Introducción
Este documento describe cómo configurar la verificación de rebote en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
Componentes Utilizados
La información que contiene este documento se basa en estas versiones de software y hardware.
- Cisco ESA, todas las versiones de AsyncOS
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Antecedentes
Esta sección proporciona una descripción general del etiquetado y la verificación de rebote en el ESA.
Descripción general de verificación de rebote
Cuando se envía un correo electrónico con la verificación de rebote habilitada, el ESA vuelve a escribir la dirección del remitente del sobre en el mensaje. Por ejemplo, MAIL FROM: joe@example.com se convierte en MAIL FROM: prvs=joe=123ABCDEFG@example.com. La cadena 123... del ejemplo es la etiqueta de verificación de rebote que se agrega al remitente del sobre cuando lo envía el dispositivo. Si el mensaje rebota, la dirección del destinatario del sobre en el rebote normalmente incluye la etiqueta de verificación de rebote.
Nota: Refiérase a la sección Configuración de Claves de Etiquetado de Dirección de Verificación de Rebote de la Guía Avanzada del Usuario para obtener detalles adicionales.
Puede activar o desactivar el etiquetado de verificación de rebote en todo el sistema como opción predeterminada. También puede habilitar o deshabilitar el etiquetado de verificación de rebote para dominios específicos. En la mayoría de las situaciones, se habilita de forma predeterminada y, a continuación, se enumeran dominios específicos para su exclusión en la tabla Controles de destino.
Cuando un dispositivo de seguridad de contenido envía un mensaje de rebote que ya contiene una dirección etiquetada a otro dispositivo de seguridad de contenido dentro de la zona desmilitarizada (DMZ), AsyncOS no agrega otra etiqueta.
Precaución: si habilita la verificación de rebote, puede hacer que sus dispositivos rechacen el correo legítimo que se envía con un remitente de sobre en blanco.
¿Cómo configuro la verificación de rebote en el ESA?
Complete estos pasos para configurar la verificación de rebote en el ESA:
- Navegue hasta Políticas de correo > Verificación de rebote e ingrese una clave de etiquetado manualmente con una selección aleatoria de números y letras, como 4r5t6y7u.
- Editar la configuración de verificación de rebote:
- Navegue hasta Políticas de correo > Controles de destino y habilite la verificación de rebote.
- Elija Predeterminado en el campo Dominio (o su destino personalizado).
- Una vez que se abra la ventana Predeterminado y aparezca la sección Verificación de rebote, haga clic en Sí.
- Asegúrese de que los rebotes sin etiqueta (mal dirigidos) estén bloqueados:
- Vaya a Políticas de correo > Políticas de flujo de correo.
- Seleccione la política adecuada y localice la sección Funciones de seguridad.
- Asegúrese de que el valor Evaluar rebotes sin etiqueta esté establecido en No. En versiones anteriores de AsyncOS, el valor Aceptar rebotes sin etiqueta debe establecerse en No.