In questo documento viene descritto come verificare se una regola di accesso a Cisco Email Security Appliance (ESA) funziona come TCPREFUSE o REJECT.
Utilizzare i log di posta o l'acquisizione di un pacchetto per confermare il comportamento. REJECT restituisce una risposta SMTP (Simple Mail Transfer Protocol) 5XX all'agente di trasferimento messaggi (MTA) remoto. TCPREFUSE reimposta la connessione inviando un pacchetto RST, ACK.
È necessaria una conferma per determinare se una regola di accesso al criterio Flusso di posta BLOCCATO funziona come TCPREFUSE o REJECT.
TCPREFUSE e REJECT sono i due comportamenti di connessione normalmente associati al criterio del flusso di posta BLOCCATO. REJECT blocca i messaggi provenienti da un host remoto con una notifica, detta anche hard bounce. TCPREFUSE interrompe la connessione.
Utilizzare uno dei seguenti metodi di verifica:
Le voci del log di posta confermano che la regola di accesso è stata applicata. Per TCPREFUSE, le voci vengono visualizzate solo quando è abilitata la registrazione dettagliata delle connessioni.
REJECT restituisce una risposta SMTP 5XX. TCPREFUSE reimposta la connessione inviando un pacchetto RST, ACK.
Vedere .
Nota: Un rimbalzo duro è un rifiuto SMTP permanente restituito al sistema di invio. La registrazione dettagliata delle connessioni registra ulteriori dettagli di connessione nei log di posta.
Flusso di pacchetti REJECT tra l'ESA e l'MTA (Message Transfer Agent) remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA 5XX Code ESA -----------> Remote MTA FIN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA FIN, ACK Remote MTA -----------> ESA ACK ESA -----------> Remote MTA
Flusso di pacchetti TCPREFUSE tra l'ESA e l'MTA remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA RST, ACK ESA -----------> Remote MTA
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
12-Aug-2014
|
Versione iniziale |