이 문서에서는 Cisco ESA(Email Security Appliance) 액세스 규칙이 TCPREFUSE 또는 REJECT로 작동하는지 여부를 확인하는 방법에 대해 설명합니다.
메일 로그 또는 패킷 캡처를 사용하여 동작을 확인합니다. REJECT는 원격 MTA(Message Transfer Agent)에 대한 5XX SMTP(Simple Mail Transfer Protocol) 응답을 반환합니다. TCPREFUSE는 RST, ACK 패킷을 전송하여 연결을 재설정합니다.
차단된 메일 플로우 정책 액세스 규칙이 TCPREFUSE 또는 REJECT로 작동하는지 여부를 확인하려면 확인이 필요합니다.
TCPREFUSE 및 REJECT는 일반적으로 차단된 메일 플로우 정책과 관련된 두 연결 동작입니다. REJECT는 하드 반송이라고도 하는 알림이 포함된 원격 호스트의 메시지를 차단합니다. TCPREFUSE가 연결을 삭제합니다.
다음 확인 방법 중 하나를 사용합니다.
메일 로그 항목은 액세스 규칙이 적용되었음을 확인합니다. TCPREFUSE의 경우 자세한 연결 로깅이 활성화된 경우에만 항목이 나타납니다.
REJECT는 5XX SMTP 응답을 반환합니다. TCPREFUSE는 RST, ACK 패킷을 전송하여 연결을 재설정합니다.
을/를 참조하십시오.
참고: 하드 바운스는 전송 시스템에 반환된 영구 SMTP 거부입니다. 자세한 연결 로깅은 메일 로그에 추가 연결 세부 정보를 기록합니다.
ESA와 원격 MTA(Message Transfer Agent) 간의 패킷 흐름 거부:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA 5XX Code ESA -----------> Remote MTA FIN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA FIN, ACK Remote MTA -----------> ESA ACK ESA -----------> Remote MTA
ESA와 원격 MTA 간의 TCPREFUSE 패킷 흐름:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA RST, ACK ESA -----------> Remote MTA
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
12-Aug-2014
|
최초 릴리스 |