Envío a Grupos de Distribución con destinatarios de dominio externos o fuera de las oficinas
| Situación |
Desea configurar la retransmisión de salida (Outbound Relay) para los dominios que utilizan grupos de distribución que envían a destinatarios de dominio externos, pero recibe un error de acceso de retransmisión denegado (Relay Access Denied) . |
| Solución |
En este momento, esta no es una configuración compatible. Consulte los detalles a continuación. |
Envío a grupos de distribución con destinatarios de dominio externos
Proofpoint Essentials no admite actualmente la retransmisión saliente (Outbound Relay) de correo a destinatarios de dominio externos en un grupo de distribución.
Un destinatario externo consiste en una dirección de correo electrónico que no forma parte de uno de los dominios del cliente.
También puede recibir mensajes de rebote que contengan acceso de retransmisión denegado(Relay Access Denied) con la dirección de destinatarios externos que aparecen en el rebote:
proofpoint@gmail.com mx1-eu1.ppe-hosted.com #554 5.7.1 proofpoint@gmail.com>: Relay access denied ##
El correo enviado a un grupo de distribución que contiene dominios externos debe enrutarse a través de una ruta de correo saliente diferente porque Proofpoint Essentials SmartHost dará el error de acceso de retransmisión denegado (Relay Access Denied) . Póngase en contacto con el experto de su servidor de correo para configurar esto correctamente.
Generalmente, existen dos motivos.
Ten en cuenta que estos pasos están dentro de O365 y fuera de Proofpoint Essentials. Algunos pasos o palabras pueden requerir una aproximación dependiendo de la versión de O365 que esté utilizando y de cualquier posible modificación de la interfaz de usuario que puedan realizar en su producto.
Cree un conector saliente (outbound connector) que use mx.
- Abra el Centro de administración de Exchange (EAC - Exchange Admin Center]
- Haga clic en el flujo de correo (Mail flow)
- Haga clic en los conectores (en el panel derecho)

- Haga clic en el signo "+"
En la ventana emergente del conector:
en De: escoja Office 365
Para: escoja organización asociada [Partner Organization]

- Haga clic en Siguiente (Next)
- Llena en nombre de la REGLA
- Agregue una descripción (esto es muy importante si tiene muchos conectores) y luego haga clic en SIGUIENTE

-
Elegir solo cuando tengo una regla de transporte configurada que redirige los mensajes a este conector [Only when i have a transport rule set up that redirects messages to this connector]

- Elegir Usar el registro MX asociado con el dominio del socio y luego hacer clic en SIGUIENTE

- Dejar la configuración de forma predeterminada y hacer clic en SIGUIENTE

- Se mostrará un resumen de su configuración, luego haga clic en SIGUIENTE
Añadir una Dirección de correo electrónico externa, es decir: user@externaldomain.com, haga clic en Validar

Cree una regla de flujo de correo que se active para un tipo de mensaje creado por reenvío automático
Siempre en el EAC (Exchange Admin Center], haga clic en las REGLAS en la parte superior izquierda

- Haga clic en el signo + para crear una nueva REGLA
- Introduzca un nombre para la REGLA
- En Aplicar esta regla si [If]... eligió El remitente... entonces es Interno/Externo en la ventana emergente
- Aparecerá una nueva ventana emergente y selecciona Fuera de la organización. [Outside the Organization]
- Haga clic en Agregar condición.
- Repita el mismo paso que el anterior, pero utilizando El destinatario luego es Interno/Externo. Cuando se confirme la nueva ventana emergente, elige también Fuera de la organización.
- En Hacer lo siguiente ... elija Redirigir el mensaje para luego elegir el siguiente conector:

- En la ventana emergente de título, elija el conector que acaba de crear en nuestro ejemplo Conector saliente especial. También puedes mencionar Proofpoint en la regla si eso ayuda.

- Marque la casilla para Detener [Stop] el procesamiento de más reglas.
- GUARDAR: si la REGLA no funcionó al principio, es posible que debas reiniciar el servicio de transporte del centro de intercambio. [exchange hub transport]
Si esta regla no se activa, es posible que desee cambiar la prioridad de este filtro a la más alta (0).
Ayuda adicional.
Si está utilizando Office 365, este artículo de Microsoft le ayudará a crear conectores salientes para cambiar el enrutamiento del correo
https://docs.microsoft.com/en-us/exchange/mail-flow-best-practices/use-connectors-to-configure-mail-flow/set-up- connectors-for-secure-mail-flow-with-a-partner
Ejemplo de regla para fuera de la oficina
Pasos similares a los anteriores:

Si configura esta opción, asegúrese de habilitar DKIM en el dominio. Si vas a Políticas y reglas > Políticas de amenazas > Configuración de autenticación de correo electrónico. Luego, elija el dominio para el que está haciendo esto y, cuando ingrese a la configuración, habilite el botón de opción Firmar mensajes para este dominio con firmas DKIM. Como se nos ha explicado, O365 firma todo el correo con DKIM. Si esta opción está deshabilitada, esta regla fallará.
Carlos Rios
Comentarios