Introduction
Ce document décrit le fonctionnement de la fonction de détection et de désinscription sécurisée de Graymail sur le dispositif de sécurité de la messagerie Cisco (ESA).
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Détection de messages gris et désinscription sécurisée
Lors du processus de désinscription sécurisée de Graymail, il arrive qu'un utilisateur final voie une note dans son navigateur Web local. Si vous souhaitez vérifier l'état de votre demande ultérieurement, utilisez ce lien. Pour référence ultérieure, vous pouvez ajouter ce lien à vos favoris comme suit :
Voici le lien présenté dans l'exemple ci-dessus :
http://184.94.241.137/us/status/1FOzUokNiIjWGPWfd56V8fUtDNzv_yVD9tB8h7bfo9rHKd9Z1mdbTEwEPwx2YmDBn1mYXQIh39_wEhpd9hcS3yzaAwogfuxcPzn8wvscfWrSd-NjGddCnCiCwBg8xDlHGRVQF5wXU8_8515PBsTAN1EmEOUE7YQGRvMoXA9mEQzR5n1jPBLfabt469Fzu2Ul__TpLvlHxP1E7ZgK_wyxH92IbRNU9wur957bXQ5-Wi8c2-8HtlsHLY2n9ZlzSB4mPznD-yAUVJrQ1D8V-ya0iZKHfk1tAdSBbk70xh7dMMHFpCMw9SzwDkKBhwX2o4JxKEyhT_Sj3GUPu7iePXglUHHfWoplE-yHYHfDWjQwffB0vfyKaVnbZw--S005mmacTLiBiKDkL5VdcCkxHywLVtrla36_qaxaKAR4xaduM390oCY8ABEfs_-2ltw7L7I4cmzKHr9gWdVKuX-BhQ5QR2R5YTznH4gI0D1sF3ueve7jnt50YC6uL6R6tOmMaCe8N3FGexiVkBKntd5LNG5pVpQaO28lU_ejq73YXHYH_urfup-X3eZoF0LSnzKhoThMxrv23jaLp5MWxAw-_NrGHQA/l88%3Amailto%3Aunsub-33334600008-echo3-64973c97bd6cc3e865982081e38e8d4d%40listunsub.bluehornet.come
Si le service de désinscription ne peut pas terminer la demande de désinscription en temps réel, ce lien est fourni sous la forme d'un lien d'état permettant à l'utilisateur final de vérifier l'état de la demande de désinscription ultérieurement.
Le lien dirige vers safe-unsubscribe.cisco.com (184.94.241.137), qui est un pointeur pour une adresse IP hébergée par Akami :
$ dig safe-unsubscribe.cisco.com +short
safe-unsubscribe.ncs-cisco.com.akadns.net.
184.94.241.137
Le service de désinscription sécurisée est actuellement mappé à l'une des adresses IP suivantes :
- 184.94.241.137
- 208.90.58.189
Il est également possible que l'utilisateur final ait réécrit le lien par la réécriture d'URL (attaque de virus) via le proxy de sécurité, et que l'URL affiche d'abord la redirection vers le domaine secure-web.cisco.com (184.94.240.100), qui redirige ensuite vers le site safe-unsubscribe.cisco.com. Ceci est également un pointeur pour une adresse IP hébergée par Akami :
$ dig secure-web.cisco.com +short
secure-web.harpe-cisco.com.akadns.net.
184.94.240.100
La demande de désinscription initiale de Graymail est liée au data center par lequel elle est traitée initialement. La demande d'état doit donc être envoyée au même data center que la demande initiale.
Les deux services, Graymail Safe Unsubscrive et Security Proxy, sont hébergés dans deux data centers distincts. Ils sont équilibrés en charge via le système de noms de domaine (DNS) pour la redondance et la haute disponibilité
Si le client demande à modifier l'adresse IP avec le nom de domaine, cela n'est pas possible. La revendication d'avoir un nom de domaine au lieu d'une adresse IP ne peut pas être satisfaite.
Le fait d'avoir la fonction de service via une adresse IP et non un nom d'hôte dans l'URL n'a aucun impact fonctionnel sur Graymail ou sur la désinscription sécurisée.