Master NetFlow |

Guía de Lista Blanca de Correo Electrónico

← Volver a Soporte

¿Por qué agregar a Master NetFlow a la lista blanca?

Para asegurar que nuestras simulaciones de phishing y correos de capacitación lleguen a la bandeja de entrada de sus empleados (y no a su carpeta de spam), deberá agregar a Master NetFlow a la lista blanca en su sistema de seguridad de correo electrónico. Este es un paso fundamental para obtener pruebas de concientización en seguridad precisas.

Importante: sin una lista blanca configurada correctamente, su seguridad de correo electrónico podría bloquear o poner en cuarentena nuestros correos de phishing simulado, lo que generaría resultados de prueba imprecisos.

Información de Envío de Master NetFlow

Correos Transaccionales

Dominio de Envío: masternetflow.com
Dirección del Remitente: info@masternetflow.com
Propósito: Correos de bienvenida, reportes, notificaciones

Correos de Simulación de Phishing

Dominio de Envío: graymail-relay.com
Páginas de Destino: graymail-relay.com/*
Propósito: Pruebas de phishing, simulaciones de capacitación

Detalles Técnicos para Equipos de TI

Dominio de Return-Path:
mail1.graymail-relay.com
Selector DKIM:
mlsend2
Encabezado Personalizado:
X-MasterNetflow-Type

Nota: Master NetFlow envía las simulaciones desde su propio relé. Incluya nuestras IP de envío en la lista de permitidos — una sola regla cubre cada dominio de envío de campaña, actual y futuro.

Instrucciones de Configuración por Plataforma

Seleccione abajo su plataforma de seguridad de correo electrónico para obtener instrucciones paso a paso.

Microsoft 365

Microsoft 365 / Defender for Office 365

Configure Advanced Delivery para las simulaciones de phishing

Recomendado: usa Advanced Delivery (Método 1) para las simulaciones de phishing. Esta es la forma oficial de Microsoft para agregar a la lista blanca a proveedores externos de simulación de phishing.

Recomendado Método 1: Advanced Delivery (simulaciones de phishing)
1

Abra el portal de Microsoft 365 Defender

Vaya a security.microsoft.com

2

Vaya a Advanced Delivery

Vaya a Email & collaborationPolicies & rulesThreat policiesAdvanced delivery

3

Seleccione la pestaña "Phishing simulation"

Haga clic en la pestaña Phishing simulation en la parte superior de la página.

4

Agregue a Master NetFlow como una simulación de phishing de terceros

Haga clic en + Add e introduzca lo siguiente:

Domain: graymail-relay.com
Simulation URLs to allow: https://graymail-relay.com/*
5

Guarde la configuración

Haga clic en Add para guardar. Los cambios pueden tardar hasta 30 minutos en propagarse.

Método 2: regla de transporte de Exchange (bypass adicional)

Si necesita un bypass de filtrado adicional, cree una regla de transporte:

1

Abra el Exchange Admin Center

Vaya a admin.exchange.microsoft.com

2

Cree una nueva regla de flujo de correo

Vaya a Mail flowRules+ Add a rule

3

Configure la regla

Name: Master NetFlow Phishing Simulation Bypass

Condition: The sender domain is graymail-relay.com

Action: Set the spam confidence level (SCL) to -1 (bypass spam filtering)

Action: Set header X-MS-Exchange-Organization-SkipSafeLinksProcessing to 1

Método 3: excepción de URL de Safe Links

Para evitar que Safe Links reescriba las URL de simulación:

1

Abra la política de Safe Links

En Microsoft 365 Defender, vaya a Policies & rulesThreat policiesSafe Links

2

Edite su política de Safe Links

Seleccione su política y haga clic en Edit protection settings

3

Agregue excepciones de URL

En "Do not rewrite the following URLs", agregue:

https://graymail-relay.com/*
Google Workspace

Google Workspace

Configure la lista blanca y el cumplimiento de contenido de Gmail

Paso 1 Agregar a la lista blanca de correos electrónicos
1

Abra la Google Admin Console

Vaya a admin.google.com

2

Vaya a la configuración de Spam

Vaya a AppsGoogle WorkspaceGmailSpam, Phishing and Malware

3

Cree una Email allowlist

Desplácese hasta Email allowlist y agregue:

graymail-relay.com
4

Guarde los cambios

Haga clic en Save. Los cambios pueden tardar hasta 24 horas en propagarse.

Paso 2 Omitir el filtro de spam (Content Compliance)
1

Vaya a Content Compliance

En la configuración de Gmail, vaya a ComplianceContent compliance

2

Agregue una nueva regla

Haga clic en Configure o Add another rule

3

Configure la regla

Name: Master NetFlow Phishing Simulation

Email messages to affect: Inbound

Expression:

  • Type: Advanced content match
  • Location: Headers
  • Match type: Contains text
  • Content: graymail-relay.com

Action: Bypass spam filter for this message

Paso 3 Desactivar advertencias de enlaces (opcional)

Nota: el Safe Browsing de Google puede mostrar advertencias para los enlaces de simulación. Esto es un comportamiento esperado y de hecho ayuda a probar si los empleados hacen clic a pesar de las advertencias. Si necesita desactivar las advertencias para obtener resultados de prueba precisos:

1

Vaya a la configuración de Safety

Vaya a AppsGoogle WorkspaceGmailSafety

2

Agregue dominios de confianza

En "Links and external images", agregue graymail-relay.com a los dominios de confianza.

Proofpoint

Proofpoint Email Protection

Configure las excepciones de remitentes seguros organizacionales y defensa de URL

Método 1: lista de remitentes seguros organizacionales
1

Inicie sesión en la Proofpoint Admin Console

Acceda a la interfaz de administración de su Proofpoint Protection Server.

2

Vaya a Safe Sender Lists

Vaya a Email ProtectionSpam DetectionOrganizational Safe Senders

3

Agregue los dominios de Master NetFlow

Agregue los siguientes dominios:

graymail-relay.com
masternetflow.com
Método 2: excepción de URL Defense
1

Vaya a la configuración de URL Defense

Vaya a Email ProtectionTargeted Attack ProtectionURL Defense

2

Agregue una excepción de URL

En la lista de excepciones de URL Rewrite, agregue:

graymail-relay.com
3

Configure la excepción de TAP (si usa TAP)

En Targeted Attack Protection, agregue graymail-relay.com a la lista de excepciones para evitar el sandboxing de URL.

Mimecast

Mimecast

Configure los remitentes permitidos y el bypass de protección de URL

Método 1: política de remitentes permitidos
1

Inicie sesión en la Mimecast Administration Console

Acceda a su portal de administración de Mimecast.

2

Vaya a Permitted Senders

Vaya a AdministrationGatewayPoliciesPermitted Senders

3

Cree una nueva política de Permitted Senders

Haga clic en New Policy y configure:

Policy Name: Master NetFlow Phishing Simulation

Applies From: Everyone

Applies To: Everyone

Source:

  • Type: Domain
  • Domain: graymail-relay.com

Options:

  • ✓ Skip spam checks
  • ✓ Skip attachment protection
Método 2: bypass de protección de URL
1

Vaya a URL Protection

Vaya a ServicesURL ProtectionURL Protection Bypass

2

Agregue una regla de bypass

Agregue un nuevo bypass para:

URL Pattern: *graymail-relay.com*

3

Guarde y publique

Guarde la política. Los cambios normalmente surten efecto en 15 minutos.

Barracuda

Barracuda Email Security Gateway

Configure los remitentes permitidos y el bypass de protección de enlaces

Método 1: lista de remitentes permitidos
1

Inicie sesión en la Barracuda Admin Console

Acceda a su Barracuda Email Security Gateway.

2

Vaya a Allow/Block List

Vaya a Block/AcceptSender Domain Allow List

3

Agregue los dominios de Master NetFlow

graymail-relay.com
masternetflow.com
4

Active "Exempt from all scanning"

Marque la casilla para exentar estos dominios del análisis de spam y virus.

Método 2: bypass de protección de enlaces
1

Vaya a Advanced Threat Protection

Vaya a ATP SettingsLink Protection

2

Agregue la URL a la lista de bypass

En "Do Not Rewrite URLs", agregue:

*.graymail-relay.com/*
FortiMail

FortiMail (Fortinet)

Configure las excepciones de control de acceso y perfil de contenido

Método 1: regla de control de acceso
1

Inicie sesión en la interfaz web de FortiMail

Acceda a su consola de administración de FortiMail.

2

Vaya a Access Control

Vaya a PolicyAccess ControlReceiving

3

Cree una nueva regla de Access Control

Haga clic en New y configure:

Status: Enable

Sender Pattern Type: Domain name

Sender Pattern: graymail-relay.com

Recipient Pattern: * (all recipients)

Action: Safe

Authentication exemption: Enable

4

Mueva la regla al inicio

Asegúrese de que esta regla se procese antes que otras reglas restrictivas moviéndola al inicio de la lista.

Método 2: excepción de perfil antispam
1

Vaya a Antispam Profiles

Vaya a ProfileAntiSpam

2

Edite su perfil activo

Seleccione su perfil antispam y haga clic en Edit

3

Agregue a la Sender Safe List

En la pestaña Safe List, agregue:

Type: Email domain
Pattern: *@graymail-relay.com
Método 3: bypass de protección de clics en URL
1

Vaya a URL Click Protection

Vaya a SecurityURL Click Protection

2

Agregue una exención de URL

En la lista de exenciones de URL, agregue:

graymail-relay.com
Cisco

Cisco Secure Email (ESA/IronPort)

Configure las excepciones de grupo de remitentes y política de correo

Método 1: configuración de la tabla de acceso de host (HAT)
1

Inicie sesión en la interfaz web de Cisco ESA

Acceda a la consola de administración de su Cisco Email Security Appliance.

2

Vaya a HAT Overview

Vaya a Mail PoliciesHAT Overview

3

Cree un nuevo Sender Group

Haga clic en Add Sender Group y configure:

Name: MasterNetflow_Simulation

Order: Place before SUSPECTLIST

Policy: TRUSTED (or create a custom policy)

Senders:

  • .graymail-relay.com (note the leading dot)
  • .masternetflow.com
4

Envíe y confirme los cambios

Haga clic en Submit y luego vaya a Commit Changes para aplicar los cambios.

Método 2: excepción de política de correo entrante
1

Vaya a Incoming Mail Policies

Vaya a Mail PoliciesIncoming Mail Policies

2

Cree una nueva política

Haga clic en Add Policy y configure:

Policy Name: MasterNetflow_Phishing_Simulation

Editable By (Delegated): As needed

User: All (or specific groups)

3

Configure los ajustes de la política

Para la nueva política, configure:

Anti-Spam: Disabled or set to Deliver

Anti-Virus: Deliver (with warning if preferred)

Advanced Malware Protection: Disabled

Graymail: Disabled

Content Filters: Disabled

Outbreak Filters: Disabled

Método 3: bypass de filtrado de URL
1

Vaya a URL Filtering

Vaya a Security ServicesURL Filtering

2

Agregue a URL Whitelist

En URL Whitelist, agregue:

graymail-relay.com
3

Desactive el URL Defanging (si es necesario)

Si usa URL defanging, asegúrese de que graymail-relay.com esté excluido de la reescritura de URL en la configuración de sus Outbreak Filters.

4

Confirme los cambios

Vaya a Commit Changes para aplicar todas las configuraciones.

Cisco Cloud Email Security: Si usa Cisco Cloud Email Security (CES), los pasos son similares, pero se accede a través del portal en la nube. Contacte a su representante de Cisco o al soporte de Master NetFlow para obtener orientación específica sobre la nube.

¿Necesita ayuda con la lista blanca?

Nuestro equipo de soporte puede guiarle durante el proceso o configurarlo de forma remota.

Verifique su Configuración

Después de completar los pasos de la lista blanca, recomendamos enviar una simulación de prueba para verificar que los correos se entreguen correctamente.

Cómo probarlo: vaya a su panel de Master NetFlow → CampaignsSend Test Email. Envíese un correo de prueba y verifique que llegue a su bandeja de entrada (no a spam) con todos los enlaces intactos.