fail2ban
デスクトップからの何かがサーバー(使用されていない)のポート443を叩いていたため、私をWebサイトから締め出しました。
私のIPも"GET /autodiscover/autodiscover.xml HTTP/1.1"
を要求しているのを見たので、それがポート443でも起こっていると思います。
しかし、Outlookで構成されている電子メールアカウントは1つだけで、問題なく機能しています。
アカウントはアドレス[email protected]
用であり、サーバーはexample.com
に応答しますが、そのサーバーはMXではなく、メールアカウントでExchangeサーバーとして構成されていません。
では、なぜOutlookはまだこれらの自動構成設定を取得しようとしているのでしょうか。
私は知っている、非常に古いスレッドですが、私はそれにつまずきました。 Outlookは、とりわけルートドメインクエリを試行します。安全な証明書を持つ多くのWebサイトでは、証明書にワイルドカードが付いています。
つまり、基本的に、Webサイトのルートドメインと電子メールのルートドメインが同じである場合、Outlookは自動検出情報をWebサイトのホスティングプロバイダーに送信でき、彼らはそれにうんざりする可能性があります。
GPO設定を使用して、ルートドメインクエリを無効にします
OutlookおよびActiveSyncデバイスは、起動するたびに自動検出されます。 Outlookを開いたままにしておくと、リダイレクトループが発生しない限り、そのURLへのpingを続行しないでください。 .htaccessファイルを使用して、リンクをExchangeサーバーに301リダイレクトします。
デフォルトでは、example.com/autodiscover /autodiscover.xmlと同じパスのautodiscover.example.comが表示されます。これは、Web(www。なし)に http://example.com を使用しない場合はうまく機能しますが、あなたの場合はあまりうまくいきません。自動検出レコードのいずれにも到達できず、再試行を続ける可能性があるため、解決策は、予想されるURLの少なくとも1つが機能することを確認することです。 SRVレコードをチェックしますが、最後にヒットすると思います。
Outlookで自動構成を強制終了できるようにすることについて:Outlookを自動構成するためのグループポリシーを設定していますか?私はそれをチェックします。
また、コンピュータが説明なしにサーバーを攻撃している場合は、アンチウイルスを更新して実行します。 Outlookが既にアカウントで構成されている場合、構成ファイルは既にセットアップされているため、Outlookは自動構成を試み続けません。コンピュータにマルウェアの問題がある可能性があります。