SRS (Sender Rewriting Scheme) i Office 365

Anteckning

Office 365 ProPlus byter namn till Microsoft 365-appar för företag. Mer information om den här ändringen finns i det här blogginlägget.

Ursprungligt KB-nummer:   4490129

Sammanfattning

SRS-funktioner (Sender Rewriting Scheme) lades till i Office 365 för att lösa ett problem där automatisk inåtgående är inkompatibelt med SPF. SRS-funktionen skriver om P1 Från-adressen (kallas även kuvert från-adressen) för alla tillämpliga meddelanden som skickas externt från Office 365. Det är viktigt att observera att sidhuvudet Från (kallas även Visa från-adress eller P2 Från-adress) som visas i e-postklienter inte ändras.

Den här SRS-ändringen förbättrar leveransbarheten för tillämpliga meddelanden som passerar SPF-kontroller (Sender Policy Framework) när de kommer från den ursprungliga avsändaren, men som sedan misslyckas med SPF på den slutliga externa destinationen när de har vidarebefordrats.

SRS skriver om P1 Från-adressen i följande scenario:

  • Meddelanden som vidarebefordras automatiskt (eller omdirigeras) i Office 365 med någon av följande metoder för att vidarebefordra ett meddelande till en extern mottagare:
    • SMTP-vidarebefordran*
    • Omdirigering av postlåderegel (eller inkorgsregel)
    • Omdirigering av transportregel
    • Grupper eller E-adresser som har externa medlemmar
    • Vidarebefordran av e-postkontakt
    • Vidarebefordran av e-postanvändare
  • Meddelanden som vidarebefordras automatiskt (eller omdirigeras) från våra kunders lokala miljöer och vidarebefordras via Office 365.

*Vissa meddelanden som vidarebefordras med SMTP-vidarebefordran skrivs inte om med SRS eftersom de redan har skrivits om.

Anteckning

SRS-omskrivning åtgärdar inte problemet med DMARC-passning för vidarebefordrade meddelanden. Även om en SPF-kontroll nu passerar med hjälp av en omskriven P1 Från-adress, kräver DMARC också en justeringskontroll för att meddelandet ska passera. För vidarebefordrade meddelanden misslyckas DKIM alltid eftersom den signerade DKIM-domänen inte matchar huvuddomänen Från. Om en ursprunglig avsändare anger sin DMARC-princip till att avvisa vidarebefordrade meddelanden, avvisas de vidarebefordrade meddelandena av MTAs (Message Transfer Agents) som respekterar DMARC-principerna.

Den här ändringen gör att rapporter om uteblivna leveransrapporter (NDR-rapporter) återgår till Office 365 i stället för den ursprungliga avsändaren, som de skulle göra om SRS inte användes. Därför är en del av SRS-implementeringen att omdirigera NDR-meddelanden till den ursprungliga avsändaren om ett meddelande inte kan levereras.

Anteckning

SRS-omskrivning används för att förhindra förfalskning av ejverifierade domäner. Kunder uppmanas att skicka meddelanden endast från domäner som de äger och för vilka de har verifierat sitt ägarskap via listan Godkända domäner. Mer information om Godkända domäner i Office 365 finns i följande TechNet-avsnitt:

Hantera godkända domäner i Exchange Online

Mer information

Automatiskt framtring av e-postmeddelanden för en postlåda med Office 365-värd

Ett meddelande som vidarebefordras automatiskt för en värdpostlåda med mekanismer som SMTP-vidarebefordran eller omdirigering av postlåderegel eller omdirigering av transportregel har P1 Från-adressen skrivits om innan meddelandet lämnar Office 365. Adressen skrivs om med hjälp av följande mönster:

<Forwarding Mailbox Username>+SRS=<Hash>=<Timestamp>=<Original Sender Domain>=<Original Sender Username>@<Forwarding Mailbox Domain>

Exempel:

Ett meddelande skickas från Bob ( bob@fabrikam.com ) till Johns postlåda i Office 365 ( john.work@contoso.com ). John har ställt in autoforwarding till sin e-postadress hemma ( john.home@example.com ).

Ursprungligt meddelande Automatiskt meddelande
Mottagare john.work@contoso.com john.home@example.com
P1 Från bob@fabrikam.com john.work+SRS=44ldt=IX=fabrikam.com=bob@contoso.com
Från sidhuvud bob@fabrikam.com bob@fabrikam.com

Anteckning

Om du skriver om SRS ökar användarnamnsdelen i en e-postadress längre. Men e-postadressen har en begränsning på 64 tecken. Om e-postadressen innehåller SRS-omskrift och överskrider 64 tecken, kommer den omskrivna SRS-adressen att ha "studsar" nedan.

Vidarebefordra från en kunds lokala server

Ett meddelande som vidarebefordras från en kunds lokala server eller program via Office 365 från en icke-verifierad domän har P1 Från-adressen omskriven innan den lämnar Office 365. Adressen skrivs om med hjälp av följande mönster:

bounces+SRS=<Hash>=<Timestamp>@<Default Accepted Domain>

Viktigt

För att du ska kunna ta emot NDR-meddelanden för vidarebefordrade meddelanden som skrivs om av SRS måste en postlåda (antingen värdbaserade eller lokala) skapas med hjälp av användarnamnet "studsar" och genom att domänen anges som kundens godkända standarddomän.

Exempel

Ett meddelande skickas från Bob () till Johns postlåda () på företagets egen bob@fabrikam.com server som kör Exchange john.onprem@contoso.com Server. John har ställt in autoforwarding till sin e-postadress hemma ( john.home@example.com ).

Skriv Ursprungligt meddelande Vidarebefordrat meddelande som tagits emot av Office 365 Vidarebefordrat meddelande som skickats från Office 365
Mottagare john.onprem@contoso.com john.home@example.com john.home@example.com
P1 Från bob@fabrikam.com bob@fabrikam.com studsar +SRS=44ldt=IX@contoso.com
Från sidhuvud bob@fabrikam.com bob@fabrikam.com bob@fabrikam.com

Microsoft tillhandahåller kontaktinformation från tredje part som hjälper dig att hitta ytterligare information om det här avsnittet. Denna kontaktinformation kan ändras utan föregående meddelande. Microsoft garanterar inte att kontaktinformation från tredje part är korrekt.