Pergunta
Por que vejo o remetente abortar ao passar por um firewall Cisco PIX?
Resposta
Um servidor SMTP de envio pode ver asteriscos (*) no banner 220 ao se conectar a um ESA (Email Security Appliance) e passar por um firewall Cisco PIX. Isso será traduzido para os logs de e-mail como "remetente abortado". A revisão de uma conexão SMTP manual mostrará a comunicação inicial e a incapacidade de concluir com êxito.
Abaixo está um exemplo de como ele pode ser:
telnet 10.111.248.111 25
Trying 10.111.248.111...
Connected to 10.111.248.111.
Escape character is '^]'.
220 ************************************0****************2*****20****
helo me
250 ironport-in.example.com
Isso indica que o "smtp de protocolo de fixação" está ativado no firewall Cisco PIX/ASA, às vezes chamado de "MailGuard", "fixação SMTP" ou "inspeção ESMTP". Ter isso habilitado pode causar abortos de remetente com alguns servidores de correio de envio.
Isso é causado por um bug da Cisco ID CSCsi01498 na plataforma PIX/ASA. A adição e o uso do cabeçalho "Tipo de conteúdo" estão bem dentro do padrão SMTP.
A conclusão é que podemos fazer muito pouco para resolver isso além de desligar o DKIM (DK), desabilitar o recurso de "fixação" no PIX/ASA ou atualizar para uma versão do Cisco PIX/ASA que resolva o defeito, >7.2(3).
Para obter mais detalhes sobre o comando fixup, consulte este documento da Cisco:
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_63/config/fixup.htm#wp1103488