Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 August 10

N

Nursultan in UCСhat-Exchange, Skype, Office 365 and whitespace...
Kazakhstanin
Что с паролями?)
утекли походу, psexec нашёл в службах
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Nursultan
совет нужен, ломанули одну контору
exch2010, один сервер. напрямую смотрит наружу (антиспам встроенный)
spf настроен, sender policy - стоит reject на подмену. НО
письма прилетают снаружи, от имени организации. при этом они (письма) содержат действующие переписки из почтовой базы с вложениями.
отключаем на прокси приём почты снаружи, спам перестаёт прилетать. То есть спам летит с инета, но содержит действующие письма организации.
анонимную отправку на коннекторах отрубил
2010 с открытым напрямую 25 портом на внешку
защищается вот этой командой, если он SP3 + актуальный RU

https://social.technet.microsoft.com/Forums/en-US/18d8e518-92ff-4d5d-b6fd-3852b87c9d1b/exchange-server-2013-and-msexchsmtpacceptauthoritativedomainsender?forum=exchangesvrsecuremessaging

Remove-ADPermission <ReceiveConnector Name> –user “NT AUTHORITY\Anonymous Logon” –ExtendedRights ms-Exch-SMTP-Accept-Authoritative-Domain-Sender

На  Default Frontend Connector.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ну а со взломом  и паролями дальше уже отдельно разбирайтесь
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Nursultan
утекли походу, psexec нашёл в службах
где? на серверах почты? ))) Ну это мало что дает
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
2010 с открытым напрямую 25 портом на внешку
защищается вот этой командой, если он SP3 + актуальный RU

https://social.technet.microsoft.com/Forums/en-US/18d8e518-92ff-4d5d-b6fd-3852b87c9d1b/exchange-server-2013-and-msexchsmtpacceptauthoritativedomainsender?forum=exchangesvrsecuremessaging

Remove-ADPermission <ReceiveConnector Name> –user “NT AUTHORITY\Anonymous Logon” –ExtendedRights ms-Exch-SMTP-Accept-Authoritative-Domain-Sender

На  Default Frontend Connector.
бгг....
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
сам песал что не надо так делать
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
пруф искать лень, но это в итоге не работает
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
2010
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
ну да....
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
if sender outside your organization  and domain like <your domain> - delete message without notification anyone
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
по памяти, сорян если что
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Что не написать?
То что прав нет, блин))
источник

N

Nursultan in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
if sender outside your organization  and domain like <your domain> - delete message without notification anyone
не пойдёт, from to указан организации(выводимое имя), а в заголовках левые адреса всякие :(
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Nursultan
не пойдёт, from to указан организации(выводимое имя), а в заголовках левые адреса всякие :(
Ты наркоман, там все хорошо он понимает, там только внутренние айпи играют
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
пруф искать лень, но это в итоге не работает
на 2010 еще работает)
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Когда подключился к серверу, там дальше только внутренние ип
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
на 2010 еще работает)
Ну блин, Женя....))
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Если ип левый (не локальный), сразу удалить
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
пруф искать лень, но это в итоге не работает
В 2010 работает. на edge обычно делается. В 2013+ нет - на front end коннекторах, только на HubTransport
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
В 2010 работает. на edge обычно делается. В 2013+ нет - на front end коннекторах, только на HubTransport
🙏
источник