Чрезмерное количество ложных положительных результатов создаются при "запись SPF: сбой жесткого" Расширенный параметр фильтрации нежелательной почты включено

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3089691
ПРОБЛЕМА
Расширенный вариант (ASF) нежелательной запись SPF: сбой жесткого, приводит к возникновению ошибки чрезмерное количество ложных положительных результатов для пользователей с включенным параметром.

ПРИЧИНА
Эта проблема возникает при выполнении одного из следующих условий:
  • Первичный MX-записи для вашего домена не указывает на Exchange Online защиты (EOP)

    Домен организации, MX-запись указывает на EOP следующего, с mail.protection.outlook.com в MX-записи:
    contoso.com.  IN  MX  10 contoso-com.mail.protection.outlook.com
    MX-запись для домена, чей первичный MX-записи не указывает на EOP следующего, без mail.protection.outlook.com в MX-записи:
    fabrikam.com.  IN  MX  10 mail.fabrikam.com
    Или, возможно, EOP как вторичный MX-записи домена. (Номер в MX-запись указывает приоритет. Большое указать более низкий приоритет. Это означает, что сначала почта направляется в MX-записи, которая имеет меньшее число и попыток вносятся в дальнейшем более высокие номера.) Например:
    fabrikam.com. IN MX 10 mail.fabrikam.com.fabrikam.com. IN MX 100 contoso-com.mail.protection.outlook.com.
    В любом случае fabrikam.com почты маршруты для своих локальных почтовый сервер сначала (или через фильтр размещенных электронной почты третьей стороны) и пересылает почту EOP с помощью разъема или переадресация внутренней электронной почты с сервера электронной почты на локальном.

    Сообщение в почтовый ящик, проходит следующий путь из Интернета:



    В пределах EOP проверка SPF выполняется на IP-адрес 2, который является ретрансляции IP-адрес почтового сервера на предприятии. Тем не менее проверка SPF должны были выполнены на IP-адрес 1, который является исходный IP-адрес для подключения. Поскольку EOP использует IP-адрес 2 вместо IP-адреса 1, любой домен, публикует жестких SPF не удастся SPF и неправильно помечено как спам. Это происходит, даже если он изначально передал бы SPF Если сообщения были отправлены сначала через EOP и почтового сервера на предприятии.

    Это происходит, если точки записи MX для помещения на почтовые серверы, или если он указывает на сторонних размещаемого по электронной почте служба фильтрации.
  • Электронная почта направляется из EOP и обратно в для АТАКИ

    В некоторых организациях маршрутизации почты в через EOP, из локального почтового сервера или фильтрации службы независимых производителей, а затем снова в через EOP. В этом случае EOP указывает первичный MX-записи домена. Электронная почта передается на почтовый сервер на предприятии через исходящих соединителей и обратно в EOP через разъемы или даже на основе MX маршрутизации.



    Типичный способ сделать это – Маршрутизация почты централизованного управления Если почтового сервера на локальном сервере Exchange. Если почтовый сервер на предприятии не Exchange server, используется локальная версия соединителя или почта передается обратно с помощью маршрутизации на основе MX.

    Если соединитель настроен с EOP почтовый сервер на предприятии и соединитель будет правильно настроена с почтового сервера на предприятии к EOP, предыдущий результат нежелательной почты повторно и фильтруются соответственно, когда сообщение передается обратно на EOP.

    Тем не менее если входящие и исходящие соединители наличие флага EOP не настроены должным образом, сообщение просматривается во второй раз. Исходный чек SPF, использует IP-адрес 1 будет правильным, но вторая проверка SPF, который использует IP-адрес 3 могут оказаться неправильными и проверка SPF, на второй просмотр нежелательной почты. Любой домен отправителя, публикует SPF сбой жесткого помечаются как нежелательная почта независимо от ли первая проверка была правильно, что приводит к неверным результатам фильтрации (ложных срабатываний).
РЕШЕНИЕ
Exchange Online автоматически устраняет оба этих условия не какие-либо действия, необходимые для клиентов. Это достигается путем подавление правило ASF для сбоев жесткого SPF. Тем не менее можно вручную вносить проверить соблюдение правил ASF.

Чтобы сделать это, выполните одно из следующих действий в зависимости от конкретной ситуации.
  • Первичный MX-записи для вашего домена не указывает на Exchange Online защиты (EOP)

    Убедитесь в том, что первичный MX-записи домена указывает EOP, а не на предприятии почтового сервера или сторонних фильтра.

    Первичный MX-записи домена не могут указывать на EOP, EOP автоматически обнаруживает при не первичный MX-записи и остановить применение параметра ASF для SPF жесткий ошибкой. Если MX-запись указывает на EOP, служба обнаруживает и включает принудительную параметр ASF.
  • По электронной почте направляются из EOP и затем обратно в EOP

    Убедитесь, что ваш соединителей настроены правильно сохранить требуемые заголовки из EOP к почтовому серверу на предприятии, что из локального почтового сервера обратно EOP. При этом сохраняются исходные нежелательной почты вывод, сделанный на после первой проверки сообщения в EOP таким образом, чтобы использовать повторно при отправке обратно в EOP во второй раз.

    Если не создаются необходимые разъемы, EOP автоматически обнаруживает при возникновении такой ситуации и ошибкой stop, применение параметра ASF для SPF жесткий. Когда создаются необходимые разъемы, служба обнаруживает и включает принудительную параметр ASF.

    Дополнительные сведения о соединителях см. Настроить поток почты в Office 365 с помощью разъема.

    Дополнительные сведения о параметрах почты централизованного управления см. Параметры транспорта в гибридных развертываний Exchange 2013.
Дополнительные сведения
По-прежнему нужна помощь? Перейдите на Сообщество Office 365 .

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3089691 — последний просмотр: 08/20/2015 10:14:00 — редакция: 1.0

Microsoft Exchange Online, Microsoft Exchange Online Protection

  • o365e o365m o365022013 o365 o365a eop kbgraphic kbgraphxlink kbmt KB3089691 KbMtru
Отзывы и предложения