En este documento se describe cómo probar la función antispam del dispositivo de seguridad Cisco Email Security Appliance (ESA).
Cisco recomienda que tenga conocimiento sobre estos temas:
La información de este documento se basa en todas las versiones de AsyncOS.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Para probar la funcionalidad de la función ESA Anti-Spam, cree un nuevo mensaje a través de TELNET o su cliente de correo electrónico (Microsoft Outlook, Eudora, Thunderbird, Lotus Notes) e inserte uno de estos encabezados:
A continuación, puede enviar el mensaje a través del ESA con la función Anti-Spam activada y supervisar los resultados.
Esta sección proporciona un ejemplo que muestra cómo crear manualmente un mensaje de prueba a través de la utilidad TELNET ampliamente disponible.
Utilice la información del siguiente ejemplo para crear un mensaje de prueba a través de TELNET. Ingrese la información que se muestra en negrita, y el servidor debe responder como se muestra:
telnet hostname.example.com 25
220 hostname.example.com ESMTP
ehlo localhost
250-hostname.example.com
250-8BITMIME
250 SIZE 10485760
mail from:250 sender <sender@example.com> ok
rcpt to:
250 recipient <recipient@example.com> ok
data
354 go ahead
X-Advertisement: Marketing
from: sender@example.com
to: recipient@example.com
subject: test
test
.
250 ok: Message 120 accepted
Revise los mail_logs y verifique el resultado del escaneo anti-spam para asegurarse de que el mensaje sea tratado como escrito. Según el ejemplo anterior, la política de correo entrante predeterminada detecta que el correo es Marketing:
Thu Jun 26 22:21:56 2014 Info: New SMTP DCID 66 interface 172.11.1.111 address
111.22.33.111 port 25
Thu Jun 26 22:21:58 2014 Info: DCID 66 TLS success protocol TLSv1 cipher
RC4-SHA
Thu Jun 26 22:21:58 2014 Info: Delivery start DCID 66 MID 119 to RID [0]
Thu Jun 26 22:21:59 2014 Info: Message done DCID 66 MID 119 to RID [0]
Thu Jun 26 22:21:59 2014 Info: MID 119 RID [0] Response '2.0.0 s5R2LhnL014175
Message accepted for delivery'
Thu Jun 26 22:21:59 2014 Info: Message finished MID 119 done
Thu Jun 26 22:22:04 2014 Info: DCID 66 close
Thu Jun 26 22:22:53 2014 Info: SDS_CLIENT: URL scanner enabled=0
Thu Jun 26 22:25:35 2014 Info: SLBL: Database watcher updated from snapshot
20140627T022535-slbl.db.
Thu Jun 26 22:26:04 2014 Info: Start MID 120 ICID 426
Thu Jun 26 22:26:04 2014 Info: MID 120 ICID 426 From: <sender@example.com>
Thu Jun 26 22:26:10 2014 Info: MID 120 ICID 426 RID 0 To:
<recipient@example.com>
Thu Jun 26 22:26:20 2014 Info: MID 120 Subject 'test'
Thu Jun 26 22:26:20 2014 Info: MID 120 ready 201 bytes from <sender@example.com>
Thu Jun 26 22:26:20 2014 Info: MID 120 matched all recipients for per-recipient
policy DEFAULT in the inbound table
Thu Jun 26 22:26:21 2014 Info: MID 120 interim verdict using engine:
CASE marketing
Thu Jun 26 22:26:21 2014 Info: MID 120 using engine: CASE marketing
Thu Jun 26 22:26:21 2014 Info: MID 120 interim AV verdict using Sophos CLEAN
Thu Jun 26 22:26:21 2014 Info: MID 120 antivirus negative
Thu Jun 26 22:26:21 2014 Info: Message finished MID 120 done
Thu Jun 26 22:26:21 2014 Info: MID 121 queued for delivery
Thu Jun 26 22:26:21 2014 Info: New SMTP DCID 67 interface 172.11.1.111 address
111.22.33.111 port 25
Thu Jun 26 22:26:21 2014 Info: DCID 67 TLS success protocol TLSv1 cipher RC4-SHA
Thu Jun 26 22:26:21 2014 Info: Delivery start DCID 67 MID 121 to RID [0]
Thu Jun 26 22:26:22 2014 Info: Message done DCID 67 MID 121 to RID [0]
Thu Jun 26 22:26:22 2014 Info: MID 121 RID [0] Response '2.0.0 s5R2QQso009266
Message accepted for delivery'
Thu Jun 26 22:26:22 2014 Info: Message finished MID 121 done
Thu Jun 26 22:26:27 2014 Info: DCID 67 close
Si el mensaje no se detecta como spam, spam sospechoso o marketing, revise las políticas de correo > Políticas de correo entrante o Políticas de correo > Políticas de correo saliente. Elija la Política predeterminada o el Nombre de la política, y haga clic en el hipervínculo en la columna Anti-Spam para verificar la configuración de Anti-Spam para la política.
Cisco recomienda que habilite la Configuración de spam identificado positivamente, la Configuración de spam sospechoso y/o la Configuración de correo electrónico de marketing según lo desee.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
27-Jun-2014 |
Versión inicial |