セキュリティ : Cisco E メール セキュリティ アプライアンス

どのように下位 SBRS スコアが付いている送信側からのいくつかのメッセージを割り当てますが、他のメッセージをすべてブロックしますか。

2016 年 10 月 27 日 - 機械翻訳について
その他のバージョン: PDFpdf | 英語版 (2015 年 8 月 22 日) | フィードバック

概要

この資料に下位 SBRS スコアが付いている送信側からのいくつかのメッセージを割り当てる方法を記述されていますが他のメッセージをすべてブロックします。

著者:Cisco TAC エンジニア。

下位 SBRS スコアが付いている送信側からのいくつかのメッセージを割り当てますが、他のメッセージをすべてブロックする方法

  1. メール ポリシー > 帽子外観では、新しい送信側 グループを追加して下さい。 名前を、のような、「Temporarily_Accept」追加して下さい。  それから送信側としてこれを、「.example.net」追加して下さい。  (このホスト名か IP アドレスを追加しています。)
  2. ブラックリスト送信側 グループの上にあるようにこの新しい送信側 グループを発注して下さい。
  3. アプライアンスの CLI からの次 の メッセージ フィルタを作成して下さい:
    temporary_accept:
    if ( mail-from == '(?i)joe@example.net' )
    {
    deliver();
    }
  4. ブラックリスト送信側グループ ポリシーを実施するメッセージ フィルターを作成して下さい:
    enforce_blacklist_sbrs:
    if ( reputation < -2 )
    {
    drop();
    }

メッセージ フィルターの発注は重要です、従ってステップ #3 に書かれるようにメッセージ フィルターがステップ #4 に書かれるようにメッセージ フィルターの上にあることを確かめて下さい。

-2 の SBRS はブラックリストに使用する一般の偏差値です。  特定の設定がであるものチェックする必要がある場合もあります。 (メール ポリシー > 帽子外観 > ブラックリスト送信側 グループ

上の帽子外観 sendergroup およびメッセージ フィルターがすることをの概略はここにあります:

ESA に下位記録 SBRS ホストからのメッセージを許可するのに使用することができるように新しい帽子外観 Sendergroup は作成されました(ステップ #1)。 次に特定の電子メール送信側からのメッセージがデバイスによって更に処理することができるように、最初のメッセージ フィルター(ステップ #3)は作成されます。 最後のメッセージ フィルター(ステップ #4)は temporary_accept フィルタで送信 MTA の下位 SBRS スコアが送信側からない下位 SBRS スコアが付いているあらゆるメッセージ実施され、ドロップするをできたのは規定 しました設定されたからです。

関連情報



Document ID: 118559