Ошибка с тысячами отбоек о прочтении письма получателем

shodaner

Green Team
04.02.2022
114
10
BIT
101
Добрый день

Уже неоднократно сталкивались у разных людей, что при включённом уведомлении о прочтении, им может прилететь больше тысячи подобных уведомлений за несколько минут по поводу одного письма. Ошибка случайна, не периодична. Может кто сталкивался? У большинства стоит 12 лотус.
 

Мыш

Lotus Team
12.02.2008
1 224
29
BIT
102
Какой-нибудь софт типа антиспама/антивируса/dlp для Domino есть на сервере?
 

aameno2

Lotus Team
27.01.2009
773
181
BIT
369
Я бы добавил про отключение уведомлений о прочтении, как явную дыру для спама
 

Мыш

Lotus Team
12.02.2008
1 224
29
BIT
102
Я вот что вспомнил. Вроде как, уведомление о прочтении отрабытывается на клиенте. По-моему, даже в дизайне можно было их отключить. Может, на клиенте какой-то антималварь установлен? Вроде, поле ReturnReceipt должно удаляться при первом открытии письма...
 
  • Нравится
Реакции: jony5688

shodaner

Green Team
04.02.2022
114
10
BIT
101
Может, на клиенте какой-то антималварь установлен? Вроде, поле ReturnReceipt должно удаляться при первом открытии письма...
Ну на самом клиенте ничего подобного нет. А вот компы у нас под антивиром ходят. Возможно ли вмешательство антивира в работу лотуса? Или искать баги на ТрендМикро для Домино?
 

Мыш

Lotus Team
12.02.2008
1 224
29
BIT
102
Ну на самом клиенте ничего подобного нет. А вот компы у нас под антивиром ходят. Возможно ли вмешательство антивира в работу лотуса? Или искать баги на ТрендМикро для Домино?
Могут и плагин впиндюрить для Notes втихаря. Надо в notes.ini на клиенте смотреть параметры extmgr_addins и nsf_hooks.
 

shodaner

Green Team
04.02.2022
114
10
BIT
101
Трендмикро проверили. Даже при отправке здоровенного письма с вложением exe на 20 мб и зависанием письма на проверки минуты на три, мы не получили эти сотни отбоек. Просто при прочтении письма отправитель получил одно уведомление о прочтении. Это конечно не исключает полностью, но снижает вероятность, что виноват трендмикро. Также безопасники сказали, что локальный антивир (касперыч) тоже никаких плагинов в лотус не вставляет, а также что его проверка писем отключена. Параметров extmgr_addins и nsf_hook не обнаружил в лотусе пострадавших. Что ещё может быть? Или может копнуть антивиры, но с другой стороны?
 

Мыш

Lotus Team
12.02.2008
1 224
29
BIT
102
А если Kaspersky NDIS Filter отключить? С ним 100% были проблемы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!