Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 August 11

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Pavel Nagaev
народ, а вы давно видели письма от спамеров, ну которые взломали устройство, сняли видео, как ты ... ну это и за биткойны могут продать.
Shut up and dance ?
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
ну вот у меня на почтовике есть правило:
нет PTR - отлетел.
Но тут я подумал, а что если оно есть, только не правильное, как вообще это работает по RFC\не RFC ))
не помню на вскидку, в каком RFC это требование написано, и описано ли вообще, но большая часть систем проверяет ptr и вот этой рекомендации (по их наличию) стараются следовать все. Вполне логично, что для нормальных серверов это требование должно соблюдаться, у провайдеров в том числе. Других требований нет
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Grebennikov
MFA для всех возможных подключений клиентов
Тогда я бы сказала, что это только гибрид и включение MFA. Этот вопрос уже обсуждался тут, и мне лично все приведенные решения для чистого он-према показались костыльными. Преаутентификация на балансировщиках еще как-то делается, без MFA, но даже там сами вендоры не всегда знают как ее настраивать )
источник

PN

Pavel Nagaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Кстати, а мне пытались влить "Коммерческое предложение", но мои супер правила вычислили плохишей и оборвали коннект 😊
источник

SG

Sergey Grebennikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Федоренко
HTTP Basic is the authorization protocol used by many protocols, including ActiveSync, to connect rich clients, including smartphones, with your Exchange mailbox. Web Application Proxy traditionally interacts with AD FS using redirections which is not supported on ActiveSync clients. This new version of Web Application Proxy provides support to publish an app using HTTP basic by enabling the HTTP app to receive a non-claims relying party trust for the application to the Federation Service.
где ты там этот абзац нашел? я вижу такой-же, но в нем нет ActiveSync
источник

SG

Sergey Grebennikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Тогда я бы сказала, что это только гибрид и включение MFA. Этот вопрос уже обсуждался тут, и мне лично все приведенные решения для чистого он-према показались костыльными. Преаутентификация на балансировщиках еще как-то делается, без MFA, но даже там сами вендоры не всегда знают как ее настраивать )
Гибрид есть, но все ящики on-prem
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Это телефон так исправил rfc
Ну тогда отвечая на твой вопрос - это противоречит RFC. Ты можешь в лог записать факт несоответствия. Но факт остается фактом, эта проверка повлияла на факт доставки. Можно потом долго пользователям объяснять, что им письмо не пришло из-за какой-то семерочки )
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Grebennikov
Гибрид есть, но все ящики on-prem
Так это нормально. Но надо читать внимательно, там есть много нюансов. Но даже в России заказчики уже начинают включать https://docs.microsoft.com/en-us/office365/enterprise/hybrid-modern-auth-overview
источник

АФ

Алексей Федоренко... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Grebennikov
где ты там этот абзац нашел? я вижу такой-же, но в нем нет ActiveSync
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Народ, а какие способы есть защиты от исходящего спама. Юзер теряет пароль и через EWS с его ящика шлют спам
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Matuk
Народ, а какие способы есть защиты от исходящего спама. Юзер теряет пароль и через EWS с его ящика шлют спам
Что значит теряет?
Забывает, теряет бумажку с ним, его взламывают или выведывают пароль?
Спам идет куда? Наружу или внутри?
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
В смысле пароль оказывается у злоумышленника. Спам идёт и наружу и внутрь
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Matuk
В смысле пароль оказывается у злоумышленника. Спам идёт и наружу и внутрь
пусть не теряет.
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
спс что подсказал, кэп
источник

SG

Sergey Grebennikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Вот это уже очень похоже на то, что нужно. Спасибо, пошел копать
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Matuk
В смысле пароль оказывается у злоумышленника. Спам идёт и наружу и внутрь
а точно прям пароль ломают, может просто спуфинг идет от вашего имени?
Задать ему пароль 48-значный и больше не будет терять)))

На почтовике в логах есть что именно "он" отправляет?
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
а точно прям пароль ломают, может просто спуфинг идет от вашего имени?
Задать ему пароль 48-значный и больше не будет терять)))

На почтовике в логах есть что именно "он" отправляет?
не, точно с нашего ящика, логи есть. В очередной раз работает скрипт который подключается через ews . Письма рассылаются типа от имени хэлпдеска или администратора почтовой системы, с ссылкой где предлагают  ввести логин и пароль.
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Не удивлюсь, если пользователь теряет пароль перейдя по такой же ссылке )
источник

MM

Mikhail Matuk in UCСhat-Exchange, Skype, Office 365 and whitespace...
Как этим манагерам не объясняй, что в лоб, что по лбу
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Matuk
Не удивлюсь, если пользователь теряет пароль перейдя по такой же ссылке )
было у нас, никто вроде не тыкал, т.к. там было написано на англ.)))
источник