Introducción
Este documento describe cómo alterar la entrada en la Tabla de acceso de host (HAT) o agregar una dirección IP para resolver el problema.
He agregado el dominio 'example.com' al grupo de remitentes ACCEPTLIST. ¿Por qué no funciona?
Desde el dispositivo de seguridad Cisco Email Security Appliance (ESA), hay momentos en los que se ha agregado el dominio example.com al grupo de remitentes ACCEPTLIST, pero cuando reciba correo de example.com, el mensaje no se procesa en este grupo de remitentes.
Sólo agregar un nombre de dominio al HAT no funcionará, ya que HAT coincide con nombres de host y direcciones IP y no con nombres de dominio de remitente. Recuerde que está configurando una tabla de acceso de HOST, no una tabla de acceso de DOMINIO.
Asegúrese de que al observar los registros de correo del ESA, el remitente incluye un nombre de host que termina con el dominio example.com. Si es así, modifique la entrada en HAT de 'example.com' a '.example.com' para utilizar el "." en el dominio.
Esta entrada coincidirá con todos los nombres de host con los que finaliza el registro DNS PTR example.com.
Por ejemplo, coincidirá con mx0.example.com y cluster1.mx1.example.com.
El sistema adquiere y verifica la validez de la dirección IP del host remoto realizando una búsqueda de DNS doble. Esta verificación incluye una búsqueda de DNS inverso (PTR) en la dirección IP del host de conexión, seguida de una búsqueda de DNS de reenvío (A) en los resultados de la búsqueda de PTR. A continuación, el sistema verifica que los resultados de la búsqueda A coincidan con los resultados de la búsqueda PTR. Si los resultados no coinciden o no existe un registro A, el sistema sólo utiliza la dirección IP para verificar las entradas de HAT.
Si el nombre de host no termina con example.com, puede agregar la dirección IP directamente a la HAT. También puede encontrar la dirección IP del servidor de correo conectado en los registros de correo.
Información Relacionada