Einleitung
In diesem Artikel wird beschrieben, wie Sie die Absendergruppe "ALL" mit einem Nachrichtenfilter abgleichen und überprüfen, ob diese in der E-Mail-Security-Appliance (ESA) gefiltert wird.
Hintergrundinformationen
Die Anforderung, Maßnahmen für Nachrichten zu ergreifen, die mit der "ALL"-Absendergruppe übereinstimmen, wie in der unten stehenden Tabelle angegeben, und wenn die Nachrichtenfilterbedingung von "(Absendergruppe =="ALL")" keine positive Übereinstimmung zurückgibt. Dieses Verhalten ist darauf zurückzuführen, dass die Verbindung mit keiner der definierten Absendergruppen übereinstimmt. Daher wird es als "keine" betrachtet. Um Nachrichten zu erkennen, die mit der "ALL"-Absendergruppe übereinstimmen, kann ein Nachrichtenfilter konfiguriert werden.
Wie kann ich die Absendergruppe "ALL" (Alle) mit einem Nachrichtenfilter abgleichen und die Filteraktion überprüfen?
Hinweis: Die Absendergruppenbedingung kann nur mit Nachrichtenfiltern in der CLI der ESA konfiguriert werden.
Erstellen des Nachrichtenfilters
Die Nachrichtenfiltersyntax, um Maßnahmen für Nachrichten zu ergreifen, die mit "ALL" Absendergruppe übereinstimmen:
DEFAULT_Sendergroup:
if (sendergroup == "none")
{
log-entry("Default Sender Group ALL matched");
}
.
or
DEFAULT_Sendergroup:
if (sendergroup == "")
{
log-entry("Default Sender Group ALL matched");
}
.
Überprüfen der Filteraktion
E-Mails, die mit diesem Nachrichtenfilter abgeglichen wurden, werden in mail_logs oder Message Tracking (Nachrichtenverfolgung) angezeigt.
Ein Auszug aus einem mail_log-Beispiel:
Thu Nov 23 22:37:44 2017 Info: New SMTP ICID 109 interface Management (10.10.10.1) address 10.10.10.12 reverse dns host unknown verified no
Thu Nov 23 22:37:44 2017 Info: ICID 109 ACCEPT SG None match ALL SBRS rfc1918 country not applicable
Thu Nov 23 22:37:51 2017 Info: Start MID 329 ICID 109
Thu Nov 23 22:37:51 2017 Info: MID 329 ICID 109 From:
Thu Nov 23 22:37:56 2017 Info: MID 329 ICID 109 RID 0 To:
Thu Nov 23 22:38:04 2017 Info: SenderBase upload: 1 hosts totaling 3542 bytes
Thu Nov 23 22:38:25 2017 Info: MID 329 Message-ID '<68aa4b$a9@adesa3.cisco.com>'
Thu Nov 23 22:38:25 2017 Info: MID 329 Subject 'SenderGroup Test - None'
Thu Nov 23 22:38:25 2017 Info: MID 329 ready 140 bytes from
Thu Nov 23 22:38:25 2017 Info: MID 329 Custom Log Entry: Default Sender Group ALL matched
Thu Nov 23 22:38:25 2017 Info: MID 329 matched all recipients for per-recipient policy DEFAULT in the inbound table
Thu Nov 23 22:38:25 2017 Info: Delivery start DCID 0 MID 329 to RID [0]
Thu Nov 23 22:38:25 2017 Info: Message finished MID 329 done
Thu Nov 23 22:38:28 2017 Info: ICID 109 close
Weitere Informationen zu Nachrichtenfiltern finden Sie im erweiterten Konfigurationshandbuch.
Zugehörige Informationen