Un de nos anciens serveurs exécute MS Exchange Server 5.5, qui est ancien, mais très fiable. Un temps, les utilisateurs ont commencé à se plaindre que leurs e-mails ont été retournés comme non. Lors de la vérification des journaux, j'ai constaté que la plupart des messages ont été retournés avec un "hôte inaccessible" message. Le service de messagerie Internet sortants file d'attente remplie et aucun des messages a livré. Un simple telnet test a montré que les hôtes ont été accessible, mais l'ancien serveur Exchange 5.5 pour une raison inconnue, a refusé de livrer quelque chose. Googler "Exchange hôte inaccessible» a révélé un grand nombre de ces cas, mais aucune des solutions proposées dans ces postes aidés. Enfin, je analysé le trafic réseau et a constaté que le port 25 a été constamment utilisé, mais pas par le serveur Exchange Server. Il s'est avéré que l'utilisateur du PC a été infecté par un mailing de masse-ver qui a utilisé la même adresse IP de la passerelle que le serveur Exchange Server. Dès que le PC incriminé a été retiré du réseau, le serveur Exchange livré Internet messages. Ainsi, à l'origine de cette affaire a été ingérence d'un utilisateur de PC infectés.
Dans le processus de analysant le trafic réseau sur l'ancien serveur, j'ai découvert que Exchange Server 5.5 est vulnérable à des attaques inverse NDR. Microsoft a annoncé la disponibilité d'un correctif qui vous permet de contrôler la production et la livraison de la NDR, mais apparemment décidé de retirer le patch afin d'obtenir les utilisateurs de mettre à niveau leur logiciel, le patch n'est plus disponible auprès de Microsoft. Il peut être téléchargé ici. Installation du patch réduit e-mail de trafic sur ce serveur par un facteur de 10 (!), Ce qui implique que la majeure partie des e-mails qui ont été envoyer avant le correctif a été installé se composait de rapports de non-remise; réponses à spam qui ont été remis.








Aaron Corneail répondu le 27 août 2008 à 8:22 am #
J'ai eu un problème similaire avec Exchange 5.5 sortant "hôte inaccessible" des messages. Le problème d'origine dans notre Mcafee Antivirus program. La protection de l'accès des paramètres Exchange empêché d'envoyer parce que le «prévenir envoi de masse vers d'envoyer des courriers électroniques de l '« option est activée par défaut et l'échange exécutable n'a pas été ajouté comme une exception.
JJG a répondu le 27 août 2008 à 9:14 am #
Oui, lors de l'exécution de McAfee VirusScan Enterprise ou similaires, il est important d'ajouter «Mapisp32.exe, msexcimc.exe" à "Port 25 Grant Access" boîte, lorsque les ports 25 de blocage de port est activé: Else la même "hôte inaccessible" message en résultera.