SA - FORGED_MUA_OUTLOOK
Модераторы: Trinity admin`s, Free-lance moderator`s
SA - FORGED_MUA_OUTLOOK
Было все хорошо но вот в один прекрасный день один пользователь стал попадать под правило FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook.
Для отправки используеn Outlook Express и если я правильно понимаю SA это мыло понимает что его пытаеться отослать клиент который притворяеться Outlook'ом а не Outlook Express. Есть мысль что на этой машине побывал вирус и где то что то изменил\осталось.
Кто что посоветует? Оценка этому правилу по умолчанию 4.06. Снижать ее не советовать.
Для отправки используеn Outlook Express и если я правильно понимаю SA это мыло понимает что его пытаеться отослать клиент который притворяеться Outlook'ом а не Outlook Express. Есть мысль что на этой машине побывал вирус и где то что то изменил\осталось.
Кто что посоветует? Оценка этому правилу по умолчанию 4.06. Снижать ее не советовать.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Через какой сервер отправляется почта? Вин, линукс, юникс? Какой почтовик используется?zilonis писал(а):Многоуважаемый алл дельным советом не поможет?
Поднимите уровень логов на предмет анализа коннекта, посмотрите что происходит и кто какие данные отсылает и ставит во время коннекта. ИМХО это может и почтовик неверное интерпретировать почтового клиента.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Да вот в том то и дело что прием и отсылка почты осуществляется через мой сервер без каких либо посредников т.е. клиент лезет на прямую ко мне что бы отослать почту и тут его цапает за попу SA.Stranger03 писал(а):Врядли, я давненько встречал такой глюк. Скорей всего связано с заголовком, который корябится при прохождении через местный почтовик.zilonis писал(а):С Outlook из пакета офиса никогда не работал... Может сидит вирусняк какой...
Ну вот судя по правилу которое срабатывает так и есть. Сечас будет смена сервера, посмотрим как будет на нем обстоять дело и заодно капну дальше. на текущем нет смысла углубляться в решение проблемы. Но интересно блин...setar писал(а):получите от проблемного клиента любое письмо и сравните его по заголовкам с письмом от любого коллеги чьи письма ходят хорошо.
сразу все станет видно. Насколько я понимаю изменена сигнатура программы с которой отправляли.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей