이 문서에서는 SMTP 인증 사용자 이름을 헤더와 비교하는 메시지 필터를 만드는 방법에 대해 설명합니다. address.
Cisco AsyncOS for Email 버전 15.0 이상에 대해 알고 있는 것이 좋습니다.
SMTP 인증 기능을 통해 고객은 이메일 클라이언트에서 Cisco ESA(Email Security Appliance)에 연결하고 메일을 보낼 수 있도록 SMTP 인증을 사용할 수 있습니다. 이 기능을 사용하면 인증된 세션에서 아웃바운드 메일을 릴레이할 수 있으므로 클라이언트에서 다음으로부터 헤더를 스푸핑할 수 있습니다. address. 스푸핑을 방지하기 위해 Cisco AsyncOS for Email 버전 6.5 이상에는 인증된 SMTP 사용자 이름을 From 헤더와 비교하는 메시지 필터 조건이 포함되어 있습니다. 주소를 지정하고 X-헤더에 사용자 이름을 기록합니다.
메시지 필터 조건을 통해 관리자는 SMTP 인증 세션 중에 아웃바운드 릴레이된 메시지를 비교하는 필터(예: 다음 섹션의 규칙)를 작성할 수 있습니다. SMTP 자격 증명이 손상된 경우 전송 클라이언트는 종종 다음과 같은 여러 헤더를 생성합니다. 주소. 이 조건에서는 인증된 사용자 이름이 From 헤더와 일치하는 경우에만 메시지를 배달할 수 있습니다. address; 그렇지 않으면 메시지가 스푸핑된 헤더 From으로 처리됩니다. 구성된 메시지 필터 작업이 적용됩니다. 메시지 필터 작업은 모든 최종 작업이 될 수 있습니다. 예제 규칙은 격리 작업을 사용합니다. 필터 조건의 구문은 다음과 같습니다.
smtp-auth-id-matches("<target>" [, "<sieve-char>"])
선택적 sieve-char 매개 변수는 문자 뒤에 오는 비교 주소의 부분을 무시하는 데 사용되는 구분 문자(예: +)를 지정합니다. 이는 표에서 볼 수 있듯이, 플러스-어드레싱에 일반적으로 사용된다.
필터는 다음 대상 중 하나와 비교를 허용합니다.
| SMTP 인증 ID | 체차 | 비교 주소 | 성냥이요? |
|---|---|---|---|
| 일부 사용자 | otheruser@example.com | 아니요 | |
| 일부 사용자 | someuser@example.com | 예 | |
| 일부 사용자 | someuser@face.localhost | 예 | |
| 일부 사용자 | someuser@example.com | 예 | |
| 일부 사용자 | someuser+folder@example.com | 아니요 | |
| 일부 사용자 | + | someuser+folder@example.com | 예 |
| someUser@example.com | someuser@forged.com | 아니요 | |
| someUser@example.com | someuser@example.com | 예 | |
| someUser@example.com | someuser@example.com | 예 |
이 변수 대체 $SMTPAuthID를 사용하면 인증된 SMTP 세션 중에 릴레이된 메시지에 대해 인증된 사용자 이름을 메시지 헤더에 포함할 수 있습니다.
Msg_Authentication: if (smtp-auth-id-matches("*Any"))
{
# Always include the original authentication credentials in a
# special header.
insert-header("X-SMTPAUTH", "$SMTPAuthID");
if (smtp-auth-id-matches("*FromAddress", "+") and
smtp-auth-id-matches("*EnvelopeFrom", "+"))
{
# Username matches. Verify the domain.
if (header('from') != "(?i)@example\.com" or mail-from != "(?i)@example\.com")
{
# User has specified a domain which cannot be authenticated.
quarantine("forged");
}
}
else
{
# User claims to be a completely different user.
quarantine("forged");
}
}
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
11-Jun-2014
|
최초 릴리스 |