In questo documento viene fornito un esempio di configurazione su come configurare la reputazione della posta elettronica nel modulo SSM (Cisco Content Security and Control).
Per usare questa funzione, devi avere una licenza Security Plus.
Le informazioni di questo documento si basano su Cisco Content Security and Control SSM con software versione 6.3.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
La reputazione dell'e-mail è una tecnologia che riduce i messaggi di posta indesiderata. Abilitando questa funzionalità, CSC SSM verifica se l'iniziatore del messaggio di posta elettronica è un indirizzo della lista nera o meno. Mantiene un elenco di database che contiene tutti gli indirizzi IP da cui provengono i messaggi di posta indesiderata. Se un messaggio di posta elettronica presenta un mittente di questo elenco, viene considerato come posta indesiderata e quindi eliminato.
I livelli di servizio offerti da questa tecnologia ERS (Email Reputation Technology) sono fondamentalmente di due tipi. Questi servizi si basano principalmente sul livello di autenticità degli indirizzi IP di origine.
Standard ERS - Contiene le fonti note di posta indesiderata
ERS Advanced - Contiene le fonti conosciute e quelle sospette
Quando si aggiunge un indirizzo IP al database ERS Standard, questo viene definito come origine della posta indesiderata ed è raro notare che un indirizzo IP venga rimosso da questo elenco. ERS Standard contiene l'elenco degli indirizzi IP che generano in modo coerente posta indesiderata.
ERS Advanced contiene un elenco di indirizzi IP che devono essere rimossi se trovati per non produrre ulteriormente lo spam. Ad esempio, un server di posta pirata può essere elencato in questo database nel momento in cui viene compromesso. Quando viene ripristinata alla normalità, viene rimossa dal database.
In questa sezione vengono presentate le informazioni necessarie per configurare le funzionalità descritte più avanti nel documento.
Nota: per ulteriori informazioni sui comandi menzionati in questa sezione, usare lo strumento di ricerca dei comandi (solo utenti registrati).
Scegliere Posta elettronica (SMTP) > Antispam > Reputazione e-mail. Viene visualizzata una nuova finestra.
Per abilitare questa funzionalità di reputazione e-mail, fare clic su Abilita nella scheda Target.
Scegliere Avanzate per Livello di servizio.
Nel campo Indirizzi IP approvati specificare l'intervallo di indirizzi IP che si desidera escludere dalla scansione.
Nella scheda Azione specificare il tipo di azione in base al criterio di protezione aziendale. Sono disponibili tre azioni:
Chiudi connessione con messaggio di errore
Chiudi connessione senza messaggio di errore
Ignora connessione
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Le informazioni contenute in questa sezione permettono di risolvere i problemi relativi alla configurazione.
Problema:
Il problema è l'impossibilità di ricevere le e-mail da domini specifici. Sembra che il modulo CSC stia bloccando le e-mail. Quando si ignora il modulo, tutto funziona correttamente. Viene ricevuto questo messaggio di errore: 2012/02/06 14:33:00 GMT+00:00 NRS 174.37.94.181 RBL-Fail QIL-NA RejectWithErrorCode-550 NA 0 0 NA NA NA 0 NA
Soluzione:
Per risolvere il problema, configurare correttamente la funzionalità di reputazione della posta elettronica.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
27-Apr-2012 |
Versione iniziale |