2021 年 9 月に来る Change オンラインの新しい送信者と受信者の制限

2021 年 9 月に来る Change オンラインの新しい送信者と受信者の制限 [ad_1]

メールボックスへのメールのフラッディングの停止

マイクロソフトは、大量のメールボックスを取り締まるプロセスを開始しました。 今年初め.マイクロソフトが徐々に制限を課す(常に文書化されたが実施されていない)ため、このプロセスはまだ展開されています。1 時間に 3,600 を超えるメッセージを受信するメールボックスは、1 時間のメッセージを受信しないようにブロックされ、送信者は コード 5.2.122 の非配信通知.この制限は、同じテナント内のユーザーを含む任意のソースから受信したメッセージに適用され、自動メーラーの問題 (アプリケーションがジョブの進行状況を通知するために使用するものなど) のために Exchange Online メールボックスがいっぱいになるのを止めるように設計されています。

個々の送信者の締め付け

7 月 23 日に投稿されたメッセージ センター通知 MC272450 では、マイクロソフトは 2021 年 9 月にさらなる制限を導入すると述べています。前述の制限と同様に、単一の送信者のメール ストームをブロックし、DoS 攻撃を抑止する理由が指定されています。大きな違いは、すべてのソースから特定の外部ソースから送信されるメッセージにフォーカスが移動することです。これを行うには、Exchange オンラインで送信者と受信者のペア (SRP) を追跡します。メッセージがメールボックスに到着すると、Exchange Online は送信者に通知し、SRP のテーブルを作成します。1 人の送信者が全体のしきい値の 33% (3,600 の 1,200) を超える送信を送信した場合、Exchange Online はその送信者からメールボックスへのメッセージの受信を 1 時間停止します。メールボックスは、他の送信者からのメッセージを引き続き受信します。

例外は、同じテナント内の Exchange Online メールボックスから送信されたメッセージに制限が適用されないことです。この制限は、以下の場合に適用されます。

  • 同じテナント内の Exchange オンプレミス メールボックスからのメッセージ。
  • 他の Office 365 テナントからのオンライン メッセージを交換します。
  • 他の電子メール システムからのメッセージ。

ブロックされた送信者は、5.2.121 コードを含む配信不能通知を受信します。メールボックスの所有者は、メールボックスが 1 時間送信者からのメッセージの受信を停止したことを伝えるメッセージを受け取ります (カウントダウンは、Exchange Online が問題を検出すると開始されます)。管理者は、影響を受けるメールボックスを 受信制限を超えるメールボックス レポート(別名) ホット受信者)は、Exchange 管理センターの[レポート (メール フロー)]セクションにあります (図 1)。

Exchange Online テナントにホットな受信者が存在する場合、このレポートに表示されます。
図 1: Exchange Online テナントにホット受信者が含まれる場合、このレポートに表示されます

Exchange 管理者は、メールボックスの所有者に対して、ブロックされた送信者から多くのメールを受け取る理由を尋ねることを提案しています。

アプリケーション別の電子メール生成を確認する時間

マイクロソフトは、この変更は、メールボックスへの電子メールの流れをブロックする悪意のあるユーザーを停止すると述べています。言い換えれば、攻撃者は、メールボックスに大量の電子メールを生成することによって、正当な電子メールを受信するユーザーを停止しようとすることはできません。また、現時点では、ごく一部のメールボックスだけが SRP 制限を取得していることにも注意してください。私の気持ちは、SRP制限によってブロックされる可能性が高いほとんどの電子メールの起源は、頻繁な通知やその他の更新を生成するアプリケーションから来るということです。全体的な制限の引き締めと新しい SRP 制限の導入は、組織がアプリケーションによる電子メールの生成率を確認し、厳密には必要ではないメッセージを削除するための良いモーニング コールです。


そんなに変化、すべての時間。マイクロソフトが Office 365 で行うすべての更新に遅れないようにすることは困難です。購読する IT 担当者向け Office 365 eBookは、何が起こっているかについて毎月の洞察を受け取ります。

[ad_2]

未分類

Posted by admin