Problèmes de limitation des messages avec Exchange et une passerelle de sécurité des courriels

SHARE WITH YOUR NETWORK!

Table of Contents

Problèmes de limitation des messages avec Exchange et une passerelle de sécurité des courriels

De temps à autre, vous constaterez peut-être que les messages sont « bloqués » dans votre serveur de passerelle de sécurité des courriels et ne sont pas livrés à votre serveur Exchange. Cela se produit généralement avec de nouvelles installations ou lorsque le système reçoit une charge soudaine et élevée de courriels.

Cela peut également se produire si le serveur Exchange tombe en panne pendant un certain temps. Une fois qu’il est de retour, la passerelle de filtrage des pourriels tente de livrer le courrier accumulé dans une poussée plus importante que la normale.

Possible Cause

Exchange dispose d’un mécanisme intégré de limitation des messages qui peut se déclencher au moment le plus inopportun. Par défaut, Exchange 2007 (et 2010) acceptera jusqu’à 5000 connexions, dont seulement 2% peuvent provenir de la même source. Donc, 2% de 5000 = 100 connexions simultanées – max.

Si la Bourse recevait du courrier directement d’Internet, il n’y aurait aucune chance d’arriéré parce que le courrier provient de diverses sources. Mais lorsque vous mettez une passerelle anti-pourriel devant, tout le courrier est acheminé par une seule adresse IP : les passerelles. Ainsi, lorsque le système est soumis à une forte charge, Exchange peut limiter les tentatives des passerelles de relayer une plus grande quantité de courrier propre. Il est donc important d’augmenter la source de connexion à quelque chose comme 20% pour éviter une telle situation. Un autre conseil : réduisez la charge sur Exchange et améliorez ses performances en désactivant toutes ses capacités de filtrage des pourriels – laissez votre passerelle de filtrage des pourriels faire le travail pour lequel vous l’avez achetée.

Cet article de la base de connaissances Microsoft parle de la gestion des problèmes de limitation :
http://technet.microsoft.com/en-us/library/bb232205(EXCHG.80).aspx

Voici les paramètres pertinents dans Exchange 2007 et 2010 :

  • Set-ReceiveConnector > MaxInboundConnection
    Ce paramètre spécifie le nombre maximal de connexions SMTP entrantes autorisées par ce connecteur de réception en même temps. La valeur par défaut est 5000.
  • Set-ReceiveConnector > MaxInboundConnectionPercentagePerSource
    Ce paramètre spécifie le nombre maximal de connexions SMTP qu’un connecteur de réception autorise en même temps à partir d’un seul serveur de messagerie source. La valeur est exprimée en pourcentage de connexions restantes disponibles sur un connecteur de réception. Le nombre maximal de connexions autorisées par le connecteur de réception est défini par le paramètre MaxInboundConnection. La valeur par défaut du paramètre MaxInboundConnectionPercentagePerSource est de 2%.
  • Set-ReceiveConnector > MaxInboundConnectionPerSource
    Ce paramètre spécifie le nombre maximal de connexions SMTP qu’un connecteur de réception autorise en même temps à partir d’un seul serveur de messagerie source. La valeur par défaut est 100.

En supposant qu’Exchange n’a pas d’exposition directe à Internet sur le port 25, cela signifie que vous pouvez augmenter en toute sécurité MaxInboundConnectionPercentagePerSoure à une valeur supérieure à 2%.

Explore our Advanced Email Security Solutions

Protect your clients and simplify your operations with reliable, scalable email security solutions. Get in touch today to learn how we can support your success.

SHARE WITH YOUR NETWORK!

Ready to See the Difference?
Discover our advanced security products today.

Faire défiler vers le haut