サイバーセキュリティのベストプラクティスに従い、デフォルトのインターネットファイアウォールポリシーは、SMTPおよびSMBトラフィックをブロックします。 これはインターネットファイアウォールポリシーの例で、ルール6がSMBとSMTPトラフィックをブロックしていることを示しています:

組織内で有効なアウトバウンドサービスがある場合は、SMTPアクセスを許可して機能を維持するためにルール6に例外を作成する必要があります。
Catoのベストプラクティスによれば、SMTPおよびSMBは、それを必要とする特定のエンティティにのみ開かれるべきです。 一部の状況では、SMTPトラフィックを特定のサーバーに制限したい場合もあり(例: Google, O365)、これもまたベストプラクティスと考えられます。
最後に、Office365(またはGmail)のようなサービスを許可することにより、同じ作業をすることもできます。
ナビゲーションメニューから、セキュリティ > インターネットファイアウォールをクリックします。
必要なプロトコルまたはサービスのために新規例外を作成します。ルールの端にある詳細メニューから例外の追加を選択します。
例の上では、ルール6.1はSMTPのサービス/ポート特定のホストをHQのソースに対して許可する例外です。
ルール6の上に、特定のサーバーとアプリがアクセスを必要とするSMTPまたはSMBサービスを許可するルールを作成します。
上記の例では、ルール5は、組織が使用する電子メールアプリをソースとしてすべてのSDPユーザーおよびすべてのサイトに対して許可します。