Este documento describe cómo verificar si una regla de acceso de Cisco Email Security Appliance (ESA) funciona como TCPREFUSE o REJECT.
Utilice los registros de correo o una captura de paquetes para confirmar el comportamiento. REJECT devuelve una respuesta SMTP (protocolo simple de transferencia de correo) 5XX al agente de transferencia de mensajes (MTA) remoto. TCPREFUSE restablece la conexión enviando un paquete RST, ACK.
Se requiere confirmación para determinar si una regla de acceso de política de flujo de correo BLOQUEADO funciona como TCPREFUSE o REJECT.
TCPREFUSE y REJECT son los dos comportamientos de conexión asociados normalmente a la política de flujo de correo BLOQUEADO. REJECT bloquea los mensajes de un host remoto con una notificación, también llamada rebote duro. TCPREFUSE interrumpe la conexión.
Utilice uno de estos métodos de verificación:
Las entradas del registro de correo confirman que se aplicó la regla de acceso. Para TCPREFUSE, las entradas aparecen sólo cuando está habilitado el registro detallado de conexiones.
REJECT devuelve una respuesta SMTP 5XX. TCPREFUSE restablece la conexión enviando un paquete RST, ACK.
Consulte .
Nota: Un rebote duro es un rechazo SMTP permanente devuelto al sistema de envío. El registro de conexión detallado registra detalles de conexión adicionales en los registros de correo.
RECHAZAR flujo de paquetes entre el ESA y el Agente de transferencia de mensajes (MTA) remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA 5XX Code ESA -----------> Remote MTA FIN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA FIN, ACK Remote MTA -----------> ESA ACK ESA -----------> Remote MTA
Flujo de paquetes TCPREFUSE entre el ESA y el MTA remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA RST, ACK ESA -----------> Remote MTA
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
12-Aug-2014
|
Versión inicial |