Introducción
Este documento describe qué es una política de flujo de correo electrónico en el dispositivo de seguridad de correo electrónico (ESA) y las acciones asociadas a una política de flujo de correo.
¿Qué es una política de flujo de correo?
Una directiva de flujo de correo le permite controlar o limitar el flujo de mensajes de correo electrónico de un remitente al receptor durante la conversación SMTP. Las conversaciones SMTP se controlan definiendo los siguientes tipos de parámetros en la directiva de flujo de correo:
- Parámetros de conexión, como el número máximo de mensajes por conexión.
- Parámetros de limitación de velocidad, como el número máximo de destinatarios por hora.
- Modificar los códigos SMTP personalizados y las respuestas comunicadas durante la conversación SMTP.
- Habilitar detección de spam.
- Habilitar la protección antivirus.
- Cifrado, como utilizar TLS para cifrar la conexión SMTP.
- Parámetros de autenticación, como el uso de DKIM para verificar el correo entrante.
Las políticas de flujo de correo realizan una de las siguientes acciones en las conexiones de hosts remotos:
- ACEPTAR. Se acepta la conexión y, a continuación, la aceptación del correo electrónico se restringe aún más mediante la configuración del receptor, incluida la tabla de acceso de destinatario (RAT)(para receptores públicos).
- RECHAZAR. La conexión se acepta inicialmente, pero el cliente que intenta conectarse obtiene un código de estado SMTP 4XX o 5XX. No se acepta ningún correo electrónico.
Nota: también puede configurar AsyncOS para que realice este rechazo en el nivel de destinatario del mensaje (RCPT TO), en lugar de al inicio de la conversación SMTP. Rechazar mensajes de esta manera retrasa el rechazo del mensaje y lo rebota, lo que permite a AsyncOS conservar información más detallada sobre los mensajes rechazados. Esta configuración se configura desde el comando listenerconfig > setup de la CLI.
- TCPREFUSE. La conexión se rechaza en el nivel TCP.
- RELAY. Se acepta la conexión. La recepción de cualquier destinatario está permitida y no está restringida por la RAT.
- CONTINÚE. La asignación de la tabla de acceso de host (HAT) se ignora y el procesamiento de HAT continúa. Si la conexión entrante coincide con una entrada posterior que no es CONTINUE, se utiliza esa entrada en su lugar. La regla CONTINUE se utiliza para facilitar la edición de HAT en la GUI.
Tenga en cuenta que las políticas de flujo de correo electrónico se encuentran al principio de la canalización de correo electrónico, por lo que estos parámetros se aplican cuando los hosts remotos intentan establecer conexiones con el ESA.
Las políticas de flujo de correo difieren de las políticas de correo entrante y saliente, que definen los parámetros antispam, antivirus, brotes de virus y filtros de contenido que se aplicarán al correo recibido o destinado a dominios, grupos de direcciones de correo electrónico o direcciones de correo electrónico específicas.
Las políticas de flujo de correo predeterminadas se pueden modificar y se pueden definir nuevas políticas de flujo de correo.
Existen cuatro políticas de flujo de correo predeterminadas definidas en receptores públicos:
- ACEPTADO
- BLOQUEADO
- ACELERADO
- FIABLE
Los receptores privados utilizan las siguientes políticas de flujo de correo:
- ACEPTADO
- BLOQUEADO
- RETRANSMITIDO
Información Relacionada