질문
방화벽 또는 SMTP 프록시가 ESMTP 서비스에 어떤 영향을 줄 수 있습니까?
응답
Cisco ESA(Email Security Appliance)를 통한 메일 처리와 함께, 메일 서버를 익스플로잇으로부터 보호하기 위한 기능을 제공하는 수많은 방화벽 및 SMTP 프록시 서비스가 제공됩니다.
이러한 보호 방법 중 일부는 TLS 및 SMTP 인증과 같은 ESMTP 서비스를 방해할 수 있습니다.
TLS 및 SMTP 인증과 같은 서비스는 ESMTP(Extended SMTP) 명령을 사용합니다.ESMTP 명령 집합에 액세스하려면 EHLO 명령이 수신 서버에 도달해야 합니다.일부 방화벽 및 프록시 보안 기능은 전송 중인 EHLO 명령을 차단하거나 수정합니다.보안 디바이스에서 EHLO를 허용하지 않으면 ESMTP 서비스를 사용할 수 없습니다.이 경우 메일 서버에서 RFC 821 섹션 4.5.1에 지정된 SMTP 명령만 허용됩니다.다음은 다음과 같습니다.HELO, MAIL, RCPT, DATA, RSET, NOOP 및 QUIT입니다.사용 가능한 ESMTP 명령이 없습니다.
이러한 디바이스에서 사용하는 또 다른 보안 기능은 SMTP 배너 수정입니다.보호된 메일 서버의 유형 및 버전을 숨기려면 통신에 필요한 배너의 220 부분을 제외한 모든 부분이 숨겨집니다.
배너는 다음과 비슷한 경우가 많습니다.
220*************
숨겨진 정보의 일부는 배너의 ESMTP 광고입니다.이 광고가 제거되면 전송 서버는 ESMTP 명령이 수락되었음을 인식하지 못합니다.
요약하자면, 방화벽 및 SMTP 프록시 서버는 EHLO 명령을 차단하고 ESMTP 배너 광고를 숨길 수 있습니다.이러한 보안 측정값이 있으면 ESMTP 명령에 액세스할 수 없습니다.다른 호스트가 ESMTP를 사용하여 ESA와 통신할 수 있도록 하려면 보안 디바이스에서 이러한 보안 기능을 비활성화해야 할 수 있습니다
관련 정보