Introduction
Ce document décrit comment configurer la vérification de renvoi sur le dispositif de sécurité de la messagerie électronique Cisco (ESA).
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- Cisco ESA, toutes les versions d'AsyncOS
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Informations générales
Cette section fournit une vue d'ensemble de l'étiquetage et de la vérification des renvois sur l'ESA.
Présentation de la vérification du renvoi
Lorsqu'un e-mail est envoyé avec la vérification de renvoi activée, votre ESA réécrit l'adresse de l'expéditeur du message. Par exemple, MAIL FROM: joe@example.com devient MAIL FROM: prvs=joe=123ABCDEFG@example.com. La chaîne 123... dans l'exemple est la balise de vérification de renvoi qui est ajoutée à l'expéditeur de l'enveloppe lorsqu'elle est envoyée par votre appliance. Si le message est renvoyé, l'adresse du destinataire du message dans le renvoi inclut généralement la balise de vérification du renvoi.
Remarque : reportez-vous à la section Configuration des clés de balisage d'adresse de vérification de renvoi du Guide d'utilisation avancé pour plus de détails.
Par défaut, vous pouvez activer ou désactiver l'étiquetage de vérification de renvoi à l'échelle du système. Vous pouvez également activer ou désactiver le balisage de vérification de renvoi pour des domaines spécifiques. Dans la plupart des cas, vous l'activez par défaut, puis vous répertoriez les domaines spécifiques à exclure dans le tableau Contrôles de la destination.
Lorsqu'une appliance de sécurité du contenu envoie un message de renvoi contenant déjà une adresse étiquetée à une autre appliance de sécurité du contenu à l'intérieur de la zone démilitarisée (DMZ), AsyncOS n'ajoute pas d'autre étiquette.
Attention : si vous activez la vérification de renvoi, vos appliances risquent de rejeter les messages légitimes envoyés avec un expéditeur d'enveloppe vide.
Comment configurer la vérification de renvoi sur l'ESA ?
Complétez ces étapes afin de configurer la vérification de renvoi sur l'ESA :
- Accédez à Politiques de messagerie > Vérification du renvoi et entrez manuellement une clé de balisage avec une sélection aléatoire de chiffres et de lettres, telle que 4r5t6y7u.
- Modifiez les paramètres de vérification du renvoi :
- Accédez à Politiques de messagerie > Contrôles de destination et activez la vérification de renvoi.
- Choisissez Default dans le champ Domain (ou votre destination personnalisée).
- Une fois que la fenêtre par défaut s'ouvre et que la section Vérification du renvoi apparaît, cliquez sur Oui.
- Assurez-vous que les renvois non balisés (mal dirigés) sont bloqués :
- Accédez à Politiques de messagerie > Politiques de flux de messagerie.
- Sélectionnez la stratégie appropriée et localisez la section Security Features (Fonctions de sécurité).
- Assurez-vous que la valeur Évaluer les renvois non balisés est définie sur Non. Sur les versions antérieures d'AsyncOS, la valeur Accepter les renvois non balisés doit être définie sur Non.