Este documento descreve como verificar se uma regra de acesso do Cisco Email Security Appliance (ESA) está operando como TCPREFUSE ou REJECT.
Use os logs de correio ou uma captura de pacote para confirmar o comportamento. REJECT retorna uma resposta 5XX SMTP ao MTA (Agente de Transferência de Mensagens) remoto. TCPREFUSE redefine a conexão enviando um pacote RST, ACK.
A confirmação é necessária para determinar se uma regra de acesso à Política de Fluxo de E-mail BLOQUEADO está operando como TCPREFUSE ou REJECT.
TCPREFUSE e REJECT são os dois comportamentos de conexão normalmente associados à Política de fluxo de e-mail bloqueado. REJECT bloqueia mensagens de um host remoto com uma notificação, também chamada de devolução forçada. TCPREFUSE desconecta a conexão.
Utilize um destes métodos de verificação:
As entradas do log de e-mail confirmam que a regra de acesso foi aplicada. Para TCPREFUSE, as entradas só aparecem quando o registro de conexão detalhado está habilitado.
REJECT retorna uma resposta SMTP 5XX. TCPREFUSE redefine a conexão enviando um pacote RST, ACK.
Consultar.
Note: Uma devolução forçada é uma rejeição SMTP permanente retornada ao sistema de envio. O registro detalhado de conexões registra detalhes adicionais de conexões nos logs de e-mail.
REJEITAR o fluxo de pacotes entre o ESA e o Agente de Transferência de Mensagem (MTA) remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA 5XX Code ESA -----------> Remote MTA FIN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA FIN, ACK Remote MTA -----------> ESA ACK ESA -----------> Remote MTA
Fluxo de pacotes TCPREFUSE entre o ESA e o MTA remoto:
SYN Remote MTA -----------> ESA SYN, ACK ESA -----------> Remote MTA ACK Remote MTA -----------> ESA RST, ACK ESA -----------> Remote MTA
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
12-Aug-2014
|
Versão inicial |