Introduction
Ce document décrit ce qu'est une stratégie de flux de messages sur l'appliance de sécurité de la messagerie (ESA), et les actions qui sont associées à une stratégie de flux de messages.
Qu'est-ce qu'une stratégie de flux de messagerie ?
Une stratégie de flux de messages vous permet de contrôler ou de limiter le flux des messages électroniques d'un expéditeur à l'écouteur pendant la conversation SMTP. Vous contrôlez les conversations SMTP en définissant les types de paramètres suivants dans la stratégie de flux de messages :
- Paramètres de connexion, tels que le nombre maximal de messages par connexion.
- Paramètres de limitation de débit, tels que le nombre maximal de destinataires par heure.
- Modifiez les codes SMTP personnalisés et les réponses communiquées pendant la conversation SMTP.
- Activer la détection de spam.
- Activez la protection antivirus.
- Le chiffrement, par exemple l'utilisation de TLS pour chiffrer la connexion SMTP.
- Paramètres d'authentification, tels que l'utilisation de DKIM pour vérifier le courrier entrant.
Les stratégies de flux de messages effectuent l'une des actions suivantes sur les connexions à partir d'hôtes distants :
- ACCEPT (ACCEPTER). La connexion est acceptée et l'acceptation des e-mails est ensuite limitée par les paramètres de l'écouteur, notamment la table d'accès aux destinataires (TAD) (pour les écouteurs publics).
- REJETER. La connexion est initialement acceptée, mais le client qui tente de se connecter obtient un code d'état SMTP 4XX ou 5XX. Aucun e-mail n'est accepté.
Remarque : vous pouvez également configurer AsyncOS pour effectuer ce rejet au niveau du destinataire du message (RCPT TO), plutôt qu'au début de la conversation SMTP. Le rejet des messages retarde ainsi le rejet du message et le renvoie, ce qui permet à AsyncOS de conserver des informations plus détaillées sur les messages rejetés. Ce paramètre est configuré à partir de la commande CLI listenerconfig > setup.
- TCPREFUSE. La connexion est refusée au niveau TCP.
- RELAIS. La connexion est acceptée. La réception pour n'importe quel destinataire est autorisée et n'est pas limitée par le TAD.
- CONTINUEZ. Le mappage dans la table d'accès aux hôtes (HAT) est ignoré et le traitement de la table d'accès aux hôtes (HAT) se poursuit. Si la connexion entrante correspond à une entrée ultérieure qui n'est pas CONTINUE, cette entrée est utilisée à la place. La règle CONTINUE est utilisée pour faciliter la modification du TAH dans l'interface utilisateur graphique.
Gardez à l'esprit que les politiques de flux de messagerie se trouvent au début du pipeline de messagerie, de sorte que ces paramètres sont appliqués lorsque des hôtes distants tentent d'établir des connexions avec l'ESA.
Les stratégies de flux de messages diffèrent des stratégies de messages entrants et sortants, qui définissent les paramètres de protection contre le courrier indésirable, les virus, les attaques de virus et les filtres de contenu à appliquer aux messages reçus de ou destinés à des domaines, groupes d'adresses e-mail ou adresses e-mail spécifiques spécifiés.
Les stratégies de flux de messages par défaut peuvent être modifiées et de nouvelles stratégies de flux de messages peuvent être définies.
Quatre stratégies de flux de messages par défaut sont définies sur les écouteurs publics :
- ACCEPTÉ
- BLOQUÉ
- LIMITÉ
- FIABLE
Les écouteurs privés utilisent les stratégies de flux de messages suivantes :
- ACCEPTÉ
- BLOQUÉ
- RELAYED (relayée)
Informations connexes