Хотели задачку?
ВОТ
Срочный вопрос
Exch 2016
2 MBX внутри
1 EDGE
снаружи.
идет атака через валидные письма изнутри на внешку.
правилами я это прикрыл, событий SEND / SENDEXTERNAL нет
как гарантированно сделать так, чтобы такая злая очередь не копилась на EDGE в Receive ????
Попробую подробнее.
Внутри сети - сотни машин, там не успеть найти что-то.
Злое письмо выглядит как
MBX -> EDGE -> внешка,
sender
postmaster@domain.ru
recipients
одинаковый
send/sendexternal я закрыл правилом.
как в принципе отбросить этот поток с EDGE сервера, чтобы ресурсы не жрал??