У меня очень странное стечение обстоятельств. Один из моих сотрудников получил электронное письмо от консультанта, адресованное мне, однако этот консультант не знал бы, кто эти сотрудники или их адрес электронной почты. Я также получил электронное письмо, но меня очень беспокоит, что что-то подобное может произойти.
Стоит отметить
Ниже приведен очищенный журнал отслеживания сообщений - странно то, что я правильный получатель, однако это электронное письмо приходит через минуту после неправильного. Вы также заметите, что два IP-адреса клиента, имена хостов клиентов, имена хостов серверов и пути возврата совершенно разные - как если бы они пришли от двух разных людей.
Timestamp ClientIp ClientHostname ServerIp ServerHostname SourceContext EventId InternalMessageId MessageId TotalBytes RecipientCount MessageSubject Sender ReturnPath
07/09/2013 11:40 2.2.2.2 different.sending.server.com 10.0.0.7 postmaster 08D04A67B764B4DB;2013-07-09T15:40:26.336Z;0 RECEIVE 253201 <6FC8422858D3E0419323DB54F887D2CC390F0BF9@mbx023-w1-ca-10.exch023.domain.local> 8882 1 RE: Server Down? sender@domain.com wrongemail@differentdomain.com
07/09/2013 11:40 myserver MYSERVER 08D04A67B764B4E9;2013-07-09T15:40:54.377Z;0 DELIVER 253201 <6FC8422858D3E0419323DB54F887D2CC390F0BF9@mbx023-w1-ca-10.exch023.domain.local> 9212 1 RE: Server Down? sender@domain.com wrongemail@differentdomain.com
07/09/2013 11:41 1.1.1.1 correct.sending.server.com 10.0.0.7 postmaster 08D04A67B764B4E2;2013-07-09T15:40:42.088Z;0 RECEIVE 253207 <6FC8422858D3E0419323DB54F887D2CC390F0BF9@mbx023-w1-ca-10.exch023.domain.local> 9437 1 RE: Server Down? sender@domain.com sender@domain.com
07/09/2013 11:41 myserver MYSERVER 08D04A67B764B4EF;2013-07-09T15:41:18.790Z;0 DELIVER 253207 <6FC8422858D3E0419323DB54F887D2CC390F0BF9@mbx023-w1-ca-10.exch023.domain.local> 9767 1 RE: Server Down? sender@domain.com sender@domain.com
Кто-нибудь знает, что может вызвать это ??
РЕДАКТИРОВАТЬ: очищенные журналы электронной почты, отправленные моему коллеге
X-Process: ESTProcessDone
Received: from hub023-ca-3.exch023.serverdata.net (1.1.1.1) by
myserver.mydomain.com (10.0.0.7) with Microsoft SMTP Server (TLS) id
14.3.123.3; Tue, 9 Jul 2013 11:40:42 -0400
Received: from MBX023-W1-CA-10.exch023.domain.local ([10.254.8.60]) by
HUB023-CA-3.exch023.domain.local ([10.254.8.36]) with mapi id 14.03.0123.003;
Tue, 9 Jul 2013 08:40:41 -0700
From: sender <sender@domain.com>
To: Me <me@mydomain.com>
Subject: RE: Server Down?
Thread-Topic: Server Down?
Thread-Index: Ac58tY3CMo8EMLUTR3OVT6VTqv9MowAApWDwAACb9EA=
Date: Tue, 9 Jul 2013 15:40:41 +0000
Message-ID: <6FC8422858D3E0419323DB54F887D2CC390F0BF9@mbx023-w1-ca-10.exch023.domain.local>
References: <6FC8422858D3E0419323DB54F887D2CC390F0B9B@mbx023-w1-ca-10.exch023.domain.local>
<DA59270178440942B362BC622B47E790036E3E4C@myserver.mydomain.com>
In-Reply-To: <DA59270178440942B362BC622B47E790036E3E4C@myserver.mydomain.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-originating-ip: [3.3.3.3]
Content-Type: multipart/alternative;
boundary="_000_6FC8422858D3E0419323DB54F887D2CC390F0BF9mbx023w1ca10exc_"
MIME-Version: 1.0
Return-Path: sender@domain.com
X-MS-Exchange-Organization-AuthSource: myserver.mydomain.com
X-MS-Exchange-Organization-AuthAs: Anonymous
РЕДАКТИРОВАТЬ 2:
После просмотра журналов защиты от спама выяснилось, что письмо моей коллеги пришло ей в то время, когда ей было доставлено неверное. Вышеупомянутое электронное письмо от того же лица / IP-адреса, которое отображается в «different.sending.server» и «2.2.2.2» IP-адресе клиента.
Мой коллега так и не получил указанного выше электронного письма, а получил письмо, адресованное мне.
Бритва Оккама: Отправитель "скрытой копии" отправил вашему коллеге письмо по электронной почте. Вы не помните, как получали посланный себе.
После очень тщательного расследования я думаю, что могу с уверенностью сказать, что мы изолировали проблему от спама (Exchange Server Toolbox). Программное обеспечение обновлено и другие странные проблемы которые мы испытали с нашим сервером, похоже, тоже разрешились.