PDF(267.3 KB) عرض باستخدام Adobe Reader على مجموعة متنوعة من الأجهزة
تم التحديث:١ سبتمبر ٢٠٢٦
معرّف المستند:118465
لغة خالية من التحيز
تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
حول هذه الترجمة
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند أخطاء التكوين الشائعة في جهاز أمان البريد الإلكتروني من Cisco (ESA).
البيئة
المنتج:أجهزة أمان البريد الإلكتروني من Cisco (ESA)
البرنامج:AsyncOS ل ESA (يختلف الإصدار حسب النشر)
النطاق: تطبيق هذا التوجيه على سياسات البريد الوارد والصادر حسب ما هو منطبق؛ قم بمراجعة كل قسم قبل إجراء التغييرات.
المتطلبات الأساسية
الوصول الإداري إلى وكالة الفضاء الأوروبية (GUI أو CLI)
القدرة على مراجعة سجلات البريد وتتبع الرسائل للتحقق من الصحة
تم تمكين SBRS لسمعة SenderBase لخدمات السمعة في حالة إستخدام مجموعات المرسلين المستندة إلى SBRS
إدراك أن جدول الوصول إلى المضيف (HAT) يصنف البيئات المضيفة المتصلة قبل تقييم سياسة البريد، مما يؤثر على كيفية تطبيق عناصر التحكم اللاحقة
التحقق العام
أستخدم مراقبة > نظرة عامة وتتبع الرسائل لتأكيد التصنيف المتوقع لمجموعة المرسلين ومطابقات النهج ونتائج التسليم بعد التغييرات. يعني النجاح ظهور مجموعة المرسلين المتوقعة والنهج ونتائج التسليم بعد التغيير.
مراقبة عمليات الحجر الصحي والإيجابيات الخاطئة لمدة تتراوح من 7 إلى 144 يوما بعد تشديد السمعة أو إعدادات التصفية، والتكيف لشركاء الأعمال المعروفين حسب الحاجة.
أخطاء التكوين الشائعة على جهاز أمان البريد الإلكتروني ESA)
أستخدم هذه التدقيقات لتحديد أخطاء التكوين الشائعة وتصحيحها على جهاز أمان البريد الإلكتروني ESA). يستخدم كل قسم فرعي مشكلة، سبب، دقة، ونمط تحقق متناسق بحيث يمكن تشخيص المشكلة وتصحيحها بسرعة.
جدول الوصول إلى المضيف (HAT)
الأعراض
تم قبول البريد العشوائي بسبب مجموعات المرسلين التي تستند إلى السمعة والتي تتسم بقدر مفرط من التساهل.
يتم التحكم في البريد المشروع أو حظره بسبب الضوابط الصارمة للغاية على الاتصال.
السبب
تم تكوين مجموعات المرسلين باستخدام نطاقات غير مناسبة ل SenderBase Reputation Score (SBRS) أو إعدادات التحقق من نظام اسم المجال (DNS).
قرار
لا تقم بإضافة قيم SBRS موجبة (على سبيل المثال، +5 أو +7) إلى قائمة السماح. بالنسبة لقوائم السماح المستندة إلى SBRS، أستخدم علامات فقط من 9.0 إلى 10.0، وقم بالتحقق باستخدام تعقب الرسائل.
قم بتكوين قائمة المرسلين غير المعروفين وميزات التحقق من DNS فقط عند الحاجة. إذا لم يكن مطلوبا، قم بتعطيل UnknownList والتحقق من Envelope SenderDNS وتوصيل التحقق من DNS للمضيف.
ملاحظة: تستخدم واجهة مستخدم ESA المصطلح UnknownList القديم لقائمة المرسلين غير المعروفين.
لتجنب الإعدادات غير المتناسقة لكل نهج، قم بتكوين الإعدادات الافتراضية العامة: أختر نهج البريد > نهج تدفق البريد > معلمات النهج الافتراضية وقم بتعيين حجم الرسالة والمعلمات الافتراضية الأخرى هناك.
قم بتعيين قيمة الحد الأقصى الافتراضي المعقول للاتصالات لمعظم المرسلين (على سبيل المثال، 3) وتطبيقها كافتراضي لسياسات تدفق البريد الجديدة؛ قم بالتكيف مع المرسلين المعروفين الذين يقومون بكميات كبيرة عند الحاجة.
قم بتكوين نطاق SBRS لقائمة الحظر استنادا إلى تفاوت المخاطر لديك. في العديد من عمليات النشر، يمكن أن يؤدي حظر SBRS من -10.0 إلى -2.0 إلى معدلات موجبة خاطئة منخفضة. التحقق من الصحة باستخدام تعقب الرسائل وتعديلها لشركاء الأعمال.
السياسة
العرض/التأثير
تم مسح البريد ضوئيا أو وضعه في الحجر الصحي بشكل غير متوقع لأن سياسات البريد غير الافتراضية تتجاوز الافتراضيات العمومية.
يشغل البريد الصادر إجراءات عامل تصفية مكافحة البريد العشوائي/التفشي غير الضرورية، مما يزيد من وقت المعالجة والعوامل الإيجابية الخاطئة.
تظهر الرسائل فارغة لأن المرفقات المصابة يتم تجريدها ويحتوي نص الرسالة على المحتوى الذي تمت إزالته فقط.
السبب
السياسات غير الافتراضية تقوم بتكرار أو تجاوز الإعدادات الافتراضية الخاصة بمكافحة البريد العشوائي أو مكافحة الفيروسات أو عامل تصفية المحتوى أو عامل تصفية التفشي بدون متطلبات معينة.
تقوم السياسات الصادرة بتطبيق ميزات المسح الضوئي التي تركز على الوارد.
قرار
قم بتسمية نهج البريد للمستلمين الذين تنطبق عليهم (على سبيل المثال، inbound_Executive) وتسمية عوامل تصفية المحتوى للإجراء الذي يقومون به (على سبيل المثال، Q_basic_attachment وDspooferss).
بالنسبة للنهج غير الافتراضية، حدد إستخدام الإعدادات الافتراضية لمكافحة البريد العشوائي ومكافحة الفيروسات وعوامل تصفية المحتوى وعوامل تصفية التعطل ما لم يكن هناك حاجة إلى إستثناء موثق.
قم بإلغاء تحديد خانة الاختيار لإسقاط المرفقات المصابة لتجنب تسليم الرسائل ذات المحتوى المجرد الذي يمكن أن يظهر فارغا.
بالنسبة لإجراءات مكافحة الفيروسات الصادرة، قم بإعلام المرسل بدلا من المستلم.
قم بتعطيل "عوامل تصفية التفشي" و"مكافحة البريد العشوائي" على نهج البريد الصادر ما لم توجد حالة إستخدام صادرة صريحة.
التحقق من الصحة
أستخدم تعقب الرسائل لتأكيد تطابق نهج البريد المقصود وأن إعدادات المسح الضوئي الافتراضية موروثة في المكان المتوقع.
إرسال رسالة إختبار صادرة يتم التحكم فيها وتأكيد عدم تطبيق عوامل تصفية مكافحة البريد العشوائي/التفشي ما لم يتم تكوينها كاستثناء.
عمليات ترحيل واردة
الأعراض
يتم التعامل مع خوادم البريد الداخلية كمرسلين خارجيين، مما قد يتسبب في حدوث عمليات كبح أو تصفية أو إجراءات قائمة على السمعة غير متوقعة.
السبب
لم يتم تكوين عناوين IP أو الشبكات لخادم البريد الداخلي كعمليات ترحيل واردة، أو تم تعطيل ميزة "ترحيل الوارد".
لا يتم تصنيف مضيفي الترحيل الداخلي في مجموعة مرسل HAT المخصصة، مما قد يؤدي إلى حدود اتصال غير مقصودة أو سلوك منع هجوم حصاد الدليل (DHAP).
قرار
في واجهة المستخدم الرسومية، أختر سياسات البريد > الارسال الوارد، وقم بإضافة عناوين IP الخاصة بخادم البريد الداخلي أو الشبكات الخاصة بك.
تأكد من تمكين ميزة "ترحيل الوارد" (لا تقم بإضافة إدخالات إلى الجدول فقط).
قم بإنشاء مجموعة مرسلة مخصصة لجدول الوصول إلى المضيف (HAT) لعمليات النقل الداخلية المدرجة في قائمة السماح في القائمة السابقة لأغراض إعداد التقارير. قم بتكوين no rate limit و no directory harvest attack prevention (DHAP) إذا كان ذلك مناسبا، مع الاستمرار في تمكين الفحص الخاص ب Anti-Spam و Anti-Virus كما هو مطلوب.يحد DHP من محاولات تعداد المستلمين غير الصالحة أثناء المحادثة الخاصة بالبروتوكول البسيط لنقل رسائل البريد (SMTP).
إذا قمت بإسقاط البريد بناء على السمعة الخاصة بحركة المرور غير المرسلة، فقم بإضافة عامل تصفية رسائل يطبق معالجة مكافئة للبريد المنقول عند الحاجة. مثال:
Drop_Low_Reputation_Relayed_Mail:
if reputation <= -2.0
{ drop(); }
التحقق من الصحة
في الشاشة > نظرة عامة، تأكد من أن الخوادم الداخلية لم تعد تظهر كمرسلين خارجيين غير موثوق بهم.
في سجلات تعقب الرسائل/البريد، تأكد من تطبيق مجموعة المرسلين المتوقعة (على سبيل المثال، مجموعة مرسل ترحيل داخلي).
ملاحظة: في حالة إعادة حقن البريد (على سبيل المثال، تتم إعادة معالجة البريد بين المشتركين من خلال نهج وارد)، يتم إستثناء واجهة إدخال البريد في عامل التصفية حسب الحاجة.يرسل Reinjectionn رسالة مرة أخرى من خلال تقييم النهج، بحيث يمكن لعوامل التصفية مطابقة نفس الرسالة مرة أخرى ما لم يتم إستثناء الواجهة.
DNS
الأعراض
تحديد محلل DNS أو انقسامه: يتسبب تكوين DNS في فشل التسليم أو حركات SlowSMTP أو عمليات التحقق المستندة إلى DNS الفاشلة.
البيئة
يطبق على عمليات النشر التي تتطلب دقة DNS العامة أو دقة DNS الداخلية فقط أو تقسيم الأفق DNS للمجالات والخدمات الداخلية.
الأعراض
يظهر تعقب الرسائل حالات فشل/انتهاء وقت DNSlookup للاستعلامات ذات الصلة ب MX أو AAA أو PTRR.
تم تأجيل تسليم البريد بسبب إعادة محاولة DNS المتكررة.
السبب
تم تكوين ESA لاستخدام المحددات التي لا يمكنها حل السجلات العامة المطلوبة أو السجلات الداخلية المطلوبة أو كلتيهما.
Split-horizonDNS، الذي يرجع إجابات مختلفة لنفس المجال على أساس الشبكة المصدر، مطلوب ولكن لم يتم تنفيذه للمجالات الداخلية أو الخدمات.
قرار
قم بتكوين تحليل نظام اسم المجال (DNS) استنادا إلى موقع تحليل ESA للسجلات: الإنترنت العام، المجالات الداخلية فقط، أو كلا:
1. أستخدم المحددات المتكررة العامة عندما تحتاج ESA في المقام الأول إلى سجلات DNS العامة وتسمح لها السياسة.
2. أستخدم DNS الداخلي أو Split-horizon DNS عندما يجب على ESA حل المناطق الداخلية فقط أو سجلات تبادل البريد الداخلي MXX) أو سجلات Lightweight Directory Access Protocol LDAPP) أو الخدمات الخاصة الأخرى.
3. يكون DNS العام مناسبا عندما يقوم الجهاز بشكل أساسي بحل سجلات بريد الإنترنت ولا يتم تطبيق مناطق داخلية فقط أو قيود السياسات.
إستخدام InternalDNS أو SplitDNS عند الطلب
مجالات داخلية فقط
سجلات InternalMXX
Split-horizonDNS (إجابات مختلفة لنفس المجال استنادا إلى الشبكة المصدر)
يتطلب التوافق أو سياسة الأمان وجود محاليل متكررة داخلية
مناطق DNS الخاصة المطلوبة للتوجيه
مناطق PrivateDNS المطلوبة لبروتوكول الوصول إلى الدليل خفيف الوزن LDAPP)
مناطق DNS الخاصة المطلوبة للخدمات الداخلية التي تستخدمها الإيسا
التحقق من الصحة
تأكد من أنه يمكن ل ESA حل الاختلالات العامة والدقيقة المطلوبة (كما هو منطبق) وأن عمليات التحقق من صحة الرسائل وعمليات التحقق من السمعة المستندة إلى DNS تنجح في تعقب الرسائل.
عوامل تصفية الرسائل والمحتوى
الخطأ الأكثر شيوعا هو إضافة شروط مطابقة في عوامل التصفية عندما تكون غير مطلوبة.
الشروط الفارغة: أترك الشرط فارغا عندما يجب تشغيل عامل التصفية لكل رسالة في نهج بريد معين.
سلوك التقييم: في عوامل تصفية رسائل AsyncOS، يتم تقييم حالة فارغة إلى true، لذلك يتم تشغيل عامل التصفية على كل رسالة تصل إليها.
النطاق: التحكم في النطاق عن طريق إرفاق عامل التصفية بنهج البريد الوارد أو الصادر المناسب.
الأمر: تقوم عوامل تصفية الرسائل بتقييم سمات الرسالة وإجراءاتها بالتسلسل. يتم تحديد نطاق عوامل تصفية المحتوى بشكل نموذجي بواسطة نهج البريد الذي يستدعيها.
الأمثلة:
يكون إستخدام الشرط rcpt-to في عامل تصفية الرسائل غير ضروري عادة عندما يكون الهدف إستهداف مستخدم معين أو مجموعة معينة. يفضل نهج البريد الوارد المستند إلى المستلم وتطبيق عامل تصفية المحتوى على هذا النهج عندما يقوم المتطلب بالتعيين بشكل نظيف للمستلمين أو مجموعات المستلمين. حجز شروط RCPT إلى الاستثناءات حيث لا يمكن لمطابقة السياسة التعبير عن هذا المتطلب.
يكون إختبار وجود مرفق قبل إسقاطه غالبا متكرر عندما يكون الغرض هو حظر نوع مرفق معين. قم بتكوين عامل التصفية لإسقاط نوع المرفق المستهدف مباشرة؛ أستخدم إختبار وجود المرفق فقط عندما تكون الإجراءات المختلفة مطلوبة بناء على ما إذا كان المرفق موجودا أم لا.
أستخدم تسليم() فقط عندما يجب أن تتجاوز الرسالة عوامل التصفية المتبقية. يوقف إجراء التسليم (DELIVERY) معالجة عامل التصفية الإضافي ثم يسلم الرسالة؛ لتسليم البريد دون تخطي عوامل التصفية المتبقية، لا تقم بتكوين إجراء تسليم صريح() (يتم تطبيق التسليم الضمني).
منع الترحيل المفتوح
العرض/التأثير
تبلغ إختبارات ترحيل الجهات الخارجية عن قبول الجهاز لعناوين مستلمين غير مشكلة أو خطيرة.
PublicBlockList ال sendIPP لأن SMTP عنوان يسمح تحليل أنماط يستعمل بشكل شائع للتحقق من فتح ترحيل.
السبب
يسمح تحليل عنوان SMTP الخاص ببروتوكول نقل البريد البسيط ومعالجة الأحرف بتنسيقات عنوان غير صحيحة (على سبيل المثال، @العلامات المزدوجة) أو الكتابة الحرفية للعنوان، وهي عناوين IP مكتوبة مباشرة في العنوان بدلا من اسم المجال.
قرار
تقوم بعض الخدمات باختبار ما إذا كان عامل نقل الرسائل (MTA) يقبل عناوين مكونة بشكل غير صحيح يمكن أن تشير إلى حالة ترحيل مفتوحة. قم بتكوين سلوك تحليل ورفض صارم حتى ترفض ESA هذه العناوين أثناء محادثة SMTP.
إضافة مجموعة مرسل HAT مخصصة لمصادر إختبار الترحيل قبل ALLOWlist لإعداد التقارير. قم بتكوين No rate limit و No Directory Harvest Attack Prevention DHAP (منع هجوم حصاد الدليل) إذا كان ذلك مناسبا، مع تمكين مكافحة البريد العشوائي والفيروسات عند الضرورة.
قم بتمكين تحليل العنوان المقيد (يكون "غير محكم" هو الإعداد الافتراضي) لمنع العلامات المزدوجة@ في العناوين.
رفض (عدم تجريد) الأحرف غير الصالحة لمنع قبول العناوين التي تم تكوينها بشكل غير صحيح.
قم برفض (عدم قبول) عنوان الأدبية، وأدخل الحروف التالية: *٪!\/؟
التحقق من الصحة
قم بتشغيل إختبار ترحيل خارجي وتأكد من أن ESA يرفض عناوين المستلمين التي تم تكوينها بشكل غير صحيح أثناء محادثة SMTP.
أستخدم تعقب الرسائل لتأكيد مطابقة مجموعة مرسلي إختبار الترحيل وأن البريد تتم معالجته باستخدام إعدادات المسح الضوئي المقصودة.