Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 March 05

Y(

Yes (itcome) in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Конечно, в 7-15 уже как штык. На каршеринге за 250р, чтобы хотя бы в один конец на метро не ездить
Эпидемия же
Ты работаешь ?
источник

Y(

Yes (itcome) in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Конечно, в 7-15 уже как штык. На каршеринге за 250р, чтобы хотя бы в один конец на метро не ездить
Эпидемия же
Ты ездишь на такси ?
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Конечно, в 7-15 уже как штык. На каршеринге за 250р, чтобы хотя бы в один конец на метро не ездить
Эпидемия же
У вас таймтрекер?:) серьезно?)
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Ну что, кто не спит
ПРодолжаем/

Как блин письмо с выделенным адресом - проходит сквозь edge внутрь???

EDGE

Get-SenderFilterConfig | fl

Name                         : SenderFilterConfig
BlockedSenders               : {SPAMEMAILADDRESS}
BlockedDomains               : {}
BlockedDomainsAndSubdomains  : {}
Action                       : Reject
BlankSenderBlockingEnabled   : False
RecipientBlockedSenderAction : Reject
Enabled                      : True
ExternalMailEnabled          : True
InternalMailEnabled          : False
AdminDisplayName             :
ExchangeVersion              : 0.1 (8.0.535.0)
[PS] C:\Windows\system32>get-transportagent

Identity                                           Enabled         Priority
--------                                           -------         --------
Sender Filter Agent                                True            1
Connection Filtering Agent                         True            2
Address Rewriting Inbound Agent                    True            3
Edge Rule Agent                                    True            4
Content Filter Agent                               True            5
Sender Id Agent                                    True            6
Recipient Filter Agent                             True            7
Protocol Analysis Agent                            True            8
Attachment Filtering Agent                         True            9
Address Rewriting Outbound Agent                   True            10
А теперь, собственно, немного подробностей вчерашней истерики. Инженер вообще не должен впадать в истерику, но вот так получилось)

1. Что вообще такое backscatter spam тут все я думаю знают
Кто не знает - вот видео от Паши https://www.youtube.com/watch?v=kpt4tp4_A8Q, до 1000 просмотров накрутите, чо вы как эти.

2. Дано. Жалоба - не ходит почта с внешки, на внешку, внутри еще как-то ходит.

3. Конфигурация.
EDGE
2 MBX/CAS внутри, dag, dns rr cas

Что видим?
Сотни тысяч совершенно одинаковых писем по 22кб,
от адреса pidor.of.the.day@gay-bar.com (это поле from вроде) в сторону postmaster@domain.ru
и те же тысячи писем обратно.
Все лежит нахрен вообще.

4. Что делаем?
- На EDGE включаем recipientvalidation
- На EDGE поднимаем sender filter в приоритет 1
- добавляем сначала в blockedsenders, потом в blockeddomains, и подменный адрес из messageid и returnto
- добавляем дополнительно правило внутри организации уже, sender '@gay-bar.com', delete message
- с виду, если фильтровать по EVENTID RECEIVE на EDGE, поток прекратился извне

- но нагрузка не спадает, начинается паника и попытки очистить очереди вручную
через get-queue | get-message | remove-message -withndr:$false
нихрена

- догадываемся,
что, если фильтровать по EVENTID SENDEXTERNAL на EDGE, поток вполне продолжается внутрь на MBX

- понимаем, что все же фильтры начали работать. и это идут остаточки из mailqueue

- вспоминаем про shadowredundancy
убираем нахрен все хранение в 5 минут, рестартуем транспорты, ждем.

- видим, что с edge уходит только remote dns queue в сторону атакуемого домена.

ПС, Кто дочитал, самая мякотка.
Там три send коннектора.
2 от edge подписки, это ок.
И 1 прекрасный, первый раз такое вижу.
server scope - 2 mbx
smtp scope - собственно domain.ru
и уходит это все на какой-то нерабочий смартхост
т.е. на mbx перманентно висит 40-50к сообщений в очереди в статусе retry.
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
Неплохо).
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
У вас таймтрекер?:) серьезно?)
Ессно
Мы же не хипсторы со смузи.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Да, мир тесен.
Некто Гриша Миргородский - тоже где-то рядом. Опасносте!)))
Мне до вас полчаса ехать если что 😁
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Ессно
Мы же не хипсторы со смузи.
И ты ещё говорил что в банки и госы не ногой:) смечно
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Это же Вовней - сам сказал, сам передумал!
источник

A

Andrey AST in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Это же Вовней - сам сказал, сам передумал!
https://www.buldakov.ru/?p=2609 это ваша статья?
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Andrey AST
https://www.buldakov.ru/?p=2609 это ваша статья?
Его, а чё?
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
Докопаться хочет
источник

A

Andrei in UCСhat-Exchange, Skype, Office 365 and whitespace...
Парни, здарова. Подскажите. В ad cs если я выпустил сертификат, я не могу запретить клиенту экспортировать его?
источник

A

Andrey AST in UCСhat-Exchange, Skype, Office 365 and whitespace...
всё ковыряю вчерашний вопрос про очистку ящика... хотел поинтересоваться
источник

A

AG in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
А теперь, собственно, немного подробностей вчерашней истерики. Инженер вообще не должен впадать в истерику, но вот так получилось)

1. Что вообще такое backscatter spam тут все я думаю знают
Кто не знает - вот видео от Паши https://www.youtube.com/watch?v=kpt4tp4_A8Q, до 1000 просмотров накрутите, чо вы как эти.

2. Дано. Жалоба - не ходит почта с внешки, на внешку, внутри еще как-то ходит.

3. Конфигурация.
EDGE
2 MBX/CAS внутри, dag, dns rr cas

Что видим?
Сотни тысяч совершенно одинаковых писем по 22кб,
от адреса pidor.of.the.day@gay-bar.com (это поле from вроде) в сторону postmaster@domain.ru
и те же тысячи писем обратно.
Все лежит нахрен вообще.

4. Что делаем?
- На EDGE включаем recipientvalidation
- На EDGE поднимаем sender filter в приоритет 1
- добавляем сначала в blockedsenders, потом в blockeddomains, и подменный адрес из messageid и returnto
- добавляем дополнительно правило внутри организации уже, sender '@gay-bar.com', delete message
- с виду, если фильтровать по EVENTID RECEIVE на EDGE, поток прекратился извне

- но нагрузка не спадает, начинается паника и попытки очистить очереди вручную
через get-queue | get-message | remove-message -withndr:$false
нихрена

- догадываемся,
что, если фильтровать по EVENTID SENDEXTERNAL на EDGE, поток вполне продолжается внутрь на MBX

- понимаем, что все же фильтры начали работать. и это идут остаточки из mailqueue

- вспоминаем про shadowredundancy
убираем нахрен все хранение в 5 минут, рестартуем транспорты, ждем.

- видим, что с edge уходит только remote dns queue в сторону атакуемого домена.

ПС, Кто дочитал, самая мякотка.
Там три send коннектора.
2 от edge подписки, это ок.
И 1 прекрасный, первый раз такое вижу.
server scope - 2 mbx
smtp scope - собственно domain.ru
и уходит это все на какой-то нерабочий смартхост
т.е. на mbx перманентно висит 40-50к сообщений в очереди в статусе retry.
Ну те я был прав?
источник

A

Andrey AST in UCСhat-Exchange, Skype, Office 365 and whitespace...
вопрос ко всем мужики, нужно ли убирать галочку или наоборот ставить - использовать режим кэширования ? получается что пользователю ящик очистил, даже папку удалёные, и даже востоновление удалёных элементов с сервера... а ящик на сервере всеровно не уменьшается.... как посмотреть синхронизируется он или нет
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
Andrey AST
вопрос ко всем мужики, нужно ли убирать галочку или наоборот ставить - использовать режим кэширования ? получается что пользователю ящик очистил, даже папку удалёные, и даже востоновление удалёных элементов с сервера... а ящик на сервере всеровно не уменьшается.... как посмотреть синхронизируется он или нет
И не будет.
источник

A

Andrei in UCСhat-Exchange, Skype, Office 365 and whitespace...
Andrey AST
вопрос ко всем мужики, нужно ли убирать галочку или наоборот ставить - использовать режим кэширования ? получается что пользователю ящик очистил, даже папку удалёные, и даже востоновление удалёных элементов с сервера... а ящик на сервере всеровно не уменьшается.... как посмотреть синхронизируется он или нет
Корзина второго уровня.
источник

ВБ

Виктор Бутолин in UCСhat-Exchange, Skype, Office 365 and whitespace...
Мигрируй ящик в другую базу
источник

A

Andrey AST in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
И не будет.
а что надо сделать чоб было
источник