Один из наших пожилых Сервер работает MS Exchange Server 5.5, который является древней, но очень надежные. Некоторое время назад пользователи начали жаловаться на то, что их электронная почта была как недоставленных вернулся. При проверке журналов я обнаружил, что большинство сообщений были возвращены с "хост недоступен" сообщение. Internet Mail обслуживания исходящих очереди заполнен, и ни одно из сообщений получил сдан. Telnet простой тест показал, что хозяева были доступны, но старый Exchange 5.5 Server для некоторых неизвестной причине отказался что-либо доставить. Поиск в Google "Обмен пребывания Unreachable" выявила множество подобных случаев, но ни одно из решений предлагается в этой должности помогло. Наконец, я проанализировал сетевой трафик и обнаружили, что порт 25 используется постоянно, а не Exchange Server. Выяснилось, что пользователь ПК были инфицированы масс-почтовый червь, который используется тот же IP-адрес шлюза, как Exchange Server. Как только нарушителя ПК был удален из сети, Exchange Server выступил интернет-сообщения еще раз. Так что коренной причиной в данном случае было вмешательства со стороны пользователя зараженные ПК.
В процессе анализа сетевого трафика на древнем сервер, я обнаружил, что Exchange Server 5.5 были уязвимы для атак обратном NDR. Microsoft объявила о доступности патча, что позволяет контролировать производство и поставка NDR, но затем видимо, решили выйти патч, с тем чтобы пользователям обновить свое программное обеспечение; патч больше не доступна из Microsoft. Он может быть загружен здесь. Установка патча сократить почтового трафика на этом сервере в 10 (!), Подразумевая, что основная часть электронной почты, которые были направить до патча был установлен состоял из NDRs; ответов на спам, которые были сдан.








Аарон Corneail ответил на 27 августом 2008 года в 8:22 утра #
Я была похожая проблема с Exchange 5.5 исходящие "принимающей недоступен" сообщений. Эта проблема возникла в нашей Mcafee Антивирусная программа. Параметры доступа защите позволили Exchange отправлять, так как "предотвращение массовых почтовых червей с отправкой почты" опция включена по умолчанию и Exchange исполняемый файл не был добавлен в качестве исключения.
JJG ответил на 27 августа 2008 в 9:14 утра #
Да, при запуске McAfee VirusScan предприятие или аналогичных важно, чтобы добавить "mapisp32.exe, Msexcimc.exe" в "Грант порт 25 Доступ" поле, когда порты 25 портов блокирование включено: Else же "хост недоступен" сообщение будет результат.