Tornar al Blog

onmicrosoft.com ja no és només un domini lleig: és un carril lent

Filera de bústies de correu metàl·liques alineades al costat d'un camí de terra

El 28 d'agost Microsoft va publicar al centre de missatges l'avís MC1463510: les organitzacions que només fan servir el domini per defecte *.onmicrosoft.com tindran límits de missatgeria externa a Teams. El desplegament mundial és de mitjan setembre, és a dir, ja, ve activat de fàbrica i no hi ha res que un administrador hagi d'encendre. Llegit sol, és un ajust antispam d'aquells que no arriben ni a la reunió del dilluns. Llegit al costat del que ja va passar amb el correu, és una altra cosa: Microsoft fa un any que converteix el domini per defecte en un carril lent, servei a servei, i el del correu va acabar d'aplicar-se a totes les mides d'empresa l'1 de juny.

Què és aquest domini i per a què estava pensat

Quan algú crea un tenant de Microsoft 365, Microsoft li regala un domini: elquesigui.onmicrosoft.com. Es diu MOERA —Microsoft Online Email Routing Address— i a la documentació de l'equip d'Exchange el seu propòsit està escrit sense ambigüitat: «These MOERA (Microsoft Online Email Routing Address) domains enable immediate connectivity and user creation. Having enabled a quick start and testing of a new tenant, customers are expected to add their own custom domains for better brand representation and control moving forward.» És el domini d'arrencada. La rampa d'entrada, no l'autopista.

El que ha canviat no és la intenció, que sempre va ser aquesta, sinó que ara hi ha conseqüències. La frase que marca el gir és curteta: «In the future, MOERA domains should only be used for testing purposes, not regular email sending.» I unes línies abans, tancant l'apartat anterior, la confessió que fins llavors això era barra lliure: «Until now, we did not have any limits on use of MOERA domains for email delivery.»

El límit del correu ja s'aplica a tothom

El número és 100 destinataris externs per finestra mòbil de 24 hores. L'entrada no es toca. I hi ha un detall a la lletra petita que decideix si t'afecta o no: «External recipients are counted after the expansion of any of the original recipients.» És a dir, es compten després d'expandir les llistes. Un correu a una llista de distribució amb seixanta contactes externs en consumeix seixanta, no un. Qui envia un avís a clients des d'una bústia d'aquest tipus arriba al topall amb dos enviaments i sense haver fet res estrany.

Quan s'arriba al topall, el remitent rep un rebuig amb aquest text, que convé tenir a mà perquè és l'única cosa que veurà qui truqui al suport:

550 5.7.236 Your message can't be sent because your tenant has
exceeded its daily limit for sending email to external recipients
from your tenant's onmicrosoft.com domains

El desplegament va ser escalonat per nombre de seients d'Exchange al tenant, i aquest és el calendari complet que va publicar Microsoft:

Comença el límit Seients d'Exchange al tenant
15-10-2025Tenants de prova
01-12-2025< 3
07-01-20263 – 10
02-02-202611 – 50
02-03-202651 – 200
01-04-2026201 – 2.000
04-05-20262.001 – 10.000
01-06-2026> 10.001

Mira l'última fila i mira el calendari. No queda cap banda pendent. Això no és una cosa que hagi de passar: va passar, i a l'empresa d'onze persones li va arribar el 2 de febrer. Si algú de la teva organització envia correu extern des d'una adreça acabada en .onmicrosoft.com, el límit fa mesos que s'aplica, i el més probable és que ningú no ho hagi relacionat amb el rebuig estrany que va sortir un dimarts. I convé rellegir aquell rebuig, perquè el topall no és per bústia: la frase diu «your tenant has exceeded its daily limit». És una quota del tenant sencer. Un sol remitent oblidat se la pot menjar, i el rebot arriba a tots els altres.

El motiu, dit per ells: és un barri, no una casa

Microsoft explica per què això no s'arregla portant-te bé: «because these domains all share the 'onmicrosoft' domain (for example, 'contoso.onmicrosoft.com'), their reputation is collectively impacted», i a continuació: «spammers often exploit newly created tenants to send bursts of spam from '.onmicrosoft.com' addresses before we can intervene. This degrades this shared domain's reputation, affecting all legitimate users.»

Traduït al que significa per a tu: el teu tenant no té mala reputació per res que hagi fet la teva gent. La té pel cognom. Viu en un barri on s'hi trasllada cada spammer del món tan bon punt obre un compte de prova, i l'única sortida és canviar de barri. Microsoft ni tan sols ho amaga: la solució que proposa és que la teva empresa tingui el seu propi domini i el faci servir per enviar. El car ve després.

I ara Teams, amb el llindar sense publicar

L'avís d'agost aplica la mateixa idea al xat. Abast: organitzacions que només tenen el domini per defecte; si ja en tens un de propi verificat, no va amb tu. Efecte: en superar el llindar, l'usuari queda temporalment sense poder enviar missatges a externs, veu un avís dins del producte i recupera la capacitat només quan l'activitat baixa. L'intern no es toca. I no hi ha res per encendre: ve activat.

El que l'avís no porta és el número. Al correu saps que són cent i saps quin rebuig veuràs; a Teams saps que hi ha un topall i que Microsoft espera que la majoria d'organitzacions no el freguin, però no saps on és. És una diferència que importa a l'hora de donar suport: quan un usuari digui que no pot escriure a un proveïdor, no li podràs dir quants missatges li queden ni quant ha d'esperar. Li podràs dir per què.

El cas que enxampa qui es creu fora de perill

Els dos canvis tenen abasts diferents i aquí hi ha el detall que gairebé ningú no separa. El de Teams va contra organitzacions que només fan servir el domini per defecte. El del correu, en canvi, està escrit d'una altra manera: limita «messages sent from your organization's onmicrosoft.com domains». No diu tenants sense domini propi: diu missatges enviats des d'aquelles adreces. La teva empresa pot portar quinze anys amb el seu domini i tenir, tot i així, remitents que surten pel de fàbrica.

Els sospitosos habituals són sempre els mateixos, i cap no és una persona: la bústia des de la qual la multifunció envia els escanejos, el compte de servei de l'ERP que envia factures, el remitent de les alertes de monitoratge, l'usuari que es va crear per a una integració i mai no va passar per l'alta ordenada. Ningú no els va canviar mai l'adreça principal perquè ningú no els mira: no són a la llista d'empleats, no tenen ningú al damunt i no es queixen. És la mateixa família d'objectes de què parlàvem quan vam explicar que al directori hi ha més fitxes que empleats, i la mateixa que apareix quan es queda un Exchange encès després de la migració.

Com saber-ho aquest matí

Al centre d'administració, Configuració → Dominis: si l'únic que apareix acaba en .onmicrosoft.com, l'avís de Teams va amb tu i no hi ha res més a dir. Si hi ha domini propi, la comprovació interessant és l'altra, i són dues ordres d'Exchange Online PowerShell:

Get-AcceptedDomain | Format-Table DomainName, Default

Get-Mailbox -ResultSize Unlimited |
  Where-Object { $_.PrimarySmtpAddress -like "*.onmicrosoft.*" } |
  Format-Table DisplayName, PrimarySmtpAddress, RecipientTypeDetails

La primera diu quin és el domini predeterminat d'Exchange. La segona treu les bústies l'adreça principal de les quals continua sent la de fàbrica, que és la llista que de debò importa: hi apareixen les bústies compartides i les sales abans que les persones. El comodí del final del patró hi és expressament, perquè hi ha dominis per defecte que no acaben en .com; i si apareix res amb mail.onmicrosoft.com, no ho comptis encara com un problema: Microsoft diu que aquests dominis d'encaminament híbrid no es limiten mentre no es facin servir per a trànsit original. La tercera comprovació no és una ordre i l'explica la mateixa pàgina de Microsoft: al seguiment de missatges del centre d'administració d'Exchange, posa un comodí al camp de remitents per treure tot el trànsit que surt pel teu domini de fàbrica, i lleva després l'intern filtrant per domini del destinatari. Si hi ha correu anant a clients, això no és cap hipòtesi.

Arreglar-ho no és comprar un domini

Microsoft descriu la solució en quatre passos —comprar el domini, fer-lo servir només per a enviaments reals, posar-lo com a predeterminat i canviar l'adreça SMTP principal de les bústies— i a continuació afegeix la frase que converteix el tercer pas en un projecte: «Changing the primary SMTP address will have an impact on the username used to log into accounts so updates may need to be made to any credentials configured to authenticate devices or applications with users' accounts.»

Aquí hi ha la factura real. El que es toca no és una adreça de correu: és el nom amb què la gent inicia sessió, i al darrere venen les impressores configurades amb un compte, els dispositius que autentiquen amb un usuari, les aplicacions que guarden credencials d'algú i els scripts que ningú no recorda haver escrit. Es fa, es fa bé i es fa per lots, però no es fa un divendres a la tarda ni en una finestra de dues hores. Microsoft hi afegeix a més un cas a part: «Customers with Federated Domains will have to add a non-Federated custom domain in Microsoft 365 to act as a default domain». Si la teva identitat és federada, hi ha un pas extra abans de començar.

La nostra opinió, dita com a opinió: això no és una emergència i tractar-ho com a tal és la manera de trencar alguna cosa. És una tasca de fons amb una data que ja ha passat, i l'ordre que funciona és a l'inrevés de com se sol plantejar —primer els remitents que no són persones, que s'arreglen sense avisar ningú i són els que consumeixen el límit; després les persones, amb calendari i avís—. I com amb tot el que penja d'aquest proveïdor, convé recordar que aquí sis serveis depenen d'una sola cosa: el nom amb què entres.

Saps des de quina adreça surt el correu de les teves màquines?

Administrem tenants de Microsoft 365 amb aquesta mena de deute a dins: remitents de fàbrica, comptes de servei sense propietari i dominis que ningú no va acabar de configurar. L'inventari surt en un matí; el canvi d'adreça principal es planifica com el que és, un projecte petit de consultoria amb llista de dispositius i finestra acordada. I si el teu tenant està bé, t'ho direm igual de ràpid.

Parlar amb everyWAN

Nota de fonts

Tot consultat el 20 de setembre del 2026. Un: l'entrada del blog de l'equip d'Exchange «Limiting Onmicrosoft Domain Usage for Sending Emails», publicada el 20 d'agost del 2025 i actualitzada per última vegada el 30 de març del 2026 (versió 9.0), d'on surten totes les citacions en anglès sobre el correu, el límit de 100 destinataris externs per finestra mòbil de 24 hores, el text del rebuig 550 5.7.236, la taula completa de desplegament per seients, l'explicació de la reputació compartida, els passos que recomana Microsoft i els dos advertiments sobre el nom d'inici de sessió i els dominis federats. Dos: l'avís del centre de missatges de Microsoft 365 MC1463510, «External messaging limits for onmicrosoft.com-only organizations in Microsoft Teams», publicat el 28 d'agost del 2026, amb disponibilitat general mundial des de mitjan setembre del 2026; d'allà surten l'abast (organitzacions que només fan servir el domini per defecte), l'efecte temporal sobre la missatgeria externa amb recuperació automàtica, que l'intern no es veu afectat i que la protecció s'activa sense intervenció de l'administrador. El que no afirmem: no hem reproduït cap dels dos límits en un tenant propi; el llindar de Teams no el publica Microsoft i per això no donem cap xifra; i les dues ordres de PowerShell són comprovacions de lectura que no modifiquen res, però cadascú les executa al seu tenant. Opinió nostra: que els dos canvis es llegeixen millor junts que per separat; que el cas que més s'escapa són els remitents que no són persones; que el cost real és al nom d'inici de sessió i no al domini; i l'ordre que proposem per arreglar-ho.

Imatge de portada: fotografia de domini públic, retallada per nosaltres. Els textos i la marca els afegim nosaltres a sobre.

Microsoft 365 Exchange Identitat Consultoria SaaS
Compartir LinkedIn X

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN