блокировке после: Выберите одно из следующих значений:
        • 1 день
        • 7 дней
        • 30 дней
        • Срок действия не истекает
        • Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
      • Необязательное примечание
    • Разрешить записи:
      • Удалить разрешение на вход после: Выберите одно из следующих значений:
        • 1 день
        • 7 дней
        • 30 дней
        • Срок действия не истекает
        • Конкретная дата: максимальное значение — 30 дней с сегодняшнего дня.
      • Необязательное примечание

    Завершив работу во всплывающем окне Изменение IP-адресов , нажмите кнопку Сохранить.

Использование PowerShell для изменения существующих разрешенных или заблокированных записей для IPv6-адресов в списке разрешенных и заблокированных клиентов

Чтобы обновить существующую запись IP-адреса в списке разрешений и блокировок клиента, в Exchange Online PowerShell используйте следующий синтаксис:

Set-TenantAllowBlockListItems -ListType IP <-Ids <Identity value> | -Entries <Value> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]

В следующем примере изменяется дата окончания срока действия указанной записи заблокированного IP-адреса:

Set-TenantAllowBlockListItems -ListType IP -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -ExpirationDate "9/1/2024"

Подробные сведения о синтаксисе и параметрах см. в разделе Set-TenantAllowBlockListItems.

Удаление записей для IPv6-адресов из списка разрешений или блокировок клиента

Вы можете удалить записи об IPv6-адресах из списка Tenant Allow/Block List с помощью портала Microsoft Defender или Exchange Online PowerShell.

Используйте портал Microsoft Defender для удаления записей IPv6-адресов из списка разрешений и блокировок клиента

Выполните следующие действия, чтобы удалить записи адресов IPv6 из списка разрешений и блокировки клиента на портале Microsoft Defender.

  1. В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.

  2. Выберите вкладку IP-адреса .

  3. На вкладке IP-адреса выполните одно из следующих действий.

    • Выберите запись из списка, установив флажок рядом с первым столбцом, а затем выберите действие Удалить, которое появится.

    • Выберите элемент из списка, щелкнув в любом месте строки, кроме флажка. Во всплывающем окне сведений выберите Удалить в верхней части всплывающего окна.

      Совет

      Чтобы просмотреть сведения о других записях, не выходя из всплывающего меню сведений, используйте предыдущий элемент и следующий элемент в верхней части всплывающего окна.

  4. В открывшемся диалоговом окне предупреждения выберите Удалить.

На вкладке IP-адреса запись больше не отображается.

Совет

Можно выбрать несколько записей, установив каждый флажок, или выбрать все записи, установив флажок в заголовке столбца Значение.

Удаление записей IPv6-адресов из списка разрешенных и заблокированных клиентов с помощью PowerShell

Чтобы удалить запись IP-адреса из списка разрешений и блокировок клиента, в Exchange Online PowerShell используйте следующий синтаксис:

Remove-TenantAllowBlockListItems -ListType IP <-Ids <Identity value> | -Entries <Value>>

В следующем примере удаляется указанная запись IP-адреса из списка разрешений и блокировок клиента:

Remove-TenantAllowBlockListItems -ListType IP -Entries "2001:db8:3333:4444:5555:6666:7777:8882"

Подробные сведения о синтаксисе и параметрах см. в статье Remove-TenantAllowBlockListItems.

Дополнительные сведения о связанных задачах и фоновой информации см. в следующих статьях: