Blog

Direct Send Ve Partner Connector Nedir? Neden Güvenlik Riski İçerir?

Direct Send (Doğrudan Gönderim) ,kuruluşların kendi tanımlı ve güvenilir etki alanlarını kullanarak şirket içi cihazlar, uygulamalar veya üçüncü taraf bulut hizmetlerinden doğrudan Exchange Online üzerinde barındırılan posta kutularına e-posta iletimi gerçekleştirmelerine olanak tanıyan bir yöntemdir.

Bu yaklaşım, kimlik doğrulaması gerektirmemesi ve gönderen etki alanı dışında kalan anonim e-posta kaynaklarının taklit edilebilme ihtimali nedeniyle, güvenlik açısından ek riskler barındırmaktadır. Özellikle, sahte gönderimlerin tespit edilmesi ve engellenmesi noktasında dikkatli yapılandırma gerektirmektedir.

Microsoft 365’te Doğrudan Gönderme Nasıl Devre Dışı Bırakılır


Doğrudan Gönderme, tüm Microsoft 365 kiracıları için varsayılan olarak etkin durumdadır ve kuruluşunuz bu özelliği kullanmasa dahi ortamda mevcuttur. Özelliğin kullanılabilmesi için organizasyonel yapılandırma gerektirir; ancak, etkin olması sistemde potansiyel bir güvenlik zafiyeti yaratır. Bu belgede, Microsoft 365 Exchange Online ortamında Doğrudan Gönderme yönteminin nasıl devre dışı bırakılacağı veya etkinleştirileceği teknik adımlarla açıklanmaktadır.

Microsoft 365 Exchange Online Ortamında Doğrudan Gönderim Özelliğini Devre Dışı Bırakma

Microsoft 365 kiracıları için Doğrudan Gönderim (Direct Send) özelliği varsayılan olarak etkin durumdadır. Kuruluş bu yöntemi aktif olarak kullanmasa dahi, yapı ortamında bu özellik varsayılan olarak mevcuttur ve potansiyel bir güvenlik zafiyeti oluşturabilir.

Doğrudan Gönderim, şirket içi cihazlar, uygulamalar veya üçüncü taraf bulut servislerinden, kimlik doğrulaması gerektirmeksizin Exchange Online üzerinde barındırılan posta kutularına e-posta iletimi yapılmasına olanak tanır. Bu yapılandırma, yalnızca tanımlı etki alanları üzerinden gönderim yapılmasını sağlasa da, internetteki anonim kaynakların taklit edilebilme riski nedeniyle dikkatle ele alınmalıdır.

Bu doküman kapsamında, Exchange Online ortamında Doğrudan Gönderim özelliğinin nasıl devre dışı bırakılacağı veya yeniden etkinleştirileceği teknik adımlarla açıklanmaktadır. Yapılandırma süreci, organizasyonel güvenlik politikaları doğrultusunda değerlendirilmelidir.

Microsoft 365 Direct Send (Doğrudan Gönderme) Devre Dışı Bırakma Adımları

Bu adımlara geçmeden önce aşağıdaki adımları takip etmeniz gerekli.

1.Öncelikle Exchange Online PowerShell modülünü yüklemeniz gerekmektedir.

–Install-Module -Name ExchangeOnlineManagement -Force

2.Modül kurulduktan sonra Exchange Online PowerShell’e bağlanın.

-Connect-ExchangeOnline

Bu adımları yaptıktan sonra Doğrudan Gönderme ile ilgili diğer adımlara geçebiliriz.

Microsoft 365’te Doğrudan Göndermeyi Engelleme

Doğrudan Gönderme özelliğini engellemek için aşağıda yazılı olan komutu kullanın.

–Set-OrganizationConfig -RejectDirectSend $true

Microsoft 365’te Doğrudan Göndermeye İzin Verme

Doğrudan Gönderme özelliğine izin vermek için ise aşağıdaki komut kullanılır.

–Set-OrganizationConfig -RejectDirectSend $false

Microsoft 365’te Doğrudan Gönderme durumunu doğrulama

Microsoft 365 tarafında Doğrudan Gönderme’nin durumunu doğrulamak için aşağıdaki komutu kullanırız.

–Get-OrganizationConfig | Select-Object Identity, RejectDirectSend

Çıktı, Doğrudan Göndermenin engellendiğini gösterir.

Identity                 RejectDirectSend

——–                 —————-

denemealanı.onmicrosoft.com             True

Microsoft 365 Ortamında Doğrudan Gönderimi Reddetme Testi

PowerShell’i yönetici olarak çalıştırın ve Doğrudan Göndermenin başarılı bir şekilde engellenip engellenmediğini test etmek için aşağıdaki powershell komutunu çalıştırın.

$EmailMessage = @{

    To         = “[email protected]”

    From       = “[email protected]”

    Subject    = “Test email”

    Body       = “Test email for Direct Send”

    SmtpServer = “contoso-com.mail.protection.outlook.com”

    Port       = “25”

    UseSSL     = $true

}

Send-MailMessage @EmailMessage

Çıktı =  kuruluşta Doğrudan Göndermeye izin verilmediğini gösteriyor.

550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources

Not: Yapılan yapılandırma değişikliklerinin tüm Microsoft bulut sunucularına yayılması yaklaşık 30 dakika sürebilir. Bu nedenle test işlemine geçmeden önce yeterli süre tanınması önerilir.

Çözüm

Microsoft, ilerleyen dönemlerde yeni oluşturulan tüm Microsoft 365 kiracıları için Doğrudan Gönderimi Reddet (Reject Direct Send) özelliğini varsayılan olarak etkin hale getirmeyi planlamaktadır. Bu politika, kimlik doğrulaması olmadan SMTP üzerinden e-posta gönderen sistemlerin kontrol altına alınmasını amaçlamaktadır. Bu özellik Haziran 2025 tarihinde Public Preview aşamasına geçmiş olup muhtemel Eylül 2025 tarihinde genel kullanıma açılacaktır.

Eğer kuruluşunuzda kimlik doğrulaması yapmadan e-posta gönderen bir anonim SMTP sunucusu bulunuyorsa, bu sunucunun IP adresi istisna listesine (exclude list) eklenerek güvenli bir şekilde çalışması sağlanabilir. Ayrıca, bu tür bir gönderim denemesi gerçekleştiğinde, sistem yöneticilerini bilgilendirmek amacıyla otomatik bir olay (incident) bildirimi oluşturulması önerilir.

Ancak, mevcut (eski) kiracılar (tenant) için bu özelliğin manuel olarak yapılandırılması gerektiği unutulmamalıdır. Güvenlik açıklarının önlenmesi ve e-posta altyapısının denetlenebilirliğinin artırılması adına bu yapılandırmanın en kısa sürede uygulanması tavsiye edilir.

Referans Linki

https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790

Partner Connector Nedir?

Partner connector, Microsoft Exchange Online, Windows 365, Workato gibi platformlarda kurum dışı sistemlerle güvenli ve kontrollü veri alışverişi sağlamak amacıyla yapılandırılan özel bağlantı noktalarıdır. Bu bağlayıcılar genellikle aşağıdaki amaçlarla kullanılır:

Exchange Online’da Partner Connector

  • Exchange ortamında dış sistemlerle e-posta alışverişi yapılırken, SMTP üzerinden gelen mesajların belirli alan adları veya IP adresleriyle eşleşip eşleşmediğini kontrol eder.
  • Örneğin, Barracuda gibi bir e-posta filtreleme çözümü kullanıldığında, partner connector üzerinden gelen e-postalar IP adresi veya sertifika doğrulaması ile sınırlandırılabilir.
  • Yanlış yapılandırıldığında, bazı e-postalar “550 5.7.51 TenantInboundAttribution” gibi hata kodlarıyla reddedilebilir.

Windows 365’te Partner Connector

  • Citrix HDX Plus, Omnissa Horizon veya HP Anyware gibi üçüncü taraf protokolleri desteklemek için kullanılır.
  • Bu bağlayıcılar etkinleştirildiğinde, ilgili partner ajanı Cloud PC’lere otomatik olarak yüklenir ve bağlantı sağlanır.

Workato’da Partner Connector

  • Workato platformunda, Salesforce, Workday, NetSuite gibi sistemlerle entegrasyon sağlayan bağlayıcılardır.
  • Bu bağlayıcılar Workato’nun ISV (Bağımsız Yazılım Sağlayıcı) partnerleri tarafından geliştirilir ve platformun yerel bağlayıcılarıyla aynı seviyede çalışır.

Özetle Partner Connector:

  • Güvenli veri alışverişi için dış sistemlerle yapılandırılan bağlantı noktasıdır.
  • Exchange, Windows 365 ve entegrasyon platformlarında farklı amaçlarla kullanılır.
  • Doğru yapılandırılmazsa e-posta teslim hataları veya bağlantı sorunları yaşanabilir.
  • Genellikle IP adresi, sertifika veya alan adı doğrulaması ile çalışır.

Direct Send, Exchange Online ortamında yapılandırılması kolay bir yöntem olsa da, kimlik doğrulama gerektirmemesi nedeniyle e-posta güvenliği açısından ciddi riskler barındırır. Microsoft, bu zafiyeti azaltmak amacıyla Reject Direct Send parametresini (PowerShell üzerinden Set-OrganizationConfig -RejectDirectSend $true) sunarak, varsayılan olarak kapatılmayı mümkün kılmıştır. Bu yapılandırmanın etkili olabilmesi için Office 365 yöneticilerinin test ortamlarında deneme yaparak, cihaz veya uygulamalarına uygun düzenlemeleri (örn. SMTP AUTH ya da Partner Connector kullanımı) planlayarak ilerlemesi tavsiye edilir. Nitekim 2025 Eylül itibarıyla bu parametre yeni kiracılarda (tenant) varsayılan açılmış olarak gelecektir.

Bu bağlamda, organizasyonunuzda Direct Send kullanımına gerek yoksa bu özelliği kapatmak (Reject Direct Send), güvenlik seviyesini artırmak için önemli ve önerilen bir adımdır.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu