본 제품에 대한 문서 세트는 편견 없는 언어를 사용하기 위해 노력합니다. 본 설명서 세트의 목적상, 편견 없는 언어는 나이, 장애, 성별, 인종 정체성, 민족 정체성, 성적 지향성, 사회 경제적 지위 및 교차성에 기초한 차별을 의미하지 않는 언어로 정의됩니다. 제품 소프트웨어의 사용자 인터페이스에서 하드코딩된 언어, RFP 설명서에 기초한 언어 또는 참조된 서드파티 제품에서 사용하는 언어로 인해 설명서에 예외가 있을 수 있습니다. 시스코에서 어떤 방식으로 포용적인 언어를 사용하고 있는지 자세히 알아보세요.
Cisco는 전 세계 사용자에게 다양한 언어로 지원 콘텐츠를 제공하기 위해 기계 번역 기술과 수작업 번역을 병행하여 이 문서를 번역했습니다. 아무리 품질이 높은 기계 번역이라도 전문 번역가의 번역 결과물만큼 정확하지는 않습니다. Cisco Systems, Inc.는 이 같은 번역에 대해 어떠한 책임도 지지 않으며 항상 원본 영문 문서(링크 제공됨)를 참조할 것을 권장합니다.
이 문서에서는 메시지 필터를 통해 프로덕션 ESA 트래픽을 수락하기 위해 베타 Cisco ESA(Email Security Appliance)를 구성하는 방법에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다.이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다.네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 이해해야 합니다.
초기 리스너 컨피그레이션은 베타 ESA에서 완료됩니다.
릴레이된 트래픽 또는 아웃바운드 메시지의 경우 프로덕션 ESA의 메시지를 수락하고 릴레이하려면 Beta ESA의 적절한 IP 주소를 추가합니다.
베타 ESA에서 변경해야 하는 SMTP 경로 변경은 다음과 같습니다.
현재, 베타 어플라이언스의 SMTP 경로는 다음과 같습니다.
참고: 필요에 따라 엔드 유저가 도메인에 대해 테스트 할 수 있도록 적절한 경로를 추가합니다.
수신 릴레이 컨피그레이션을 사용하면 베타가 프로덕션 ESA를 초과하는 SBRS 점수를 검색할 수 있습니다.
대부분의 컨피그레이션은 하나의 홉에서 작동합니다.
수신 릴레이:Disabled State(비활성화됨 상태).
수신 릴레이:Enabled State(활성화됨 상태), 색상으로 표시됩니다.
수신 릴레이:샘플 템플릿
수신 릴레이:제출 후 요약 보기
샘플 메일 로그 항목:
2019년 4월 8일 월요일 12:48:28 정보:MID 2422822 IncomingRelay(PROD_hc2881-52):Header Received found, IP 54.240.35.22 사용 중, SBRS 3.5 국가 미국
메일 로그에 스팸 헤더 기록
베타 측면 구성의 끝입니다.
주의:프로덕션 ESA를 변경하려고 합니다.현재 컨피그레이션을 백업해야 합니다.
프로덕션 ESA에서 베타 ESA로의 모든 인바운드 및 아웃바운드 이메일에 대한 BCC를 허용하려면 SMTP 경로를 추가해야 합니다.이 예에서는 inbound.beta.com 및 outbound.beta.com이 사용됩니다.
현재 이미지에 표시된 대로 프로덕션 ESA의 SMTP 경로:
Bounce Profile(바운스 프로필)과 Destination Control Profile(대상 제어 프로필)을 함께 사용하면 베타 호스트로 메시지를 전달하는 데 걸리는 지연 또는 실패와 관련된 복잡성에서 운영 메일 흐름을 보호할 수 있습니다.이 컨피그레이션은 베타 메시지에만 적용됩니다.
바운스 프로파일 생성
참고: 위의 번호가 지정된 값은 베타 호스트에 전달이 중단된 경우 전달 대기열 백업을 방지하기 위해 매우 공격적으로 구성됩니다.값을 기본 설정으로 수정할 수 있습니다.알림 설정은 BCC 필터에서 사용자 알림이 전달되지 않도록 의도적으로 NO로 설정됩니다.
대상 제어 프로필을 추가합니다.
새 대상 제어 프로필 요약 보기
프로덕션 ESA의 CLI에서 Beta ESA의 해당 리스너로 BCC 이메일을 보낼 수 있는 메시지 필터를 구성합니다.
bcc-EFT: if sendergroup == "RELAY" {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "outbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
} else {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "inbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
}
.
참고: sendergroup, recv-listener, mail-from 또는 기타 사용 가능한 규칙 및 구문을 기반으로 메시지 필터에서 복사된 트래픽을 제한합니다.전체 메시지 필터 규칙 및 필터 규칙 요약은 ESA 사용 설명서를 참조하십시오.
이 섹션을 사용하여 컨피그레이션이 제대로 작동하는지 확인합니다.
현재 베타 어플라이언스는 프로덕션 어플라이언스의 이메일 트래픽을 수락합니다.베타 어플라이언스의 CLI에서 확인하려면 tail mail_logs를 실행합니다.
Wed Mar 23 17:28:43 2016 Info: New SMTP ICID 2 interface Management (172.18.250.222) address 172.18.250.224 reverse dns host dhcp-172-18-250-224.cisco.com verified yes
Wed Mar 23 17:28:43 2016 Info: ICID 2 RELAY SG RELAY match 172.18.250.1/24 SBRS not enabled
Wed Mar 23 17:28:43 2016 Info: Start MID 2 ICID 2
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 From: <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 RID 0 To: <robsherw@ironport.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 Message-ID '<a033ed$2@9.9.5-038.local>'
Wed Mar 23 17:28:43 2016 Info: MID 2 Subject 'TEST 2'
Wed Mar 23 17:28:43 2016 Info: MID 2 ready 320 bytes from <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 matched all recipients for per-recipient policy DEFAULT in the outbound table
Wed Mar 23 17:28:43 2016 Info: MID 2 queued for delivery
Wed Mar 23 17:28:43 2016 Info: New SMTP DCID 3 interface 172.18.250.222 address 173.37.93.161 port 25
Wed Mar 23 17:28:43 2016 Info: Delivery start DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: Message done DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: MID 2 RID [0] Response '2.0.0 u2NHSipG018673 Message accepted for delivery'
Wed Mar 23 17:28:44 2016 Info: Message finished MID 2 done
Wed Mar 23 17:28:48 2016 Info: ICID 2 close
Wed Mar 23 17:28:49 2016 Info: DCID 3 close
SMTP 통신은 172.18.250.222(베타 어플라이언스)에서 설정됩니다. 트래픽이 전송되는 주소는 172.18.250.224(Production Appliance)입니다.
통신을 수신하는 Sender Group은 RELAY이며 172.18.250.1/24 네트워크에서 트래픽을 릴레이합니다.
나머지는 TEST 2 메시지의 통신입니다.
운영 어플라이언스에서 tail mail_logs를 확인하고 실행합니다. 프로덕션 시 처리된 MID는 다음과 같습니다.
Wed Mar 23 14:50:10 2016 Info: MID 242 was generated based on MID 241 by bcc filter 'bcc-EFT'
이는 수신 및 BCC가 베타 어플라이언스로 전송되고 수신 목적대로 최종 사용자를 테스트하는 방식으로 이메일 메시지의 분산을 명확하게 하는 것입니다.
현재 이 컨피그레이션에 사용할 수 있는 특정 문제 해결 정보가 없습니다.
테스트 최종 사용자를 위해 프로덕션 및 베타 이메일 트래픽을 구별하기 위해 콘텐츠 필터를 고려할 수 있습니다.
현재 Beta ESA의 콘텐츠 필터는 다음과 같습니다.
이제 Beta ESA에서 이메일 메시지가 수신되면, 이미지에 표시된 대로 처리된 이메일의 제목 줄에서 이를 확인할 수 있습니다.