檢視次數:

狀況描述:

使用者可能因為客人使用習慣或為了惡意取得資料,或被入侵,而設定郵件自動轉寄到公司外部或個人信箱。
為防範資料外洩,禁止郵件自動轉寄到外部。

原因:

幾種可以設定郵件自動轉寄的方法:
使用者:
  • Outlook "郵件規則"
  • Outlook "Out of Office 規則"
  • Outlook on the Web "轉寄"
  • Power Automate 規則

管理員:

  • Exchange 信箱 “Manage Mail flow settings”
  • M365 Admin Center 帳號 "ForwardingAddress"
  • 郵件傳輸規則

解決方法:

目前建議使用 "反垃圾郵件輸出原則" "Anti-spam Outbound Policies"。
  • 如果沒有需特例放行的,可以直接修改"反垃圾郵件輸出原則 (預設)"
    將[自動轉寄規則],從[自動]改為[關閉]
     
  • 如果有需要部份放行,請建立新的 Outbound 原則:
    1. 到 M365 Defender portal > 電子郵件與共同作業 > 原則與規則 > 威脅原則 > 反垃圾郵件 > 建立原則 > Outbound
    2. [名稱]:Block automatic email forwarding to external
    3. 包含 [網域]:輸入網域名稱,點選要禁止的網域
    4. 排除 [使用者]:輸入使用者,點選要排除的使用者
    5. [自動轉寄規則],調整為[關閉]
    6. 檢查優先順序

參考資料:

 All you need to know about automatic email forwarding in Exchange Online - Microsoft Community Hub

Configuring and controlling external email forwarding in Microsoft 365. - Office 365 | Microsoft Learn

Configure outbound spam filtering - Office 365 | Microsoft Learn