Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Exch 2013] IP in IPAllowList maar toch denied door SenderID

Pagina: 1
Acties:

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
Ik heb een Exchange 2013 bij een klant met de volgende TransportAgent Config:

Identity Enabled Priority
-------- ------- --------
Transport Rule Agent True 1
Malware Agent True 2
Text Messaging Routing Agent True 3
Text Messaging Delivery Agent True 4
Content Filter Agent True 5
Sender Id Agent True 6
Sender Filter Agent True 7
Recipient Filter Agent True 8
Protocol Analysis Agent True 9

Met de CmdLet Add-IPAllowListEntry heb ik een paar IP's toegevoegd zodat die op de whitelist komen. De bedoeling is dat wanneer een mail binnenkomt vanaf een SMTP server van een IP op de IPAllowList dat er dan geen SenderID filtering plaats vindt en dat hij dus verder niet meer gescand wordt.

Dit alles ingesteld maar het werkt helaas niet, toch blijft SenderID de mail weigeren:

Op http://jaapwesselius.com/...13-edge-transport-server/ en vele andere pagina's online lees ik dat wanneer een IP op de IPAllowList staat er dan geen verdere controle plaatvindt.

De SMTP logging van het betreffende test bericht is:
Tarpit for '0.00:00:05' due to '550 5.7.1 Sender ID (PRA) Not Permitted',

En ik krijg een bounce terug met dezelfde foutmelding, de e-mail komt dus ook echt niet aan.

Iemand een idee wat ik over het hoofd zie of waarom dit niet werkt?
Moet de order van de Agents andersom misschien? Wat ik lees zou de volgorde zo goed moeten zijn. De IPAllowList is onderdeel van de ContentFilterAgent.

Alvast _/-\o_

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
Hmmm, na het zien van deze pagina lijkt het erop dat het gewoon niet mogelijk is wat ik wil. SenderID filteren valt namelijk in SenderID filtering en staat los van Connection Filtering...
Hmmmm....balen zeg...

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Dit gezien?
https://technet.microsoft...a998859(v=exchg.150).aspx
BypassedSenderDomains

Optional

Microsoft.Exchange.Data.MultiValuedProperty

The BypassedSenderDomains parameter specifies one or more domain names. Messages that originate from the domains listed in this parameter are excluded from processing by the Sender ID agent. You can specify multiple values separated by commas. You can enter a maximum of 100 domain names.

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
Zeker, dank voor je input. Echter lost dat niets op mijns inziens. Het is namelijk niet mogelijk om domeinen te whitelisten waar e-mail vandaan komt omdat die niet bekend zijn. Of ik begrijp dit verkeerd en zouden dit hosts zijn vanaf waar e-mail verzonden kan worden door de fallback server?
Hiermee kan ik bijv alleen specificeren dat wanneer er e-mail afkomstig is vanaf iemand @microsoft.com dat er dan geen SenderID controle plaatsvindt. Dat lost in mijn geval niets op.

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Hoezo weet je dan wel de mail server ip's maar niet de mail domeinen?

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 25-11 03:50
wagenveld schreef op vrijdag 06 november 2015 @ 09:06:
Hoezo weet je dan wel de mail server ip's maar niet de mail domeinen?
Het mailserver IP is namelijk altijd de bekende SMTP server IP's van de fallback provider. De domeinen kan ieder domein zijn die ons een e-mail sturen.
Pagina: 1