Introduction
Ce document décrit les messages rejetés et renvoyés en raison d'en-têtes volumineux sur l'appliance de sécurisation de la messagerie Cisco (ESA).
Messages de renvoi avec « 552 #5.3.4 taille d'en-tête de message dépasse la limite »
Lorsqu’un hôte tente d’envoyer des messages avec un en-tête volumineux, l’ESA peut les rejeter. L'utilisateur final peut voir l'un des messages d'erreur suivants :
"552 #5.3.4 message header size exceeds limit"
"500 #5.5.1 command not recognized"
"421 Exceeded bad SMTP command limit"
Dans d'autres cas, l'hôte peut continuer à essayer le même message.
L'en-tête du message est limité à 1 000 lignes. Lorsque la longueur de l'en-tête dépasse 1 000 lignes, l'ESA envoie le message "552 #5.3.4 message header size beyond limit" à l'hôte émetteur.
Certains hôtes peuvent ignorer ce message et continuer à envoyer des données. L'ESA interprète ces données en tant que commandes SMTP et renvoie la commande « 500 #5.5.1 non reconnue » pour chaque ligne.
Après avoir dépassé la limite de 4 commandes SMTP incorrectes, l'ESA renvoie le message « 421 Exceeded bad command limit » et abandonne la connexion.
Ce paramètre peut être modifié sur l'interface de ligne de commande uniquement :
myesa.local> listenerconfig
Currently configured listeners:
1. listener_myesa.local (on Management, 192.168.0.199) SMTP TCP Port 25 Public
Choose the operation you want to perform:
- NEW - Create a new listener.
- EDIT - Modify a listener.
- DELETE - Remove a listener.
- SETUP - Change global settings.
[]> setup
Enter the global limit for concurrent connections to be allowed across
all listeners.
[50]>
Listener istener_myesa.local Policy $TRUSTED max concurrency value of 300
will be limited to 50 by this concurrency setting.
Enter the global limit for concurrent TLS connections to be allowed across
all listeners.
[100]>
Concurrent TLS connections value of 100 will be limited to 50 by the global
limit for concurrent connections.
Enter the maximum number of message header lines. 0 indicates no limit.
[1000]>
Enter the rate at which injection control counters are reset.
[1h]>
Enter the timeout for unsuccessful inbound connections.
[5m]>
Enter the maximum connection time for inbound connections.
[15m]>
What hostname should Received: headers be stamped with?
1. The hostname of the Virtual Gateway(tm) used for delivering the message
2. The hostname of the interface the message is received on
[2]>
The system will always add a Message-ID header to outgoing messages that don't
already have one. Would you like to do the same for incoming messages? (Not
recommended.) [N]>
By default connections with a HAT REJECT policy will be closed with a banner
message at the start of the SMTP conversation. Would you like to do the rejection
at the message recipient level instead for more
detailed logging of rejected mail? [N]>
Si des modifications ou des mises à jour sont apportées, veuillez revenir à l'invite de l'interface de ligne de commande principale et exécuter commit pour enregistrer et implémenter les modifications.
Informations connexes