Introducción
En este artículo se describe cómo hacer coincidir el grupo de remitentes "ALL" con un filtro de mensajes y cómo comprobar que está filtrando en el dispositivo de seguridad de correo electrónico (ESA).
Antecedentes
El requisito de tomar acción para los mensajes que coinciden con el grupo de remitentes "ALL" como se indica en la tabla a continuación y cuando la condición de filtro de mensajes "(sendergroup =="ALL")" no devuelve una coincidencia positiva. Este comportamiento se debe al hecho de que la conexión no coincide con ninguno de los grupos de remitentes definidos. Por lo tanto, se considera "ninguno". Para detectar mensajes que coincidan con "ALL" Sender Group, se puede configurar un filtro de mensajes.
¿Cómo puedo hacer coincidir el Grupo de Enviadores "ALL" con un filtro de mensajes y verificar la acción de filtrado?
Nota: La condición Grupo de remitentes solo se puede configurar con filtros de mensajes en la CLI del ESA.
Creación del filtro de mensajes
La sintaxis del filtro de mensajes para realizar acciones en los mensajes que coincidan con "ALL" Grupo de remitentes:
DEFAULT_Sendergroup:
if (sendergroup == "none")
{
log-entry("Default Sender Group ALL matched");
}
.
or
DEFAULT_Sendergroup:
if (sendergroup == "")
{
log-entry("Default Sender Group ALL matched");
}
.
Verificación de la acción de filtrado
Los correos electrónicos que coincidan con este filtro de mensajes se indicarán en mail_logs o en Rastreo de mensajes.
Un extracto de un ejemplo de mail_log:
Thu Nov 23 22:37:44 2017 Info: New SMTP ICID 109 interface Management (10.10.10.1) address 10.10.10.12 reverse dns host unknown verified no
Thu Nov 23 22:37:44 2017 Info: ICID 109 ACCEPT SG None match ALL SBRS rfc1918 country not applicable
Thu Nov 23 22:37:51 2017 Info: Start MID 329 ICID 109
Thu Nov 23 22:37:51 2017 Info: MID 329 ICID 109 From:
Thu Nov 23 22:37:56 2017 Info: MID 329 ICID 109 RID 0 To:
Thu Nov 23 22:38:04 2017 Info: SenderBase upload: 1 hosts totaling 3542 bytes
Thu Nov 23 22:38:25 2017 Info: MID 329 Message-ID '<68aa4b$a9@adesa3.cisco.com>'
Thu Nov 23 22:38:25 2017 Info: MID 329 Subject 'SenderGroup Test - None'
Thu Nov 23 22:38:25 2017 Info: MID 329 ready 140 bytes from
Thu Nov 23 22:38:25 2017 Info: MID 329 Custom Log Entry: Default Sender Group ALL matched
Thu Nov 23 22:38:25 2017 Info: MID 329 matched all recipients for per-recipient policy DEFAULT in the inbound table
Thu Nov 23 22:38:25 2017 Info: Delivery start DCID 0 MID 329 to RID [0]
Thu Nov 23 22:38:25 2017 Info: Message finished MID 329 done
Thu Nov 23 22:38:28 2017 Info: ICID 109 close
Para obtener información adicional sobre los filtros de mensajes, consulte la Guía de configuración avanzada.
Información Relacionada