Introduzione
In questo documento vengono forniti consigli per evitare di utilizzare il filtro Umbrella con un MTA (Mail Transfer Agent) che gestisce la posta elettronica.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Al momento, non è consigliabile che il filtro Cisco Umbrella venga utilizzato da un Mail Transfer Agent (MTA) che gestisce la posta elettronica. Configurazione non supportata. Possibili risultati imprevisti.
Spiegazione
Esistono diversi motivi per evitare di utilizzare il filtro Umbrella sull'agente di trasferimento messaggi. Di seguito vengono brevemente trattate queste tematiche:
- Le regole di filtro della categorizzazione possono bloccare i messaggi legittimi. Ad esempio, se la categoria social media non è consentita, un'e-mail a user@facebook.com viene bloccata. La consegna della posta può essere legittima, ma si desidera impedire ai dipendenti di utilizzare Facebook.
- Filtro di protezione: i domini possono essere bloccati per una minaccia alla sicurezza. Tuttavia, si desidera ancora inviare messaggi e-mail a questo dominio. Questa situazione può verificarsi quando un sito è temporaneamente compromesso e contrassegnato per
- Malware, ma è comunque necessario inviare la posta al relativo dominio.
A causa dell'elevato numero di query che possono essere eseguite dai nostri resolver DNS, alcuni DNSBL non consentono query da noi. Ciò può influire sulla velocità di ricezione della posta indesiderata.
Soluzione
Sfortunatamente, a causa del modo in cui i nostri servizi interagiscono con gli MTA, attualmente non esiste una soluzione per loro che tragga beneficio dai nostri servizi di protezione. Pertanto, è possibile assegnarli a un'identità nei criteri che non prevede alcun filtro, utilizzare gli ISP o un altro servizio DNS.
Link utili
Exchange 2010
In questo articolo (passaggio 6) viene illustrata la configurazione del DNS in Exchange 2010:
Exchange 2007
Exchange 2003