Exchange Online 限制及封鎖舊版Exchange 流量

這個問題其實之前就已經知道,也有特別留意,因在2023/12/31之前我的環境是Ex2010 &EX2013 混合雲模式,且在exchnage online 上還沒有看到 一些report

EX-block

一個不留神

自2024/1/2起,微軟開始啟動限制舊版exchange 2013  寄信至Exchange Online

在2024/1月沒有在注意其實已經悄悄進入報告階段(下面是微軟說明)

漸進式執行方法(目前我司目前屬於第二階段XD)

第 1 階段-報告(reporting):當系統檢測到有不支援和未修補的Exchange伺服器後,會顯示於報告中,管理員將有 30 天的時間修復Exchange伺服器。

第 2-4 階段-節流(throttling):如果Exchange伺服器未在 30 天內修復,並在接下來的 30 天內進行節流 (throttling),且在每 10 天增加一次。

第 5-7 階段-節流(throttling)與封鎖(blocking):如果Exchange伺服器在檢測後 60 天內未得到修復,則將開始節流 (throttling)與封鎖 (blocking),並且在接下來的30天內,每10天增加一次。

第 8 階段-封鎖(blocking):如果在檢測後90天後Exchange伺服器未得到修復,Exchange Online 將不再接受來自此Exchange伺服器的郵件。

在收到報告(reporting)後,管理者可以申請暫停執行,每年最多90天的寬限期,每個租戶可以申請暫停節流(throttling)與封鎖 (blocking)。

在 2024/2/5 我是有發現郵件收到的時間有點延遲,但不在意,就在今日2/6仍持續此情況

於是查詢了hybrid 主機發現果然一堆卡信,訊息如下

4.7.230 Connecting Exchange server version is out-of-date; connection to Exchange Online throttled for 5 mins/hr.

2024-02-06_101855

然後在Exchange Online 上就看到阻擋訊息

EX-block-01

因為這樣每一個小時會有5分鐘被限制,屆時會卡一堆信等限制解除才會慢慢消化,這樣可能會有問題,等10天後主機沒更新就變卡每小時卡10分鐘,這樣會很麻煩,因目前雖然信箱都移轉到雲端,但是郵件路由還沒調整且地端一些主機通知信會利用hybrid 主機relay(沒有這台很麻煩)。

如果要直接relay M365 有點麻煩 請參考 https://blog.pmail.idv.tw/?p=19968

據微軟說明,每年可以有類似寬限期90天不會受限制,作法就是連線到exchange online 下個指令,可以延長90天不限制,在這90天內近盡快升級exchange server 到新版本

New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 90

執行後果然看到如下圖

EX-block-02

接下來就是要在這段時間盡快升級exchange 2016

 

參考:

https://techcommunity.microsoft.com/t5/exchange-team-blog/throttling-and-blocking-email-from-persistently-vulnerable/ba-p/3815328



本篇瀏覽人數: 424
分類: Exchange 2013, M365。這篇內容的永久連結

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *