• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Ошибка с тысячами отбоек о прочтении письма получателем

abbdomino

Green Team
04.02.2022
102
10
BIT
30
Добрый день

Уже неоднократно сталкивались у разных людей, что при включённом уведомлении о прочтении, им может прилететь больше тысячи подобных уведомлений за несколько минут по поводу одного письма. Ошибка случайна, не периодична. Может кто сталкивался? У большинства стоит 12 лотус.
 

Мыш

Lotus Team
12.02.2008
1 221
29
BIT
77
Какой-нибудь софт типа антиспама/антивируса/dlp для Domino есть на сервере?
 

aameno2

Lotus Team
27.01.2009
743
145
BIT
177
Я бы добавил про отключение уведомлений о прочтении, как явную дыру для спама
 

Мыш

Lotus Team
12.02.2008
1 221
29
BIT
77
Я вот что вспомнил. Вроде как, уведомление о прочтении отрабытывается на клиенте. По-моему, даже в дизайне можно было их отключить. Может, на клиенте какой-то антималварь установлен? Вроде, поле ReturnReceipt должно удаляться при первом открытии письма...
 
  • Нравится
Реакции: jony5688

abbdomino

Green Team
04.02.2022
102
10
BIT
30
Может, на клиенте какой-то антималварь установлен? Вроде, поле ReturnReceipt должно удаляться при первом открытии письма...
Ну на самом клиенте ничего подобного нет. А вот компы у нас под антивиром ходят. Возможно ли вмешательство антивира в работу лотуса? Или искать баги на ТрендМикро для Домино?
 

Мыш

Lotus Team
12.02.2008
1 221
29
BIT
77
Ну на самом клиенте ничего подобного нет. А вот компы у нас под антивиром ходят. Возможно ли вмешательство антивира в работу лотуса? Или искать баги на ТрендМикро для Домино?
Могут и плагин впиндюрить для Notes втихаря. Надо в notes.ini на клиенте смотреть параметры extmgr_addins и nsf_hooks.
 

abbdomino

Green Team
04.02.2022
102
10
BIT
30
Трендмикро проверили. Даже при отправке здоровенного письма с вложением exe на 20 мб и зависанием письма на проверки минуты на три, мы не получили эти сотни отбоек. Просто при прочтении письма отправитель получил одно уведомление о прочтении. Это конечно не исключает полностью, но снижает вероятность, что виноват трендмикро. Также безопасники сказали, что локальный антивир (касперыч) тоже никаких плагинов в лотус не вставляет, а также что его проверка писем отключена. Параметров extmgr_addins и nsf_hook не обнаружил в лотусе пострадавших. Что ещё может быть? Или может копнуть антивиры, но с другой стороны?
 

Мыш

Lotus Team
12.02.2008
1 221
29
BIT
77
А если Kaspersky NDIS Filter отключить? С ним 100% были проблемы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!