Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 June 11

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
TLS зачем трогать?
Были реальные векторы атак на инфраструктуру через exchange tls ??

А то в ФБ помнится один персонаж хотел поведать на атаки через SMTP, но почему-то не поведал.
Вчера вектор атак на TTL показывали в соседней коммуночке
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
@Sensiductxfcc отличный скрипт ) надо доработать слегка конечно и в прод )
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Чуитс
Слово, придуманное рэпером Gone.Fludd. Обозначает яркий стиль жизни
источник

AV

Alexander V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
TLS зачем трогать?
Были реальные векторы атак на инфраструктуру через exchange tls ??

А то в ФБ помнится один персонаж хотел поведать на атаки через SMTP, но почему-то не поведал.
а майкрософт тырил когда инфу, которую прокачивает через облако? есть реальные примеры? а то все так боятся
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Alexander V.
а майкрософт тырил когда инфу, которую прокачивает через облако? есть реальные примеры? а то все так боятся
в смысле тырил?
ну сидят люди, читают выборочно, в чем проблема-то ???)))
источник

AV

Alexander V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
кто читает? есть примеры реальные?
источник

AV

Alexander V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
кто ж даст примеры?
доступ к своим продуктам через закладки есть у большинства вендоров. а тут аж целый трафик к ним льется)))
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Alexander V.
кто читает? есть примеры реальные?
ну гугль почту читает, на предмет лолей.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Коллеги, добрый день.

Пытаюсь настроить анонимный релей. Создал коннектор, добавил IP машины с которой планируется отправка, в PS прописал:
Set-ReceiveConnector "EXSERVER\Anon Relay EXSERVER" -PermissionGroups AnonymousUsers

Get-ReceiveConnector "Mail-Cont\Anon" | Add-ADPermission -User 'NT AUTHORITY\Анонимный вход' -ExtendedRights MS-Exch-SMTP-Accept-Any-Recipient


Но при отправке всё равно ругается 550 5.7.1 Unable to relay. В чём может быть проблема? Кроме того, что там всё на русском
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Коллеги, добрый день.

Пытаюсь настроить анонимный релей. Создал коннектор, добавил IP машины с которой планируется отправка, в PS прописал:
Set-ReceiveConnector "EXSERVER\Anon Relay EXSERVER" -PermissionGroups AnonymousUsers

Get-ReceiveConnector "Mail-Cont\Anon" | Add-ADPermission -User 'NT AUTHORITY\Анонимный вход' -ExtendedRights MS-Exch-SMTP-Accept-Any-Recipient


Но при отправке всё равно ругается 550 5.7.1 Unable to relay. В чём может быть проблема? Кроме того, что там всё на русском
не то, что тут про TLS на днях обсуждали?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Коллеги, добрый день.

Пытаюсь настроить анонимный релей. Создал коннектор, добавил IP машины с которой планируется отправка, в PS прописал:
Set-ReceiveConnector "EXSERVER\Anon Relay EXSERVER" -PermissionGroups AnonymousUsers

Get-ReceiveConnector "Mail-Cont\Anon" | Add-ADPermission -User 'NT AUTHORITY\Анонимный вход' -ExtendedRights MS-Exch-SMTP-Accept-Any-Recipient


Но при отправке всё равно ругается 550 5.7.1 Unable to relay. В чём может быть проблема? Кроме того, что там всё на русском
Ща
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mr Orange
не то, что тут про TLS на днях обсуждали?
Что на него сертификат надо повесить?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Сертификат, кстати, не вешал
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Что на него сертификат надо повесить?
ну я не знаю, какой там у вас релей, может вообще smtp free only high speed no smsm
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
нужно просто анон отправку делать на внешку. Я настраивал как обычно, по статье https://practical365.com/exchange-server/exchange-2016-smtp-relay-connector/
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Там вроде про сертификат сказано только для отправки с авторизацией
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Alexander V.
а майкрософт тырил когда инфу, которую прокачивает через облако? есть реальные примеры? а то все так боятся
Конечно) Кибкало на этом прогорел)
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Конечно) Кибкало на этом прогорел)
Эту историю я не знаю.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
TLS зачем трогать?
Были реальные векторы атак на инфраструктуру через exchange tls ??

А то в ФБ помнится один персонаж хотел поведать на атаки через SMTP, но почему-то не поведал.
Какая красота. Т.е. то, TLS 1.0 уязвим к man in the middle attach, а 1.1  iа атакам типа POODLE \ CRYME не важно. И если вас еще не взломали, то можно сидеть и ничего не делать. В России вообще похоже нет никакого нормального аудита и на стандарты и рекомендации типа FedRAMP всем положить. Дождемся следующего Петю, я чувствую. А раз отключить TLS старых версий для вас проблема, значит, вы им похоже пользуетесь 😉
источник