Развитие открытого анализатора трафика SniffnetДестабилизация почтовых систем Microsoft Exchange

Технический сбой, зарегистрированный под идентификатором EX1436407, стал серьезным испытанием для пользователей Exchange Online. Проблема, проявившаяся 19 июля, выразилась в критическом нарушении базовых функций: пользователи столкнулись с невозможностью отправки и получения электронных писем, а также с потерей доступа к календарям. Для внешних отправителей ситуация выглядела еще более однозначно — они начали получать уведомления о недоставке (NDR), что создавало иллюзию полной неработоспособности почтовых адресов получателей.
В основе кризиса лежало неудачное изменение инфраструктуры, которое спровоцировало аномальное потребление оперативной памяти. Техническая причина заключалась в неожиданном поведении процессов индексирования данных: избыточный объем информации привел к дефициту ресурсов, что система интерпретировала как критическую ошибку. В результате сработал защитный механизм, который ошибочно перевел затронутые почтовые ящики в режим карантина.
Особую тревогу вызывает тот факт, что данный инцидент не был единичным случаем. Анализ показал, что проблема носит рекуррентный характер и фактически является повторением предыдущего сбоя EX1434354. Это указывает на системную недоработку в логике управления памятью при индексации, которая потребовала дополнительных усилий по отладке для окончательного устранения.
На текущий момент процесс очистки избыточных данных индексирования находится в активной фазе — к вечеру среды было обработано около 72% объема. Восстановление доступа происходит поэтапно: почтовые ящики выводятся из карантина постепенно, по мере подтверждения стабилизации уровня памяти в различных регионах. Такой осторожный подход необходим, чтобы избежать вторичного коллапса системы при массовом возврате пользователей в активный статус.
Если взглянуть на общую динамику работы Exchange Online за последние годы, становится очевидным перманентный конфликт между агрессивными алгоритмами безопасности и стабильностью сервиса. История последних обновлений демонстрирует серию схожих проблем. В марте 2025 года антиспам-системы ошибочно блокировали легитимную почту, а в мае того же года модель машинного обучения начала массово помечать сообщения из Gmail как спам.
Сентябрь принес новый виток нестабильности: сбой в антиспам-сервисе заблокировал открытие URL-адресов и вновь привел к неоправданному карантину сообщений. Аналогичная ситуация наблюдалась и в феврале, когда эвристические правила, предназначенные для борьбы с фишингом, приняли тысячи легитимных ссылок за вредоносные. Все эти эпизоды подчеркивают сложность балансировки между жесткой фильтрацией угроз и обеспечением бесперебойного доступа к данным в масштабах глобального облака.

