질문
Cisco PIX 방화벽을 통과할 때 발신자가 중단된 이유는 무엇입니까?
응답
전송 SMTP 서버는 ESA(Email Security Appliance)에 연결하고 Cisco PIX 방화벽을 통과할 때 220 배너에서 별표(*)를 볼 수 있습니다.이렇게 하면 메일 로그에 "보낸 사람이 중단됨"으로 변환됩니다. 수동 SMTP 연결을 검토하면 초기 커뮤니케이션과 성공적으로 완료할 수 없는 기능이 표시됩니다.
아래는 이러한 기능이 어떤 모습일지 보여주는 예입니다.
telnet 10.111.248.111 25
Trying 10.111.248.111...
Connected to 10.111.248.111.
Escape character is '^]'.
220 ************************************0****************2*****20****
helo me
250 ironport-in.example.com
이는 "fixup protocol smtp"가 Cisco PIX/ASA 방화벽에서 활성화되었음을 나타내며, "MailGuard", "SMTP fixup" 또는 "ESMTP inspect"라고도 합니다. 이 기능을 활성화하면 일부 송신 메일 서버에서 발신자가 중단될 수 있습니다.
이는 PIX/ASA 플랫폼의 Cisco 버그 ID CSCsi01498로 인해 발생합니다."Content-Type' 헤더의 추가 및 사용은 SMTP 표준 내에서 잘 사용됩니다.
결론적으로, DKIM(DK)을 끄거나, PIX/ASA에서 "수정" 기능을 비활성화하거나, >7.2(3)를 해결하는 Cisco PIX/ASA 버전으로 업그레이드하는 것만으로는 이 문제를 해결할 수 없습니다.
fixup 명령에 대한 자세한 내용은 다음 Cisco 문서를 참조하십시오.
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_63/config/fixup.htm#wp1103488