Category: cloud

Exchange Online és a throttling/blocking

Nem vadonatúj az infó, de nem árt észben tartani: az EXO blokkolni fogja a sebezhető Exchange szerverektől érkező leveleket.

Sebezhető=nem támogatott verzió/nem megfelelő patch verzió

Kétkörös lesz a bekeményítés:

  • Throttling
    • ha a küldő szerver nem megfelelő, az EXO egy “450 4.7.230 Connecting Exchange server version is out-of-date; connection to Exchange Online throttled for 5 mins/hr. For more information see https://aka.ms/BlockUnsafeExchange” üzenetet fog visszadobni
  • Blocking:
    • Ha a throttling után sem lett belőle támogatott Exchange verzió, akkor jön a “550 5.7.230 Connecting Exchange server version is out-of-date; connection to Exchange Online blocked for 10 mins/hr. For more information see https://aka.ms/BlockUnsafeExchange” üzenet.

 

Nézzük a timeline-t, hogyan történik majd:

Stage 1: ez a report-only mode, az adminnak 30 napja van hogy rendbeszedje az Exchange kiszolgálót.

Stage 2-4: elkezdődik a throttling és minden 10 napban növekszik.

Stage 5-7: beindul a throttlink ÉS blocking, a blokkolás is 10 naponta növekszik.

Stage 8: az EXO nem fogad el leveleket az Exchange szervertől.

 

Az első áldozata a fenti szigorításnak az Exchange 2007 lesz, abban az esetben ha van outbound connectora az EXO-ba. Bízzunk benne hogy nincs sok ilyen, de soha ne mondd hogy biztos.

A következő körökben a Microsoft bővíti majd a blokkolandó termékek körét, függetlenül attól, hogy EXO konnektoron vagy sima SMTP-n csatlakozna be. Ezekről a Message Centerben lehet majd tájékozódni.

Utállak, de ha erőszakos vagy, bejöhetsz

Elolvastam ezt az írást és kedvet kaptam rá, hogy eljátsszak az induláskor létrehozott @outlook.com accountommal. Az eredmény nem volt rossz, bár még messze nem próbáltam ki mindent.
Viszont a Gmail accountom átszippantása, az érdekes volt. Szépen beállítottam mindent, de csak egy kövér errort kaptam vissza. Az MS help szépen leírta, hogyan lehet engedélyezni a Gmail-ben a letöltést, de ezt ugyan írhatta, régen be volt állítva, hiszen mindkét gépem Outlookjából így kapkodom le, mondjuk úgy, hogy biztonsági másolatként. Más lesz itt a baki.
Meg is lett. Belépve a Gmail inboxba, láttam, hogy a fiúk nagyon óvják a postafiókomat. Azt írták, hogy egy nagyon gyanús helyről, bizonyos hotmail.com-ról valaki be akart lépni a nevemben, de ők résen voltak és nem engedték meg neki. A bestyének. Az, hogy mind a két gépemről be szoktam lépni pop3-mal és leszedem az inbox tartalmát, az nem zavarta őket. A hotmail.com, na az már igen. Én meg néztem, mint Rozi a moziban, mert a Gmail help csupa általános marhaságot írt arról, hogyan tudnám mégis engedélyezni ezt az utálatos hotmailt. Aztán a végén csak kinyögték a megoldást: menjek el egy linkre, ott nyomjak meg egy gombot, ekkor elindul egy számláló és ha tíz percen belül megint megpróbálkozom a gyanús helyről, akkor arról a címről leveszik a lockolást.
Azért félelmetes dolog ez a technika.