In mijn zoektocht naar opties om scan-to-mail te laten werken op een aantal printers kwam ik uit bij de opties die MS zelf geeft. Optie 2 is "direct send", waarbij je zonder authenticatie gewoon het MX endpoint aanspreekt.
https://docs.microsoft.co...crosoft-365-or-office-365
Mails zouden in de spambox moeten komen op deze manier. Nu merkte ik al dat na een aantal scans mails gewoon direct in mijn inbox komen..? Daarbij, ze adviseren een SPF regel aan te maken in de DNS met het externe IP adres er in zodat mails niet in de spam komen..
iig, is dit niet een onwijze aanvalsvector, helemaal als iemand het externe (ge-whiteliste) IP weet (en kan spoofen)? Dan kun je toch extern nepmails (lijkende) uit het domein bij elke andere mailbox in het domein krijgen?
Sowieso lijkt O365 default security vaak niet als prio te hebben, maar valt hier nog iets aan te beveiligen?
https://docs.microsoft.co...crosoft-365-or-office-365
Mails zouden in de spambox moeten komen op deze manier. Nu merkte ik al dat na een aantal scans mails gewoon direct in mijn inbox komen..? Daarbij, ze adviseren een SPF regel aan te maken in de DNS met het externe IP adres er in zodat mails niet in de spam komen..
iig, is dit niet een onwijze aanvalsvector, helemaal als iemand het externe (ge-whiteliste) IP weet (en kan spoofen)? Dan kun je toch extern nepmails (lijkende) uit het domein bij elke andere mailbox in het domein krijgen?
Sowieso lijkt O365 default security vaak niet als prio te hebben, maar valt hier nog iets aan te beveiligen?