> ## Documentation Index
> Fetch the complete documentation index at: https://soporte.hack-block.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Desactivar whitelist defender

# Eliminar el whitelisting en Microsoft Defender

Guía para revertir las exclusiones configuradas en Microsoft Defender una vez finalizada la simulación de phishing.

**Plataforma:** Microsoft Defender for Office 365\
**Tipo:** Post-campaña — realiza estos pasos una vez confirmado el fin de la simulación con HackBlock

***

## Antes de empezar

> **Importante:** No elimines el whitelisting hasta que HackBlock confirme que la campaña ha finalizado completamente. Hacerlo antes puede interrumpir la simulación y afectar a los resultados.

***

## Paso 1 — Eliminar la configuración de Advanced Delivery

**Ruta:** `security.microsoft.com` → Email & Collaboration → Policies & Rules → Threat Policies → **Advanced Delivery** → pestaña **Phishing simulation**

1. Accede al portal de Microsoft Defender en [security.microsoft.com](https://security.microsoft.com).
2. Ve a **Colaboración y correo electrónico** → **Reglas y directivas.** → **Directivas de amenazas** → **Entrega avanzada**.
3. Selecciona la pestaña **simulación de phishing** y haz clic en **Editar**.
4. Despliega **Dominio** y elimina el dominio/s de campaña de HackBlock.
   ```
   Ej: ejemplo.es
   ```
5. Despliega **Enviando IP** y elimina la IP que te hayamos proporcionado:
   ```
   Ej: 1.1.1.1
   ```
6. Despliega **Direcciones URL de simulación a permitir** y elimina la URL de simulación.
   ```
   Ej: ejemplo.es/*
   ```
7. Haz clic en **Guardar** y luego en **Cerrar**.

***

## Paso 2 — Eliminar la directiva de filtro de conexión

**Ruta en inglés:** `security.microsoft.com` → Email & Collaboration → Policies & Rules → Threat Policies → **Anti-Spam policies** → Connection filter policy (Default)

1. Ve a **Colaboración y correo electrónico** → **Reglas y directivas.** → **Directivas de amenazas**.
2. Haz clic en **Contra spam** → **Directiva de filtro de conexión**.
3. Haz clic en **Editar directiva de filtro de conexión**.
4. En el apartado **"Always allow messages from the following IP addresses or address range"**, elimina la IP que te hayamos proporcionado:
   ```
   Ej: 1.1.1.1
   ```
5. Haz clic en **Guardar**.

***

## Verificación

Una vez completados ambos pasos, Microsoft Defender volverá a aplicar sus políticas normales de seguridad sobre los emails enviados desde la infraestructura de HackBlock. No es necesario realizar ninguna prueba adicional.

Confirma a tu consultor de HackBlock que el whitelisting ha sido eliminado.

***

## Contacto

¿Tienes alguna duda durante el proceso? Escribe a [contacto@hack-block.com](mailto:contacto@hack-block.com).
