跳至主内容

配置入站认证接收链(ARC)

认证接收链(ARC)是一种认证系统,允许中转邮件服务器转发服务对邮件原始SPF和DKIM认证结果进行签名。

配置ARC的步骤如下:

  1. 前往 邮件规则 页面

  2. 创建包含以下设置的规则:

    规则组件

    组件类型

    匹配类型

    条件值

    条件

    方向

    匹配项

    入站

    操作

    需通过DMARC验证

    匹配项

    DKIM通过或SPF通过

    操作

    ARC签名

    不适用

    不适用

  3. 将新规则拖拽至邮件规则列表中的合理位置。

    提示

    若您的服务提供商已为账户配置默认规则集,建议将此新规则置于“投递入站”规则上方。如需进一步协助,请联系服务提供商。

  4. 配置Microsoft 365以允许ARC密封域名:

    注意

    对于 邮件安全 服务的所有区域,必须添加 scanscope.net 条目。

    1. 登录 Microsoft Defender门户

    2. 点击 邮件与协作 > 策略与规则 在屏幕右侧的菜单中。

      系统将显示 策略与规则 页面。

    3. 点击 威胁策略 .

      系统将显示 威胁策略 页面。

    4. 规则 下方,点击 电子邮件认证设置 .

      系统将显示 电子邮件认证设置 页面。

    5. 确保已选中 ARC 标签页,然后点击 + 添加 .

      注意

      可信密封者 已列在 ARC 选项卡中,选择 编辑 .

      随后 添加可信ARC 密封者面板将打开。

    6. 输入 scanscope.net 并点击 保存 .

      有关在Microsoft 365中添加ARC密封条目的更多信息,请参阅 这篇Microsoft知识库文章 .