Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Совет
Знаете ли вы, что можете бесплатно опробовать возможности Microsoft Defender для Office 365 Plan 2? Используйте 90-дневную пробную версию Defender для Office 365 в центре пробных версий портала Microsoft Defender. Узнайте о том, кто может зарегистрироваться и использовать условия пробной версии на Microsoft Defender для Office 365.
Во всех организациях с облачными почтовыми ящиками администраторы могут создавать записи для IPv6-адресов в списке разрешенных и заблокированных клиентов и управлять ими. Дополнительные сведения о списке разрешенных и заблокированных клиентов см. в разделе Управление разрешениями и блоками в списке разрешенных и заблокированных клиентов.
В этой статье описывается, как администраторы могут управлять записями для IPv6-адресов на портале Microsoft Defender и в Exchange Online PowerShell.
Примечание.
IPv4-адреса (как отдельные адреса, так и диапазоны) не поддерживаются в списке разрешенных и заблокированных клиентов для этой функции. Здесь поддерживаются только IPv6-адреса. Чтобы разрешить или заблокировать IPv4-адреса, используйте политику фильтра подключений по умолчанию .
Что нужно знать перед началом работы
Прежде чем работать с записями IPv6 в списке разрешений и блокировок клиента, ознакомьтесь со следующими требованиями и ограничениями.
Откройте портал Microsoft Defender по адресу https://security.microsoft.com. Чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов, используйте .https://security.microsoft.com/tenantAllowBlockList Чтобы перейти непосредственно на страницу Отправки, используйте .https://security.microsoft.com/reportsubmission
Сведения о том, как подключиться к Exchange Online PowerShell, см. в статье Подключение к Exchange Online PowerShell.
IPv6-адреса поддерживаются только в следующих форматах:
- Отдельные адреса в шестнадцатеричном формате с разделением двоеточиями. Например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334.
- Одиночные адреса в формате нулевого сжатия. Например, 2001:db8::1 представляет 2001:0db8:0000:0000:0000:0000:0000:0000:0001.
- Диапазон IPv6 CIDR. Например, 2001:0db8::/32. Поддерживается диапазон 1–128.
Ограничения на вход для IP-адресов:
-
Организации Microsoft 365 без Defender для Office 365: не более 1000 IP-адресов в общей сложности:
- Максимум записей: 500.
- Блок записей: максимум 500.
-
Организации Microsoft 365 с Defender для Office 365 плана 1 (включая или в составе дополнительной подписки): не более 2000 IP-адресов:
- Допустимое количество записей: не более 1000.
- Блок записей: максимум 1000.
-
Организации Microsoft 365 с Defender для Office 365 планом 2 (включённым в подписку или приобретаемым как надстройка): не более 15 000 записей IP:
- Разрешено записей: не более 5000.
- Блок записей: не более 10 000.
-
Организации Microsoft 365 без Defender для Office 365: не более 1000 IP-адресов в общей сложности:
Запись должна быть активна в течение 5 минут.
Прежде чем вы сможете выполнить процедуры, описанные в этой статье, вам должны быть назначены разрешения. Возможны следующие варианты:
Microsoft Defender XDR унифицированное управление доступом на основе ролей (RBAC) (Если Электронная почта & совместная работа>Defender для Office 365 разрешения
активен. Влияет только на портал Defender, а не на PowerShell):-
Добавление и удаление записей из списка разрешений и блокировок арендатора: членство, назначенное со следующими разрешениями:
- Авторизация и параметры/Параметры безопасности/Настройка обнаружения (управление)
-
Доступ только для чтения к списку разрешенных и заблокированных клиентов:
- Авторизация и параметры/Параметры безопасности/Только для чтения.
- Авторизация и параметры/Параметры безопасности/Основные параметры безопасности (чтение).
-
Добавление и удаление записей из списка разрешений и блокировок арендатора: членство, назначенное со следующими разрешениями:
-
-
Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих групп ролей:
- Управление организацией или администратор безопасности (роль администратора безопасности).
- Оператор безопасности (роль «Диспетчер Tenant Allow/Block List»): это разрешение действует только если оно назначено напрямую в центре администрирования Exchange в разделе https://admin.exchange.microsoft.com>Роли>Роли администратора.
-
Доступ только для чтения к списку разрешенных и заблокированных клиентов: членство в одной из следующих групп ролей:
- Глобальный ридер
- Читатель сведений о безопасности
- Конфигурация только для чтения
- Управление организацией только для просмотра
-
Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих групп ролей:
Разрешения Microsoft Entra: Членство в одной из следующих ролей предоставляет пользователям необходимые разрешения и разрешения для использования других функций Microsoft 365:
-
Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих ролей:
- Глобальный администратор*
- Администратор безопасности
-
Доступ только для чтения к списку разрешенных и заблокированных клиентов: членство в одной из следующих ролей:
- Глобальный ридер
- Читатель сведений о безопасности
Важно!
* Корпорация Майкрософт решительно выступает за принцип наименьших привилегий. Назначение учетным записям только минимальных разрешений, необходимых для выполнения их задач, помогает снизить риски безопасности и повысить общую защиту вашей организации. Глобальный администратор — это очень привилегированная роль, которую следует ограничить сценариями чрезвычайных ситуаций или в случаях, когда вы не можете использовать другую роль.
-
Добавление и удаление записей из списка разрешенных и заблокированных клиентов: членство в одной из следующих ролей:
Создайте разрешающие записи для IPv6-адресов
Запись "allow" переопределяет только IP-фильтры для указанного IP-адреса отправителя.
Вы можете создавать записи для IPv6-адресов непосредственно в списке разрешений и блокировок клиента с помощью портала Microsoft Defender или PowerShell, как описано в следующих процедурах.
Используйте портал Microsoft Defender, чтобы создать разрешающие записи для IPv6-адресов в списке разрешений и блокировок клиента
Выполните следующие действия, чтобы создать запись разрешения для IPv6-адреса на портале Microsoft Defender.
В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.
На странице Списки разрешенных и заблокированных клиентов выберите вкладку IP-адреса .
На вкладке IP-адреса выберите
Разрешить.Во всплывающем окне Разрешить IP-адреса настройте следующие параметры:
Добавить IP-адрес. Введите один IP-адрес в каждой строке, не более 20.
Удалить запись разрешения после: Выберите одно из следующих значений:
- 1 день
- 7 дней
- 30 дней
- Срок действия не истекает (по умолчанию)
- Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
Необязательное примечание. Введите описательный текст, чтобы указать, почему вы разрешаете IP-адреса.
Завершив работу во всплывающей панели Разрешить IP-адреса, выберите Добавить.
Вернувшись на вкладку IP-адреса, вы увидите запись в списке.
Используйте PowerShell, чтобы создать разрешающие записи для IPv6-адресов в списке разрешений/блокировок арендатора
В Exchange Online PowerShell используйте следующий синтаксис:
New-TenantAllowBlockListItems -ListType IP -Allow -Entries "IPAddress1","IPAddress2",..."IPAddressN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]
В этом примере для указанного IP-адреса добавляется разрешающая запись без ограничения срока действия.
New-TenantAllowBlockListItems -ListType IP -Allow -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -NoExpiration
Подробные сведения о синтаксисе и параметрах см. в статье New-TenantAllowBlockListItems.
Создайте записи блокировки для IPv6-адресов
Записи блоков для IPv6-адресов можно создавать непосредственно в списке разрешений и блокировок клиента с помощью портала Microsoft Defender или PowerShell, как описано в следующих процедурах.
Входящие сообщения электронной почты с IPv6-адресов, указанных в записях блокировки, блокируются на периметре службы.
Используйте портал Microsoft Defender, чтобы создать записи блокировки для IPv6-адресов в списке разрешений и блокировок клиента
Выполните следующие действия, чтобы создать запись о блокировке для IPv6-адреса в портале Microsoft Defender.
В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.
На странице Списки разрешенных и заблокированных клиентов выберите вкладку IP-адреса .
На вкладке IP-адреса выберите
Блокировать.Во всплывающем окне Блокировать IP-адреса настройте следующие параметры:
Добавить IP-адрес. Введите один IP-адрес в каждой строке, не более 20.
Удалить запись о блокировке по истечении: Выберите одно из следующих значений:
- 1 день
- 7 дней
- 30 дней
- Срок действия не истекает (по умолчанию)
- Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
Необязательное примечание. Введите описательное описание причины блокировки IP-адресов.
Завершив работу во всплывающем окне Блокировать IP-адреса , нажмите кнопку Добавить.
Вернувшись на вкладку IP-адреса, вы увидите запись в списке.
Используйте PowerShell для создания записей блокировки для IPv6-адресов в списке разрешений и блокировок клиента
В Exchange Online PowerShell используйте следующий синтаксис:
New-TenantAllowBlockListItems -ListType IP -Block -Entries "IPAddress1","IPAddress2",..."IPAddressN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]
В этом примере добавляется запись о блокировке для указанного IP-адреса без ограничения срока действия.
New-TenantAllowBlockListItems -ListType IP -Block -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -NoExpiration
Подробные сведения о синтаксисе и параметрах см. в статье New-TenantAllowBlockListItems.
Просмотр записей для IPv6-адресов в списке разрешений и блокировок клиента
Вы можете просматривать существующие записи разрешения и блокировки IPv6 с помощью портала Microsoft Defender или Exchange Online PowerShell.
Используйте портал Microsoft Defender для просмотра записей для IPv6-адресов в списке разрешенных и заблокированных клиентов.
На портале Microsoft Defender по адресу https://security.microsoft.com, перейдите к Электронная почта & совместная работа>Политики & правила>Политики угроз>Списки разрешения/блокировки клиента в разделе Правила. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.
Выберите вкладку IP-адреса .
На вкладке IP-адреса можно отсортировать записи, щелкнув доступный заголовок столбца. Доступны следующие столбцы:
- Значение: IP-адрес.
- Действие. Доступные значения : Разрешить или Блокировать.
- Изменено
- Последнее обновление
- Дата последнего использования: дата последнего использования записи в системе фильтрации для переопределения вердикта.
- Удалить: дата истечения срока действия.
- Примечания.
Чтобы отфильтровать записи, выберите
Фильтр. В открываемом всплывающем окне Фильтр доступны следующие фильтры:
- Действие. Доступные значения : Разрешить и Блокировать.
-
Срок действия не истекает:
или
- Последнее обновление: выберите даты От и До.
- Дата последнего использования: выберите От и До даты.
- Удалить по: выберите даты с и по.
- Изменено: укажите неполный или полный адрес электронной почты для поиска по нему.
По завершении во всплывающем окне Фильтр нажмите кнопку Применить. Чтобы очистить фильтры, выберите
Очистить фильтры.
Используйте поле Поиск и соответствующее значение для поиска определенных записей.
Чтобы сгруппировать записи, выберите
Группировать , а затем — Действие. Чтобы разгруппировать записи, выберите Нет.
Используйте PowerShell, чтобы просмотреть записи для IPv6-адресов в списке разрешений и блокировок клиента
В Exchange Online PowerShell используйте следующий синтаксис:
Get-TenantAllowBlockListItems -ListType IP [-Allow] [-Block] [-Entry <IPaddress>] [<-ExpirationDate Date | -NoExpiration>]
В этом примере возвращаются все разрешенные и заблокированные IP-адреса.
Get-TenantAllowBlockListItems -ListType IP
В этом примере возвращаются сведения для указанного IP-адреса.
Get-TenantAllowBlockListItems -ListType IP -Entry "2001:db8:3333:4444:5555:6666:7777:8882"
В этом примере результаты фильтруется только для отображения заблокированных IP-адресов.
Get-TenantAllowBlockListItems -ListType IP -Block
Подробные сведения о синтаксисе и параметрах см. в разделе Get-TenantAllowBlockListItems.
Изменение записей для IPv6-адресов в списке разрешений и блокировок клиента
Для существующих записей IP-адресов можно изменить дату окончания срока действия и примечание.
Использование портала Microsoft Defender для изменения записей для IPv6-адресов в списке разрешенных и заблокированных клиентов
Выполните следующие действия, чтобы изменить существующую запись IPv6-адреса на портале Microsoft Defender.
В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.
Выберите вкладку "IP-адреса "
На вкладке IP-адреса выберите запись из списка, установив флажок рядом с первым столбцом, а затем выберите действие
Изменить, которое появится.Во всплывающем окне Изменение IP-адресов доступны следующие параметры:
-
Заблокированные записи:
-
Удалить запись о блокировке после: Выберите одно из следующих значений:
- 1 день
- 7 дней
- 30 дней
- Срок действия не истекает
- Конкретная дата: максимальное значение — 90 дней с сегодняшнего дня.
- Необязательное примечание
-
Удалить запись о блокировке после: Выберите одно из следующих значений:
-
Разрешить записи:
-
Удалить разрешение на вход после: Выберите одно из следующих значений:
- 1 день
- 7 дней
- 30 дней
- Срок действия не истекает
- Конкретная дата: максимальное значение — 30 дней с сегодняшнего дня.
- Необязательное примечание
-
Удалить разрешение на вход после: Выберите одно из следующих значений:
Завершив работу во всплывающем окне Изменение IP-адресов , нажмите кнопку Сохранить.
-
Заблокированные записи:
Использование PowerShell для изменения существующих разрешенных или заблокированных записей для IPv6-адресов в списке разрешенных и заблокированных клиентов
Чтобы обновить существующую запись IP-адреса в списке разрешений и блокировок клиента, в Exchange Online PowerShell используйте следующий синтаксис:
Set-TenantAllowBlockListItems -ListType IP <-Ids <Identity value> | -Entries <Value> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]
В следующем примере изменяется дата окончания срока действия указанной записи заблокированного IP-адреса:
Set-TenantAllowBlockListItems -ListType IP -Entries "2001:db8:3333:4444:5555:6666:7777:8882" -ExpirationDate "9/1/2024"
Подробные сведения о синтаксисе и параметрах см. в разделе Set-TenantAllowBlockListItems.
Удаление записей для IPv6-адресов из списка разрешений или блокировок клиента
Вы можете удалить записи об IPv6-адресах из списка Tenant Allow/Block List с помощью портала Microsoft Defender или Exchange Online PowerShell.
Используйте портал Microsoft Defender для удаления записей IPv6-адресов из списка разрешений и блокировок клиента
Выполните следующие действия, чтобы удалить записи адресов IPv6 из списка разрешений и блокировки клиента на портале Microsoft Defender.
В портале Microsoft Defender по адресу https://security.microsoft.com перейдите в раздел Электронная почта и совместная работа>Политики и правила>Политики угроз>Правила, >Списки разрешений/блокировок организации. Или, чтобы перейти непосредственно на страницу Списки разрешенных и заблокированных клиентов , используйте https://security.microsoft.com/tenantAllowBlockList.
Выберите вкладку IP-адреса .
На вкладке IP-адреса выполните одно из следующих действий.
Выберите запись из списка, установив флажок рядом с первым столбцом, а затем выберите действие
Удалить, которое появится.Выберите элемент из списка, щелкнув в любом месте строки, кроме флажка. Во всплывающем окне сведений выберите
Удалить в верхней части всплывающего окна.Совет
Чтобы просмотреть сведения о других записях, не выходя из всплывающего меню сведений, используйте
предыдущий элемент и следующий элемент в верхней части всплывающего окна.
В открывшемся диалоговом окне предупреждения выберите Удалить.
На вкладке IP-адреса запись больше не отображается.
Совет
Можно выбрать несколько записей, установив каждый флажок, или выбрать все записи, установив флажок в заголовке столбца Значение.
Удаление записей IPv6-адресов из списка разрешенных и заблокированных клиентов с помощью PowerShell
Чтобы удалить запись IP-адреса из списка разрешений и блокировок клиента, в Exchange Online PowerShell используйте следующий синтаксис:
Remove-TenantAllowBlockListItems -ListType IP <-Ids <Identity value> | -Entries <Value>>
В следующем примере удаляется указанная запись IP-адреса из списка разрешений и блокировок клиента:
Remove-TenantAllowBlockListItems -ListType IP -Entries "2001:db8:3333:4444:5555:6666:7777:8882"
Подробные сведения о синтаксисе и параметрах см. в статье Remove-TenantAllowBlockListItems.
Статьи по теме
Дополнительные сведения о связанных задачах и фоновой информации см. в следующих статьях:
- Используйте страницу Отправки для отправки в корпорацию Майкрософт подозрительных сообщений о спаме, фишинге, URL-адресах, блокировке допустимых сообщений электронной почты и вложений электронной почты.
- Отчет о ложноположительных и ложноотрицательных результатах
- Управление разрешениями и блокировками в списке разрешений и блокировок клиента
- Разрешить или заблокировать сообщения электронной почты в списке разрешенных и заблокированных клиентов
- Разрешить или заблокировать URL-адреса в списке разрешенных и заблокированных клиентов
- Разрешить или заблокировать файлы в списке разрешенных и заблокированных клиентов