Ce document décrit comment tester la fonctionnalité antispam du dispositif de sécurité de la messagerie électronique (ESA) de Cisco.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur toutes les versions d'AsyncOS.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Afin de tester la fonctionnalité de la fonctionnalité anti-spam ESA, créez un nouveau message via TELNET ou votre client de messagerie (Microsoft Outlook, Eudora, Thunderbird, Lotus Notes) et insérez l'un des en-têtes suivants :
Vous pouvez ensuite envoyer le message via l'ESA avec la fonction antispam activée et surveiller les résultats.
Cette section fournit un exemple qui montre comment créer manuellement un message de test via l'utilitaire TELNET largement disponible.
Utilisez les informations de l’exemple suivant afin de créer un message test via TELNET. Entrez les informations affichées en gras, et le serveur doit répondre comme indiqué :
telnet hostname.example.com 25
220 hostname.example.com ESMTP
ehlo localhost
250-hostname.example.com
250-8BITMIME
250 SIZE 10485760
mail from:250 sender <sender@example.com> ok
rcpt to:
250 recipient <recipient@example.com> ok
data
354 go ahead
X-Advertisement: Marketing
from: sender@example.com
to: recipient@example.com
subject: test
test
.
250 ok: Message 120 accepted
Consultez le journal mail_logs et vérifiez le résultat de l'analyse antispam afin de vous assurer que le message est traité comme écrit. Comme dans l'exemple précédent, la stratégie de message entrant par défaut détecte que le message est Marketing :
Thu Jun 26 22:21:56 2014 Info: New SMTP DCID 66 interface 172.11.1.111 address
111.22.33.111 port 25
Thu Jun 26 22:21:58 2014 Info: DCID 66 TLS success protocol TLSv1 cipher
RC4-SHA
Thu Jun 26 22:21:58 2014 Info: Delivery start DCID 66 MID 119 to RID [0]
Thu Jun 26 22:21:59 2014 Info: Message done DCID 66 MID 119 to RID [0]
Thu Jun 26 22:21:59 2014 Info: MID 119 RID [0] Response '2.0.0 s5R2LhnL014175
Message accepted for delivery'
Thu Jun 26 22:21:59 2014 Info: Message finished MID 119 done
Thu Jun 26 22:22:04 2014 Info: DCID 66 close
Thu Jun 26 22:22:53 2014 Info: SDS_CLIENT: URL scanner enabled=0
Thu Jun 26 22:25:35 2014 Info: SLBL: Database watcher updated from snapshot
20140627T022535-slbl.db.
Thu Jun 26 22:26:04 2014 Info: Start MID 120 ICID 426
Thu Jun 26 22:26:04 2014 Info: MID 120 ICID 426 From: <sender@example.com>
Thu Jun 26 22:26:10 2014 Info: MID 120 ICID 426 RID 0 To:
<recipient@example.com>
Thu Jun 26 22:26:20 2014 Info: MID 120 Subject 'test'
Thu Jun 26 22:26:20 2014 Info: MID 120 ready 201 bytes from <sender@example.com>
Thu Jun 26 22:26:20 2014 Info: MID 120 matched all recipients for per-recipient
policy DEFAULT in the inbound table
Thu Jun 26 22:26:21 2014 Info: MID 120 interim verdict using engine:
CASE marketing
Thu Jun 26 22:26:21 2014 Info: MID 120 using engine: CASE marketing
Thu Jun 26 22:26:21 2014 Info: MID 120 interim AV verdict using Sophos CLEAN
Thu Jun 26 22:26:21 2014 Info: MID 120 antivirus negative
Thu Jun 26 22:26:21 2014 Info: Message finished MID 120 done
Thu Jun 26 22:26:21 2014 Info: MID 121 queued for delivery
Thu Jun 26 22:26:21 2014 Info: New SMTP DCID 67 interface 172.11.1.111 address
111.22.33.111 port 25
Thu Jun 26 22:26:21 2014 Info: DCID 67 TLS success protocol TLSv1 cipher RC4-SHA
Thu Jun 26 22:26:21 2014 Info: Delivery start DCID 67 MID 121 to RID [0]
Thu Jun 26 22:26:22 2014 Info: Message done DCID 67 MID 121 to RID [0]
Thu Jun 26 22:26:22 2014 Info: MID 121 RID [0] Response '2.0.0 s5R2QQso009266
Message accepted for delivery'
Thu Jun 26 22:26:22 2014 Info: Message finished MID 121 done
Thu Jun 26 22:26:27 2014 Info: DCID 67 close
Si le message n'est pas détecté comme spam, spam suspecté ou marketing, consultez Politiques de messagerie > Politiques de messagerie entrante ou Politiques de messagerie > Politiques de messagerie sortante. Choisissez la stratégie par défaut ou le nom de la stratégie, puis cliquez sur le lien hypertexte dans la colonne Antispam afin de vérifier les paramètres et la configuration antispam de la stratégie.
Cisco vous recommande d'activer les paramètres de spam identifié positivement, les paramètres de spam suspecté et/ou les paramètres d'e-mail marketing selon vos besoins.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
27-Jun-2014 |
Première publication |