Introducción
En este documento se describen los cambios en la Reputación de dominio de remitente (SDR) en la plataforma de correo electrónico seguro para entornos in situ, virtuales (ESA) y en entornos en la nube (CES).
P. ¿Cuáles son los cambios realizados en SDR AsyncOS 14.2.0?
Advertencia: Las configuraciones SDR de la acción de rechazo para los veredictos manchados o débiles se cambian automáticamente al actualizar a 14.2. La configuración cambia la configuración de SDR ESA para rechazarla en el nivel de amenaza neutra.
1) Los veredictos heredados de SDR cambian de veredictos ahora denominados Niveles de amenaza, como se muestra en la imagen:
Nota: Se trata de un cambio en el comportamiento del escaneo de SDR con un mecanismo de decisión de veredicto diferente. No debe esperar que el veredicto coincida con la solución antigua para cada conjunto de información del remitente.
2) "Rastreo de mensajes" por la condición avanzada de SDR se sustituye por la lista que se muestra:
3) La categoría de amenaza de DEG Fraude bancario se cambia por Fraude bancario, como se muestra en la imagen:
Nota: Todos los no confiables no tienen una categoría enumerada; sin embargo, las categorías de SDR como 'spam', 'malicioso', etc., se marcan como no fiables o cuestionables.
4) mail_logs contiene una línea de registro adicional para los veredictos de SDR, se escribe después De logline si no se rechaza la reputación del remitente. Aparece una segunda línea SDR en los registros de correo.
Info: Start MID 11 ICID 19884
Info: MID 11 ICID 19884 From: test@cisco.com
Info: MID 11 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: desktop-9pf6f2t, env-from: cisco.com, header-from: Not Present, reply-to: Not Present
Info: MID 11 SDR: Consolidated Sender Threat Level: Favorable, Threat Category: N/A, Suspected Domain(s) : N/A (other reasons for verdict). Sender Maturity: 30 days (or greater) for domain: cisco.com
Info: MID 11 ICID 19884 RID 0 To: test@cisco.com
Info: MID 11 Message-ID 'op.1m7bljjr8qfre9@desktop-9pf6f2t'
Info: MID 11 Subject "test 1"
Info: MID 11 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: desktop-9pf6f2t, env-from: cisco.com, header-from: cisco.com, reply-to: Not Present
Info: MID 11 SDR: Consolidated Sender Threat Level: Favorable, Threat Category: N/A, Suspected Domain(s) : N/A (other reasons for verdict). Sender Maturity: 30 days (or greater) for domain: cisco.com
Info: MID 11 SDR: Tracker Header : 629d04c8_DDZqM4buLke8/Do4MqUGdJEP9QZc73Ofsh9YLwqvKidy3M/WEb0fkQpwOOtRVhrhSJWgCv2NjL/JQMsjH5QzZw==
5) El SDR configurado para rechazar en la configuración global se produce en la fase de sobre de la conversación SMTP que se produce justo después de enviar el sobre del encabezado y no se ha enviado ningún otro dato todavía.
Info: Start MID 9364 ICID 79
Info: MID 9364 ICID 79 From: <test@incomingtest.contentfilter.com>
Info: MID 9364 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: mail.cisco.com, env-from: lana.cf, header-from: Not Present, reply-to: Not Present
Info: MID 9364 SDR: Consolidated Sender Threat Level: Untrusted, Threat Category: N/A, Suspected Domain(s) : lana.cf. Sender Maturity: 1 day for domain: lana.cf
Info: MID 9364 ICID 79 Receiving Failed: Message rejected by Sender Domain Reputation engine
Info: MID 9364 SDR: Tracker Header : 629d5de5_JxmxzLXzbSob4h6Tqmxj2QFeN6eeb3J8CJ2zj9h8XgF/+e0YQVxd05lnVSwX9Gh37ISaiDHc0SJ5eRdyLYasmQ==
Info: MID 9364 Subject ""
Info: Message aborted MID 9364 Receiving aborted
Info: Message finished MID 9364 aborted
6) Debido al comportamiento esperado explicado como se indica en 'Cisco bug ID CSCwb32685' y aquí Field Notice: FN - 72389 - Cisco Secure Email Gateway: Actualización de antigüedad del dominio Talos no debe utilizar las tres condiciones de los filtros: menos que, igual a, y menor que e igual a, de lo contrario todos los dominios que alcanzan la política o las políticas coinciden con las condiciones, como se muestra en la imagen:
Nota: El vencimiento del remitente se establece en un límite de 30 días, y más allá de este límite, un dominio se considera maduro como remitente de correo electrónico y no se proporcionan más detalles.
Información Relacionada
Notas de la versión 14.2 de Cisco Secure Email AsyncOS.
Notas de la versión de Cisco Secure Email and Web Manager AsyncOS 14.2.
Aviso de problemas FN - 72389 - Cisco Secure Email Gateway: Actualización de la antigüedad del dominio Talos