Seguridad : Cisco Email Security Appliance

¿Cómo hago juego el envío de los hosts con los SBR pobres cuando el correo está viniendo a través de una retransmisión entrante?

18 Octubre 2015 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Contribuido por Ng y Stephan Bayer de Shiu, ingenieros de Cisco TAC.

Cuando un correo electrónico se envía sin embargo una retransmisión entrante, el “original” enviando el host (el MTA de envío antes de que la retransmisión entrante) no se sabe que en ese entonces la retransmisión entrante conecta con el ESA.

Es por lo tanto no posible que el ESA haga juego el “original” enviando el host a un grupo dado del remitente (cualquier por la dirección IP, la calificación SBR, el etc) en el tiempo de conexión. Sin embargo, con la característica entrante de las retransmisiones, el ESA puede deducir el “original” enviando el host de las encabezados del mensaje que se está retransmitiendo a través de la retransmisión entrante al ESA.

Después de deducir el “original” enviando el host, el ESA hace esta información disponible bajo la forma de variables del filtro del mensaje, e.g reputación, sendergroup, IP remoto, etc.

Usted puede utilizar cualquiera de estos filtros del mensaje para manejar los mensajes de los host de correo con las calificaciones pobres SBR.

Este filtro hace juego al módulo de escucha de recepción, “Ejemplo-módulo de escucha”:

Handle_low_SBRS: if ((recv-listener == "Example-Listener") AND
(reputation <= -3.0)){

# insert action here

}
This filter matches the SenderGroup, "bad-SBRS-sg":

Handle_low_SBRS: if (sendergroup == "bad-SBRS-sg") {

# insert action here

}

¿Qué clase de acciones puedo aplicar a un correo electrónico usando los filtros del mensaje?


Discusiones relacionadas de la comunidad de soporte de Cisco

La Comunidad de Soporte de Cisco es un foro donde usted puede preguntar y responder, ofrecer sugerencias y colaborar con colegas.


Document ID: 118686