Microsoft 365 / Exchange
Artículos prácticos sobre Microsoft 365 / Exchange.
AuthMechanism 10 y AuthAs Internal: cómo Exchange clasifica la entrega en el encabezado
El encabezado X-MS-Exchange-Organization-AuthMechanism documenta cómo se ha autenticado un servidor que realiza una entrega. El valor 10 corresponde a un Receive Connector con Externally Secured y clasifica los correos externos como internos, con consecuencias para los filtros antispam, las reglas de flujo de correo y la protección contra spoofing.
compauth en Microsoft 365: autenticación compuesta y todos los códigos de motivo
Microsoft 365 complementa SPF, DKIM y DMARC con su propia evaluación: compauth. Qué comprueba Composite Authentication, qué significan pass, softpass, fail y none, y cuál es la causa detrás de cada código de motivo, del 000 al 905.
¿Interno o externo? Clasificar correos híbridos de Exchange en los encabezados: AuthAs, MessageDirectionality y X-originatorOrg
En entornos híbridos de Exchange, la clasificación de los encabezados determina si un correo se trata como interno. Qué encabezados determinan la clasificación, cómo funciona la asignación de tenants mediante certificado y conector, y cómo reconocer un mensaje enrutado incorrectamente.
Split tunneling de VPN para Microsoft Teams: desviar el tráfico multimedia fuera del túnel
Las llamadas de Teams a través de una VPN sufren latencia, jitter y el desvío a través de la puerta de enlace VPN. El artículo muestra qué redes y puertos de Microsoft gestionan el tráfico multimedia, por qué el split tunneling basado en IP es superior a la exclusión por aplicación y cómo se implementa en VPN de consumo, WireGuard, OpenVPN y clientes empresariales.
Análisis del flujo de correo de Exchange: seguimiento de mensajes, registros SMTP y conectores de recepción
Cómo averiguar sistemáticamente en Exchange OnPrem, Hybrid y Exchange Online dónde se ha quedado un mensaje: consultas con resultados de ejemplo, cómo leer correctamente el registro SMTP y los aspectos que conducen regularmente a conclusiones erróneas.
¿Quién entrega realmente correo a su tenant? Agregar direcciones IP de entrega
Un único análisis muestra qué sistemas entregan realmente correo a su tenant: conectores olvidados, aplicaciones que envían directamente y proveedores de servicios que nadie ha documentado, incluidos los errores habituales de análisis relacionados con la lógica de paginación y la interpretación.
Causas típicas de los bucles de correo y cómo solucionarlos
Cómo identificar y solucionar sistemáticamente los bucles de correo SMTP en Exchange Online, entornos híbridos y puertas de enlace de correo previas mediante NDR, encabezados, Message Trace, objetos de destinatario y conectores.
Migración a EXO sin Remote Move
Cómo aprovisionar buzones locales de Exchange de forma controlada como nuevos buzones vacíos de Exchange Online: copia de seguridad PST, aprobación mediante CSV, RemoteMailbox, sincronización, validación y rollback.
Ghost Sender en Exchange Online: un registro MX no es un firewall
La entrega directa a Exchange Online evita una puerta de enlace previa si el tenant no la bloquea expresamente. El riesgo es real; la causa es una configuración incompleta del flujo de correo.
Acceder a Exchange Online con PowerShell: sustituir EWS por Microsoft Graph
EWS finaliza en Exchange Online el 1 de octubre de 2026. Así puede registrar una aplicación, autenticar un script de PowerShell mediante certificado, restringir el acceso a buzones individuales y procesar mensajes y archivos adjuntos con Microsoft Graph.