Outlook IOS/Android applikáció MS-en keresztül szinkronizál?

Fórumok

Sziasztok,

A mai nap folyamán Exchange előtt lévő proxy logokat nézegettünk. Idáig soha nem tűnt fel, de ma igen, furcsán egyformák a logban a source IP címek:

52.97.215.229 - office.valahol.hu\x5Cvalaki.valaki [29/Sep/2021:21:10:36 +0200] "POST /Microsoft-Server-ActiveSync?Cmd=Settings&User=office.valahol.hu%5Cvalaki.valaki&DeviceId=xxxxxxxxxxxxxxxxxxxxxxxxxxx&DeviceType=Outlook HTTP/1.1" 200 107 "-" "Outlook-iOS-Android/1.0"
40.101.48.173 - office.valahol.hu\x5Cvalaholvalaki [29/Sep/2021:21:10:45 +0200] "POST /Microsoft-Server-ActiveSync?Cmd=Ping&User=office.valahol.hu%5Cvalaholvalaki&DeviceId=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&DeviceType=Outlook HTTP/1.1" 200 13 "-" "Outlook-iOS-Android/1.0"
52.97.215.245 - office.valahol.hu\x5Cvalaholvalaki [29/Sep/2021:21:10:55 +0200] "POST /Microsoft-Server-ActiveSync?Cmd=Ping&User=office.valahol.hu%5Cvalaholvalaki&DeviceId=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&DeviceType=Outlook HTTP/1.1" 499 0 "-" "Outlook-iOS-Android/1.0"

A fenti IP-k whois alapján:

CIDR:           52.96.0.0/12, 52.112.0.0/14
OrgName:        Microsoft Corporation
OrgId:          MSFT

CIDR:           40.120.0.0/14, 40.112.0.0/13, 40.96.0.0/12, 40.74.0.0/15, 40.80.0.0/12, 40.76.0.0/14, 40.124.0.0/16, 40.125.0.0/17
OrgName:        Microsoft Corporation
OrgId:          MSFT

Konklúzió:
Minden ami "Outlook-iOS-Android/1.0"-ként mutatkozik be, az MS subnetből jön!
Ez pedig nem más mint MS hivatalos Android is IOS Outlook applikációja.

Azért ez több mint aggályos, ezek szerint minden forgalom ami átmegy a mobil applikáción, az MS-en is átforog, onnantól naplózhatják, elemezhetik ...
Nagyon sok cég pont azért tartja meg saját Exchange-et, hogy saját házon belül tudja a levelezést, így ez szépen sérül is.

Ha lesz rá idő, megnézzük Office-ban lévő outlook-ot is, ha kintről OWA-n keresztül sync-el, akkor vajon az is hasonlóan viselkedik?

Hozzászólások

persze, az ms cloud-bol jon a login is ha valaki az appot hasznalja. nyilvan a push miatt kellett ez nekik, hogy mukodjon...

aggalyos kicsit, az hagyjan hogy a forgalom atmegy, de a jelszot (vagy inkabb valami tokent, mert jelszo valtoztatas utan is mukodik tovabb anelkul hogy bekerne az ujat) is taroljak...

de a google is ezt csinalja, ha pl. gmail ala felveszel idegen mail accountot.

mivel EU orszagokbol jon a login (nagy resze), szerintem sokat nem tudnak vele kezdeni...

amugy is az MS egyre inkabb terel mindenkit az o365 fele, es kezdi kivezetni az on-prem exchanget. pl. az uj desktop outlook mar o365-ben keresi eloszor akkor is a fiokot, ha amugy a dns (mx/autodiscover) nem oda mutat. errol csak registry hakkolassal lehet lebeszelni...

regen az volt az o365 ellen hogy nem EU szervereken vannak az adatok, de ezt mar jopar eve orvosoltak.

raadasul ha akar pl teams-t hasznalni, ami ma mar eleg alap elvaras az uleti eletben foleg covid ota, akkor ugyse tudja megkerulni.

gondolom ahol akkora a security hogy csak on-prem elerhetok az adatok, esetleg vpn-en, ott ugysincs kirakva a netre az owa/ews, igy a mobil app eleve nem jatszik...

SBS meg mar nagyon reg mexunt...

SBS alatt a kis cégeket értettem, nem a terméket! :)

Van ahol elvárás, de inkább csak szóbeli, hogy külső félhez ne kerüljön semmi.
Igazából nincsen ezzel gond, ha valamilyen formában kommunikálja ezt a szoftver/készítő. Persze biztos le van valahol apró betűvel, XXX.pdf-ben írva.

Megnézem ahogy egy kis cég vezetője elé odatolsz egy nettó 6-8 millás szoftverbeszerzés ajánlatot és nem küld el a halál faszára.

2x server 2019 + user calok + 2x exchange 2019 + user calok, és akkor a vasakról nem beszéltünk, mert feltételeztük hogy áll annyi kihasználatlanul  a szekrényben ami ezt berregteti.

Pedig van rá példa! :)
40-50 fős céget bőven SBS kategóriába sorolunk, megveszik, használják. (pályázat ...)

Amúgy több helyen is dedikáltan kérik, sajnos Exchange + Outlook funkcionalitást nem nagyon lehet más szoftverrel kiváltani.
O365-be pedig nem akar menni, mivel local szerverekre amúgy is szükség van, onnantól adja magát.

Vannak azért itthon is normálisan gondolkodó, IT-re költő cégek is.

itt egy kis stat az elmult 1 ev foldi exchange loginjeibol:

    475 France,Europe    Microsoft Azure
   4539 Finland,Europe    Microsoft Azure
   6408 Ireland,Europe    Microsoft Azure
   6949 United States,North America    Microsoft Corporation
   7700 Netherlands,Europe    Microsoft Azure
   9333 Austria,Europe    Microsoft Azure
  16517 France,Europe    Microsoft Corporation
  21670 Ireland,Europe    Microsoft Corporation
  33070 Austria,Europe    Microsoft Corporation
  40808 Netherlands,Europe    Microsoft Corporation

(country/asn geoip alapjan)