本文檔介紹如何建立郵件過濾器,將SMTP身份驗證的使用者名稱與郵件頭From:地址。
思科建議您瞭解Cisco AsyncOS for Email版本15.0及更高版本。
SMTP身份驗證功能允許客戶對其電子郵件客戶端使用SMTP身份驗證,以連線到思科郵件安全裝置(ESA)並傳送郵件。 由於該功能允許經過身份驗證的會話中繼出站郵件,因此客戶端可以假冒信頭發件人:地址。為幫助防止欺騙,Cisco AsyncOS for Email 6.5版及更高版本包含郵件篩選條件,該條件將經過身份驗證的SMTP使用者名稱與郵件頭進行比較:在X報頭中編址並記錄使用者名稱。
郵件過濾器條件允許管理員編寫過濾器(例如,下一節中的規則),比較在SMTP身份驗證會話期間出站中繼的郵件。如果SMTP憑證受到危害,則傳送客戶端通常會生成多個標頭來源:地址。此條件允許僅在經過身份驗證的使用者名稱與標頭From匹配時才傳送消息:地址;否則,該郵件將被視為假報頭From:並應用已配置的郵件過濾器操作。郵件過濾器動作可以是任何最終動作;示例規則使用隔離操作。篩選條件的語法如下:
smtp-auth-id-matches("<target>" [, "<sieve-char>"])
可選的sieve-char引數指定用於忽略比較地址中該字元後面的部分的分隔符字元(例如+)。這通常用於加編址,如表所示。
過濾器允許與以下目標之一進行比較:
| SMTP身份驗證ID | 篩焦 | 比較地址 | 配對? |
|---|---|---|---|
| 某些使用者 | otheruser@example.com | 否 | |
| 某些使用者 | someuser@example.com | 是 | |
| 某些使用者 | someuser@face.localhost | 是 | |
| SomeUser | someuser@example.com | 是 | |
| 某些使用者 | someuser+folder@example.com | 否 | |
| 某些使用者 | + | someuser+folder@example.com | 是 |
| someUser@example.com | someuser@forged.com | 否 | |
| someUser@example.com | someuser@example.com | 是 | |
| someUser@example.com | someuser@example.com | 是 |
此變數替代$SMTPAuthID允許將經過驗證的使用者名稱包含在經過驗證的SMTP會話期間中繼的消息的消息標頭中。
Msg_Authentication: if (smtp-auth-id-matches("*Any"))
{
# Always include the original authentication credentials in a
# special header.
insert-header("X-SMTPAUTH", "$SMTPAuthID");
if (smtp-auth-id-matches("*FromAddress", "+") and
smtp-auth-id-matches("*EnvelopeFrom", "+"))
{
# Username matches. Verify the domain.
if (header('from') != "(?i)@example\.com" or mail-from != "(?i)@example\.com")
{
# User has specified a domain which cannot be authenticated.
quarantine("forged");
}
}
else
{
# User claims to be a completely different user.
quarantine("forged");
}
}
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
11-Jun-2014
|
初始版本 |