Sécurité : Appareil de sécurité de courriel Cisco

Que le message de log « a-t-il vérifié non » fait-il signifie-t-il ?

18 octobre 2016 - Traduction automatique
Autres versions: PDFpdf | Anglais (22 août 2015) | Commentaires

Introduction

Ce document décrit la signification de « a vérifié non » sur les connexions entrantes de SMTP.

Contribué par Stephan Fiebrandt et le camp de Tomki, ingénieurs TAC Cisco.

Informations générales

Voici un exemple d'« a vérifié non » le message de log :

Wed Nov 17 10:00:20 2004 Info: New SMTP ICID 353419258 interface
PublicNet(10.111.123.234) address 103.102.100.99 reverse dns
host unknown verified no

Les messages de log de ce type indiquent ce qui suit :

  1. L'adresse IP ne renverse pas la résolution à un nom de domaine complet (FQDN).
  2. L'adresse Internet trouvée de la résolution inverse ne fait pas suivre à la résolution la même adresse IP que se connecte.

Cette condition est souvent vue pour des ISP avec les enregistrements DNS mal mis à jour.

Cette condition ne fera typiquement pas échouer la distribution du courrier. 

Les clients de Cisco peuvent étrangler ou bloquer des messages des domaines avec des questions de DN.



Document ID: 118173