¿Por qué agregar a Master NetFlow a la lista blanca?
Para asegurar que nuestras simulaciones de phishing y correos de capacitación lleguen a la bandeja de entrada de sus empleados (y no a su carpeta de spam), deberá agregar a Master NetFlow a la lista blanca en su sistema de seguridad de correo electrónico. Este es un paso fundamental para obtener pruebas de concientización en seguridad precisas.
Importante: sin una lista blanca configurada correctamente, su seguridad de correo electrónico podría bloquear o poner en cuarentena nuestros correos de phishing simulado, lo que generaría resultados de prueba imprecisos.
Información de Envío de Master NetFlow
Correos Transaccionales
| Dominio de Envío: | masternetflow.com |
| Dirección del Remitente: | info@masternetflow.com |
| Propósito: | Correos de bienvenida, reportes, notificaciones |
Correos de Simulación de Phishing
| Dominio de Envío: | graymail-relay.com |
| Páginas de Destino: | graymail-relay.com/* |
| Propósito: | Pruebas de phishing, simulaciones de capacitación |
Detalles Técnicos para Equipos de TI
Nota: Master NetFlow envía las simulaciones desde su propio relé. Incluya nuestras IP de envío en la lista de permitidos — una sola regla cubre cada dominio de envío de campaña, actual y futuro.
Instrucciones de Configuración por Plataforma
Seleccione abajo su plataforma de seguridad de correo electrónico para obtener instrucciones paso a paso.
Microsoft 365 / Defender for Office 365
Configure Advanced Delivery para las simulaciones de phishing
Recomendado: usa Advanced Delivery (Método 1) para las simulaciones de phishing. Esta es la forma oficial de Microsoft para agregar a la lista blanca a proveedores externos de simulación de phishing.
Recomendado Método 1: Advanced Delivery (simulaciones de phishing)
Abra el portal de Microsoft 365 Defender
Vaya a security.microsoft.com
Vaya a Advanced Delivery
Vaya a Email & collaboration → Policies & rules → Threat policies → Advanced delivery
Seleccione la pestaña "Phishing simulation"
Haga clic en la pestaña Phishing simulation en la parte superior de la página.
Agregue a Master NetFlow como una simulación de phishing de terceros
Haga clic en + Add e introduzca lo siguiente:
| Domain: |
graymail-relay.com
|
| Simulation URLs to allow: |
https://graymail-relay.com/*
|
Guarde la configuración
Haga clic en Add para guardar. Los cambios pueden tardar hasta 30 minutos en propagarse.
Método 2: regla de transporte de Exchange (bypass adicional)
Si necesita un bypass de filtrado adicional, cree una regla de transporte:
Abra el Exchange Admin Center
Vaya a admin.exchange.microsoft.com
Cree una nueva regla de flujo de correo
Vaya a Mail flow → Rules → + Add a rule
Configure la regla
Name: Master NetFlow Phishing Simulation Bypass
Condition: The sender domain is graymail-relay.com
Action: Set the spam confidence level (SCL) to -1 (bypass spam filtering)
Action: Set header X-MS-Exchange-Organization-SkipSafeLinksProcessing to 1
Método 3: excepción de URL de Safe Links
Para evitar que Safe Links reescriba las URL de simulación:
Abra la política de Safe Links
En Microsoft 365 Defender, vaya a Policies & rules → Threat policies → Safe Links
Edite su política de Safe Links
Seleccione su política y haga clic en Edit protection settings
Agregue excepciones de URL
En "Do not rewrite the following URLs", agregue:
https://graymail-relay.com/*
Google Workspace
Configure la lista blanca y el cumplimiento de contenido de Gmail
Paso 1 Agregar a la lista blanca de correos electrónicos
Abra la Google Admin Console
Vaya a admin.google.com
Vaya a la configuración de Spam
Vaya a Apps → Google Workspace → Gmail → Spam, Phishing and Malware
Cree una Email allowlist
Desplácese hasta Email allowlist y agregue:
graymail-relay.com
Guarde los cambios
Haga clic en Save. Los cambios pueden tardar hasta 24 horas en propagarse.
Paso 2 Omitir el filtro de spam (Content Compliance)
Vaya a Content Compliance
En la configuración de Gmail, vaya a Compliance → Content compliance
Agregue una nueva regla
Haga clic en Configure o Add another rule
Configure la regla
Name: Master NetFlow Phishing Simulation
Email messages to affect: Inbound
Expression:
- Type:
Advanced content match - Location:
Headers - Match type:
Contains text - Content:
graymail-relay.com
Action: Bypass spam filter for this message
Paso 3 Desactivar advertencias de enlaces (opcional)
Nota: el Safe Browsing de Google puede mostrar advertencias para los enlaces de simulación. Esto es un comportamiento esperado y de hecho ayuda a probar si los empleados hacen clic a pesar de las advertencias. Si necesita desactivar las advertencias para obtener resultados de prueba precisos:
Vaya a la configuración de Safety
Vaya a Apps → Google Workspace → Gmail → Safety
Agregue dominios de confianza
En "Links and external images", agregue graymail-relay.com a los dominios de confianza.
Proofpoint Email Protection
Configure las excepciones de remitentes seguros organizacionales y defensa de URL
Método 1: lista de remitentes seguros organizacionales
Inicie sesión en la Proofpoint Admin Console
Acceda a la interfaz de administración de su Proofpoint Protection Server.
Vaya a Safe Sender Lists
Vaya a Email Protection → Spam Detection → Organizational Safe Senders
Agregue los dominios de Master NetFlow
Agregue los siguientes dominios:
graymail-relay.com masternetflow.com Método 2: excepción de URL Defense
Vaya a la configuración de URL Defense
Vaya a Email Protection → Targeted Attack Protection → URL Defense
Agregue una excepción de URL
En la lista de excepciones de URL Rewrite, agregue:
graymail-relay.com
Configure la excepción de TAP (si usa TAP)
En Targeted Attack Protection, agregue graymail-relay.com a la lista de excepciones para evitar el sandboxing de URL.
Mimecast
Configure los remitentes permitidos y el bypass de protección de URL
Método 1: política de remitentes permitidos
Inicie sesión en la Mimecast Administration Console
Acceda a su portal de administración de Mimecast.
Vaya a Permitted Senders
Vaya a Administration → Gateway → Policies → Permitted Senders
Cree una nueva política de Permitted Senders
Haga clic en New Policy y configure:
Policy Name: Master NetFlow Phishing Simulation
Applies From: Everyone
Applies To: Everyone
Source:
- Type: Domain
- Domain:
graymail-relay.com
Options:
- ✓ Skip spam checks
- ✓ Skip attachment protection
Método 2: bypass de protección de URL
Vaya a URL Protection
Vaya a Services → URL Protection → URL Protection Bypass
Agregue una regla de bypass
Agregue un nuevo bypass para:
URL Pattern: *graymail-relay.com*
Guarde y publique
Guarde la política. Los cambios normalmente surten efecto en 15 minutos.
Barracuda Email Security Gateway
Configure los remitentes permitidos y el bypass de protección de enlaces
Método 1: lista de remitentes permitidos
Inicie sesión en la Barracuda Admin Console
Acceda a su Barracuda Email Security Gateway.
Vaya a Allow/Block List
Vaya a Block/Accept → Sender Domain Allow List
Agregue los dominios de Master NetFlow
graymail-relay.commasternetflow.comActive "Exempt from all scanning"
Marque la casilla para exentar estos dominios del análisis de spam y virus.
Método 2: bypass de protección de enlaces
Vaya a Advanced Threat Protection
Vaya a ATP Settings → Link Protection
Agregue la URL a la lista de bypass
En "Do Not Rewrite URLs", agregue:
*.graymail-relay.com/*
FortiMail (Fortinet)
Configure las excepciones de control de acceso y perfil de contenido
Método 1: regla de control de acceso
Inicie sesión en la interfaz web de FortiMail
Acceda a su consola de administración de FortiMail.
Vaya a Access Control
Vaya a Policy → Access Control → Receiving
Cree una nueva regla de Access Control
Haga clic en New y configure:
Status: Enable
Sender Pattern Type: Domain name
Sender Pattern: graymail-relay.com
Recipient Pattern: * (all recipients)
Action: Safe
Authentication exemption: Enable
Mueva la regla al inicio
Asegúrese de que esta regla se procese antes que otras reglas restrictivas moviéndola al inicio de la lista.
Método 2: excepción de perfil antispam
Vaya a Antispam Profiles
Vaya a Profile → AntiSpam
Edite su perfil activo
Seleccione su perfil antispam y haga clic en Edit
Agregue a la Sender Safe List
En la pestaña Safe List, agregue:
*@graymail-relay.comMétodo 3: bypass de protección de clics en URL
Vaya a URL Click Protection
Vaya a Security → URL Click Protection
Agregue una exención de URL
En la lista de exenciones de URL, agregue:
graymail-relay.com
Cisco Secure Email (ESA/IronPort)
Configure las excepciones de grupo de remitentes y política de correo
Método 1: configuración de la tabla de acceso de host (HAT)
Inicie sesión en la interfaz web de Cisco ESA
Acceda a la consola de administración de su Cisco Email Security Appliance.
Vaya a HAT Overview
Vaya a Mail Policies → HAT Overview
Cree un nuevo Sender Group
Haga clic en Add Sender Group y configure:
Name: MasterNetflow_Simulation
Order: Place before SUSPECTLIST
Policy: TRUSTED (or create a custom policy)
Senders:
.graymail-relay.com(note the leading dot).masternetflow.com
Envíe y confirme los cambios
Haga clic en Submit y luego vaya a Commit Changes para aplicar los cambios.
Método 2: excepción de política de correo entrante
Vaya a Incoming Mail Policies
Vaya a Mail Policies → Incoming Mail Policies
Cree una nueva política
Haga clic en Add Policy y configure:
Policy Name: MasterNetflow_Phishing_Simulation
Editable By (Delegated): As needed
User: All (or specific groups)
Configure los ajustes de la política
Para la nueva política, configure:
Anti-Spam: Disabled or set to Deliver
Anti-Virus: Deliver (with warning if preferred)
Advanced Malware Protection: Disabled
Graymail: Disabled
Content Filters: Disabled
Outbreak Filters: Disabled
Método 3: bypass de filtrado de URL
Vaya a URL Filtering
Vaya a Security Services → URL Filtering
Agregue a URL Whitelist
En URL Whitelist, agregue:
graymail-relay.com
Desactive el URL Defanging (si es necesario)
Si usa URL defanging, asegúrese de que graymail-relay.com esté excluido de la reescritura de URL en la configuración de sus Outbreak Filters.
Confirme los cambios
Vaya a Commit Changes para aplicar todas las configuraciones.
Cisco Cloud Email Security: Si usa Cisco Cloud Email Security (CES), los pasos son similares, pero se accede a través del portal en la nube. Contacte a su representante de Cisco o al soporte de Master NetFlow para obtener orientación específica sobre la nube.
¿Necesita ayuda con la lista blanca?
Nuestro equipo de soporte puede guiarle durante el proceso o configurarlo de forma remota.
Verifique su Configuración
Después de completar los pasos de la lista blanca, recomendamos enviar una simulación de prueba para verificar que los correos se entreguen correctamente.
Cómo probarlo: vaya a su panel de Master NetFlow → Campaigns → Send Test Email. Envíese un correo de prueba y verifique que llegue a su bandeja de entrada (no a spam) con todos los enlaces intactos.