[Exchange 2007] OOF replies zonder <mail from> ?

Pagina: 1
Acties:

  • Eek!
  • Registratie: Januari 2008
  • Laatst online: 01-04 11:07
Wij hebben in onze omgeving een probleem met Out of Office meldingen die geblokkeerd worden door onze Barracuda spamfilter.

We hebben Exchange 2007 draaien op een Windows Server 2008 Standard, als smarthost is onze Barracuda 400 ingesteld die uitgaande mail scant op spam.

We zijn er gister achter gekomen dat afwezigheids meldingen geblokkeerd worden door de Barracuda, na wat onderzoek blijkt dit te komen omdat Exchange in de SMTP communicatie het "mail from" veld leeg laat, zie ook de logging die ik uit Exchange 2007 haal;

Een normaal mailtje vanuit het domein naar een externe ontvanger;

2009-09-10T07:33:09.859Z,Test,08CBFFCCB9ED96E1,14,192.168.x.x:38809,x.x.x.x:25,>,MAIL FROM:<name@domain.nl> SIZE=4439,
2009-09-10T07:33:09.859Z,Test,08CBFFCCB9ED96E1,15,192.168.x.x:38809,x.x.x.x:25,>,RCPT TO:<name@internethost.com>,
2009-09-10T07:33:09.989Z,Test,08CBFFCCB9ED96E1,16,192.168.x.x:38809,x.x.x.x:25,<,250 name@domain.nl....Sender OK,

Het mailtje die geblokkeerd word;

2009-09-10T07:50:16.896Z,Test,08CBFFCCB9ED9731,14,192.168.x.x:51643,x.x.x.x:25,>,MAIL FROM:<> SIZE=3199,
2009-09-10T07:50:16.896Z,Test,08CBFFCCB9ED9731,15,192.168.x.x:51643,x.x.x.x:25,>,RCPT TO:<name@internethost.com>,
2009-09-10T07:50:17.117Z,Test,08CBFFCCB9ED9731,16,192.168.x.x:51643,x.x.x.x:25,<,250 <>....Sender OK,

Exchange doet hier verder niet moeilijk over en verstuurd het mailtje. Onze Barracuda is echter geconfigureerd om mail zonder <mail from> te blokkeren. Als workaround hebben we dit uitgezet en nu komt de afwezigheid melding wel bij de afzender, maar dit is niet ideaal.

Hoe kunnen we Exchange 2007 zo configureren dat hij wel een E-mail adres opgeeft in de <mail from> SMTP communicatie? Ik heb al gekeken naar transport rules, maar daar kan je helaas niet de SMTP communicatie mee beïnvloeden, alleen de header.

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Zover ik weet is dit geheel volgens de rfc die voor mdn's bestaat:
This is all related to a change that Microsoft has made to Exchange 2007's OOF & NDR responses. Essentially, previous versions of Exchange did not follow RFC 2298 guidelines for Message Disposition Notification (MDN) messages and therefore responded with an email address in the FROM: field, which doesnt actually follow the correct definitions for this type of SMTP response. The latest version of Exchange now strictly follows RFC 2298 definitions for MDN messages.

The reason that this is an issue is because a blank sender field is often used by spammers to distribute unsolicited mail and is therefore blocked by default by many anti-spam systems. Anti-spam systems such as this are deployed at most major ISPs to avoid their mail relays being abused by users or compromised systems on their network, hence my customer's ISP were actually blocking their MDN messages (even though they appeared to accept them without issue).
zie punt 3 in http://www.faqs.org/rfcs/rfc2298.html
The envelope sender address (i.e., SMTP MAIL FROM) of the MDN MUST be null (<>), specifying that no Delivery Status Notification messages or other messages indicating successful or unsuccessful delivery are to be sent in response to an MDN.
Even een aparte vraag, waarom zou je uberhaupt uitgaande mail scannen op spam?

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • Eek!
  • Registratie: Januari 2008
  • Laatst online: 01-04 11:07
Hmm,

Helemaal duidelijk, ik denk dat ik de Barracuda dan maar laat zoals hij nu is.

We zijn een zakelijke ISP en leveren klanten onder andere spamfiltering, hier is opgegeven moment uitgaande spamfiltering aan toegevoegd nadat het een aantal keer is voorgekomen dat klanten op een spam-cop blacklist gekomen zijn (na geïnfecteerd te zijn met een of ander virus).
Zelf maken we hier ook gebruik van omdat het weinig kwaad kan in het algemeen.

Bedankt voor je reactie in ieder geval.

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Geen idee of je bij de Barracuda daar een mogelijkheid tot hebt, maar je zou eventueel er voor kunnen kiezen om de bij de Barracude binnenkomende mail vanaf jullie exchange omgeving, niet te laten filteren op spam. Zodat het bij je klanten werkt zoals huidig, en je eigen exchange omgeving dus wordt uitgesloten van de uitgaande mail spam controle.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • Eek!
  • Registratie: Januari 2008
  • Laatst online: 01-04 11:07
Dan zou het makkelijker te zijn om in Exchange de Barracuda niet als smarthost in te stellen, de Barracuda is (helaas) vrij beperkt qua configuratie mogelijkheden. Ik weet niet of dit wel of niet kan, maar ik vermoed van niet.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Op het Barracuda Support Forum vond ik dit:

After configuring the Barracuda Spam & Virus Firewall to relay outgoing mail (make sure to do this first as described in Solution #00002087), you must configure your mail server to relay all outgoing mail through the Barracuda Spam & Virus Firewall. To do this on an Exchange 2007 server, you must create a "Send Connector" for either the Hub Transport server or Edge Transport server. To configure one, follow these steps:

1. Open the Exchange Management Console.
2. Expand Organization Configuration.
3. Select Hub Transport.
4. In the window on the right-hand side, select New Send Connector.
5. Name the Send Connector.
6. Use the drop-down box and select Custom, and click Next.
7. Click Add, select SMTP Address Space, enter the following, and click OK:
* Address. Enter your domain name, like example.com. You can include the wildcard character (*) in the address space as defined by RFC 1035. For example, *, *.com, and *.example.com are permitted, but *example.com is not. If you entered an address space that contains the wildcard character, Include all subdomains will be automatically selected, but if you have not, select Include all subdomains (if desired).
* Cost. Use the address space cost to set the selection priority when more than one Send Connector is configured for the same address space. During routing resolution, when the connector selection is made, the least cost routing path to the destination address space is selected. The default cost is set to 1. The valid input range is 1 to 100. If you're not sure what to put, just leave it at 1.
8. When all of your domains have been entered, click Next.
9. Select the Route mail through the following smart hosts option.
10. Click Add, enter the IP address of the Barracuda Spam & Virus Firewall, and click OK. Do not specify any authentication settings.
11. Click Next after the Barracuda Spam & Virus Firewall's IP Address has been entered.
12. Click Add, enter the Source Server that should relay outgoing mail through the Barracuda Spam & Virus Firewall, and click OK. This Souce Server must be either a Hub Transport server or Edge Transport server.
13. Click Next, New, and then Finish.

If the Barracuda Spam & Virus Firewall has been configured for Outbound Relay, your outgoing mail should now go through the Barracuda Spam & Virus Firewall.

Heb je dit allemaal uitgevoerd?

  • Eek!
  • Registratie: Januari 2008
  • Laatst online: 01-04 11:07
Ja, zo is het inderdaad geconfigureerd. Hiermee voorkom je echter niet dat de out-of-office replies die Exchange verstuurt een lege "mail from:" bevatten.

Mail gaat netjes naar buiten naar de Barracuda zoals de bedoeling is, echter deze hield de out-of-office replies tegen omdat de Barracuda geen mail zonder afzender door wou laten. Vanuit het oogpunt van een Out-of-office reply snap ik opzich waarom je er geen afzender bij zet (zoals de RFC hierboven voorschrijft) maar ik was hiervan niet op de hoogte en dus hield onze Barracuda uitgaande Out-of-office replies tegen.

Voor zover ik weet kan de Barracuda geen uitzondering maken voor Out-of-office replies dus hebben we nu de Barracuda zo ingesteld dat hij alle uitgaande mail zonder "mail from" ook doorlaat.

Niet de mooiste oplossing, maar aangezien het alleen uitgaande mail betreft is het niet zo'n ramp.
Pagina: 1