Pregunta
¿Cómo puede un firewall o un proxy SMTP afectar a los servicios ESMTP?
Respuesta
Junto con el procesamiento de correo a través de un dispositivo de seguridad Cisco Email Security Appliance (ESA), hay una serie de firewalls y servicios de proxy SMTP disponibles que proporcionan funciones destinadas a proteger los servidores de correo contra las vulnerabilidades.
Algunos de estos métodos de protección pueden impedir los servicios ESMTP como TLS y la autenticación SMTP.
Los servicios, como TLS y autenticación SMTP, utilizan comandos ESMTP (SMTP extendido). Para acceder al conjunto de comandos ESMTP, el comando EHLO debe alcanzar el servidor receptor. Algunas funciones de seguridad de proxy y firewall bloquearán o modificarán el comando EHLO en tránsito. Cuando el dispositivo de seguridad no permite EHLO, no habrá servicios ESMTP disponibles. En este caso, sólo los comandos SMTP especificados en la sección 4.5.1 de RFC 821 se permiten en un servidor de correo. Éstos son: HELO, MAIL, RCPT, DATA, RSET, NOOP y QUIT. No hay comandos ESMTP disponibles.
Otra función de seguridad que utilizan estos dispositivos es la modificación de banners SMTP. Para ocultar el tipo y la versión del servidor de correo protegido, algunos dispositivos ocultarán toda la parte del banner que se requiere para la comunicación, excepto la parte 220.
El banner a menudo tendrá un aspecto similar al siguiente:
220*************
Parte de la información que se oculta es el anuncio ESMTP en el banner. Cuando se elimina este anuncio, un servidor de envío no sabrá que se aceptan comandos ESMTP.
En resumen, los firewalls y los servidores proxy SMTP pueden bloquear los comandos EHLO y ocultar los anuncios de banners de ESMTP. Cuando estas medidas de seguridad están en su lugar, es posible que no se pueda acceder a los comandos ESMTP. Para asegurarse de que otros hosts puedan comunicarse con su ESA mediante ESMTP, es posible que deba desactivar estas funciones de seguridad en su dispositivo de seguridad
Información Relacionada