Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 March 04

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Там же в тегах ИП будет, не?
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Попробую подробнее.
Внутри сети - сотни машин, там не успеть найти что-то.

Злое письмо выглядит как
MBX -> EDGE -> внешка,
sender
postmaster@domain.ru
recipients
одинаковый

send/sendexternal я закрыл правилом.

как в принципе отбросить этот поток с EDGE сервера, чтобы ресурсы не жрал??
транспортным правилом ? если отправитель и получатель статичны?
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
>>Злое письмо выглядит как
MBX -> EDGE -> внешка, || прям вот больше нет ип шника ?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
транспортным правилом ? если отправитель и получатель статичны?
закрыть можно только send дальше
edge радостно принимает все в receive и виснет нахрен, очередь копится же
источник

s

star1ing in UCСhat-Exchange, Skype, Office 365 and whitespace...
убрать эджа, поставить вместо него какойнить сендмейл со спамассасином и жить как белый человек?)
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
star1ing
убрать эджа, поставить вместо него какойнить сендмейл со спамассасином и жить как белый человек?)
может еще и админа нанять?
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
А лучше proxmox если денег нет). Или если деньги есть, то касперыча)
источник

s

star1ing in UCСhat-Exchange, Skype, Office 365 and whitespace...
админа нанять это моветон) надо самому по манам)
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
закрыть можно только send дальше
edge радостно принимает все в receive и виснет нахрен, очередь копится же
а почему нельзя сделать правило на транспорте? оно же не уйдет на edge дальше
источник

AG

Aleksey 🎶 Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
А лучше proxmox если денег нет). Или если деньги есть, то касперыча)
Proxmox этож виртуализация, не?
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
Proxmox этож виртуализация, не?
У них есть продукт mail gateway
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
star1ing
админа нанять это моветон) надо самому по манам)
Не знаю насчет сендмейла, но постфикс по манам в принципе реально.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
а почему нельзя сделать правило на транспорте? оно же не уйдет на edge дальше
mail rule с настройкой delete message without all
только запретит идти письму дальше edge, т.е. событий send/sendexternal нет, это по науке

как запретить ему ПРИНИМАТЬ это и складывать в очередь???
источник

AG

Aleksey 🎶 Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
закрыть можно только send дальше
edge радостно принимает все в receive и виснет нахрен, очередь копится же
На срочняк если, напиши скрипт, который чистить эту очередь будет, не?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Товарищи, вы не совсем понимаете масштабы))
Какой скрипт, там 100000 сообщений за 15 минут
источник

s

star1ing in UCСhat-Exchange, Skype, Office 365 and whitespace...
это полумера, Евгений не любит полумер)
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Хотели задачку?
ВОТ

Срочный вопрос

Exch 2016
2 MBX внутри
1 EDGE
снаружи.

идет атака через валидные письма изнутри на внешку.
правилами я это прикрыл, событий SEND / SENDEXTERNAL нет

как гарантированно сделать так, чтобы такая злая очередь не копилась на EDGE в Receive ????
Там анонимная рассылка внутри чтоль?
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Может ее прикрыть пока?
источник

AF

Alex Finko in UCСhat-Exchange, Skype, Office 365 and whitespace...
А на mbx правило если
источник

AF

Alex Finko in UCСhat-Exchange, Skype, Office 365 and whitespace...
Зачем ему до еджа доходить прям на мбх и резать
источник