<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[предотвращение DHAP и NDR из Exchange]]></title><description><![CDATA[<p dir="auto">Здравствуйте, сообщество! У нас следующий сценарий: Мы должны включить отправку NDR с сервера Exchange в случае, если сообщение не было доставлено получателю (неверный адрес получателя, переполненный почтовый ящик получателя и т. д.), но мы опасаемся, что это может создать почву для атак Directory Harvest Attacks. Поэтому мы хотим включить службу DHAP в политике потока почты. Насколько мы понимаем, для включения DHAP нам необходимо создать запрос LDAP accept и настроить его на отклонение или удаление сообщений, когда получатель недействителен. После достижения порогового значения ESA должен прервать соединение, а отправляющей стороне должен быть установлен тайм-аут на час и отправлен сигнал тревоги о потенциальной атаке Directory Harvest. У нас есть следующие вопросы: Может ли сервер Exchange получать электронные письма, даже если получатель недействителен, чтобы он мог отправить сообщение о том, что почтовый ящик недействителен? Можно ли отправить какое-либо сообщение отправителю из ESA, если получатель недействителен и сообщение не доходит до сервера Exchange (поскольку оно отсекается во время фильтрации ESA)?</p>
]]></description><link>https://sla247.ru/forum/topic/2487/предотвращение-dhap-и-ndr-из-exchange</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 09:00:47 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2487.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 21:16:58 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to предотвращение DHAP и NDR из Exchange on Mon, 02 Mar 2026 21:16:59 GMT]]></title><description><![CDATA[<p dir="auto">Нет, сервер Exchange не получит электронное письмо и, следовательно, не сможет отправить NDR. В этом и заключается смысл запроса LDAP accept: не обрабатывать письма, которые никуда не отправляются. ESA может отправить NDR, если вы настроите его на это.</p>
]]></description><link>https://sla247.ru/forum/post/17352</link><guid isPermaLink="true">https://sla247.ru/forum/post/17352</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Mon, 02 Mar 2026 21:16:59 GMT</pubDate></item></channel></rss>