يوضح هذا المستند كيفية إنشاء عامل تصفية رسائل يقارن اسم مستخدم SMTP الذي تمت مصادقة بياناته مع الرأس من: العنوان.
توصي Cisco بأن تكون لديك معرفة بالإصدار 15.0 من Cisco AsyncOS للبريد الإلكتروني والإصدارات الأحدث.
تتيح وظيفة مصادقة SMTP للعملاء إستخدام مصادقة SMTP لعملاء البريد الإلكتروني لديهم للاتصال بجهاز أمان البريد الإلكتروني Cisco Email Security Appliance (ESA) وإرسال البريد من خلاله. نظرا لأن الميزة تسمح لجلسة عمل مصدق عليها بترحيل البريد الصادر، يمكن للعميل انتحال الرأس من: العنوان. للمساعدة على منع الانتحال، يتضمن Cisco AsyncOS لإصدار البريد الإلكتروني 6.5 والإصدارات الأحدث شرط عامل تصفية الرسائل الذي يقارن اسم مستخدم SMTP المصدق عليه من: عنوان وتسجيل اسم المستخدم في X-header.
يسمح شرط عامل تصفية الرسائل للمسؤول بكتابة عامل تصفية (على سبيل المثال، القاعدة في القسم التالي) لمقارنة الرسائل التي تم إرسالها إلى الصادر أثناء جلسة عمل SMTP التي تمت مصادقتها. إذا تم أختراق بيانات اعتماد SMTP، فغالبا ما يقوم العميل المرسل بإنشاء عناوين متعددة من: العناوين. يسمح هذا الشرط بتسليم الرسائل فقط عندما يطابق اسم المستخدم المصادق عليه الرأس من: عنوان؛ وإلا، يتم التعامل مع الرسالة كرأس منتحل من: ويتم تطبيق إجراء عامل تصفية الرسائل الذي تم تكوينه. يمكن أن يكون إجراء مرشح الرسالة أي إجراء نهائي؛ تستخدم قاعدة المثال إجراء عزل. تحتوي حالة عامل التصفية على هذه الصياغة:
smtp-auth-id-matches("<target>" [, "<sieve-char>"])
تحدد المعلمة الاختيارية sieve-char حرف محدد (على سبيل المثال، +) يستخدم لتجاهل جزء عنوان المقارنة بعد ذلك الحرف. يستخدم هذا بشكل شائع لزيادة عنونة العنوان، كما هو موضح في الجدول.
يسمح عامل التصفية بإجراء مقارنة مقابل أحد هذه الأهداف:
| معرف مصادقة SMTP | سيف شار | عنوان المقارنة | التطابقات؟ |
|---|---|---|---|
| بعض المستخدمين | otheruser@example.com | لا | |
| بعض المستخدمين | someuser@example.com | نعم | |
| بعض المستخدمين | someuser@face.localhost | نعم | |
| بعض المستخدمين | someuser@example.com | نعم | |
| بعض المستخدمين | someuser+folder@example.com | لا | |
| بعض المستخدمين | + | someuser+folder@example.com | نعم |
| someUser@example.com | someuser@forged.com | لا | |
| someUser@example.com | someuser@example.com | نعم | |
| someUser@example.com | someuser@example.com | نعم |
يسمح هذا الاستبدال المتغير، $SMTPAuthID، بتضمين اسم المستخدم الذي تمت مصادقته في رؤوس الرسائل للرسائل التي تم إرسالها أثناء جلسة SMTP المصدق عليها.
Msg_Authentication: if (smtp-auth-id-matches("*Any"))
{
# Always include the original authentication credentials in a
# special header.
insert-header("X-SMTPAUTH", "$SMTPAuthID");
if (smtp-auth-id-matches("*FromAddress", "+") and
smtp-auth-id-matches("*EnvelopeFrom", "+"))
{
# Username matches. Verify the domain.
if (header('from') != "(?i)@example\.com" or mail-from != "(?i)@example\.com")
{
# User has specified a domain which cannot be authenticated.
quarantine("forged");
}
}
else
{
# User claims to be a completely different user.
quarantine("forged");
}
}
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
11-Jun-2014
|
الإصدار الأولي |