はじめに
このドキュメントでは、ホストアクセステーブル(HAT)遅延拒否に関するよくある質問(FAQ)について説明します。
前提条件
このドキュメントの情報は、ESAデバイスのAsyncOSバージョン6.1.5以降に基づくものです。
HAT遅延拒否とは
HAT遅延拒否を使用すると、AsyncOSは、シンプルメール転送プロトコル(SMTP)カンバセーションの開始時ではなく、メッセージ受信者レベルで接続拒否を実行できます。このメッセージ拒否方法を使用すると、RCPT TOコマンドまでSMTPダイアログが許可されるため、拒否されたメッセージに関するより詳細な情報が提供されます。
HAT遅延拒否の利点は何ですか?
次のような利点があります。
- これにより、AsyncOSは各メッセージのブロックされた送信者アドレスと受信者アドレスの情報を保持できます。
- 拒否されると、送信側のMessage Transfer Agent(MTA;メッセージ転送エージェント)によって同じメッセージが何度もインジェクトされるのを防ぎます。
- バウンスは遅延なく送信元MTAに即時に送信されます。
Delayed HAT rejectedメッセージと、Delayed HAT機能が無効になっているメッセージのメールログエントリの違いは何ですか。
次のメールログエントリは、メッセージがHAT Delayed Rejectionによって拒否されたことを示します。
Info: New SMTP ICID 4160 interface Management (x.x.x.x) address y.y.y.y reverse
dns host unknown verified no
Fri Jul 17 23:39:36 2009 Info: ICID 4160 REJECT SG BLACKLIST match y.y.y.y SBRS None
Fri Jul 17 23:39:36 2009 Info: ICID 4160 Delayed HAT REJECT continuing session for
recipient logging (y.y.y.y)
Fri Jul 17 23:39:37 2009 Info: ICID 4160 Delayed HAT REJECT Message from: user1@example.com
(y.y.y.y)
Fri Jul 17 23:39:37 2009 Info: ICID 4160 Delayed HAT REJECT Message recipient:
<xyz@example.org> (y.y.y.y)
Fri Jul 17 23:40:04 2009 Info: ICID 4160 Close
HAT Delayed Rejection機能が有効になっていない場合、メールログエントリには次のパターンが表示されます。
Fri Jul 17 23:31:30 2009 Info: New SMTP ICID 4155 interface Management (x.x.x.x)
address y.y.y.y reverse dns host unknown verified no
Fri Jul 17 23:31:30 2009 Info: ICID 4155 REJECT SG BLACKLIST match y.y.y.y SBRS None
Fri Jul 17 23:31:30 2009 Info: ICID 4155 close
ESAでHAT遅延拒否を設定するにはどうすればよいですか。
HAT遅延拒否は、ESAではデフォルトで有効になっていません。CLIからのみ設定できる設定は以下のとおりです。
> listenerconfig
[. . .]
Choose the operation you want to perform:
- NEW - Create a new listener.
- EDIT - Modify a listener.
- DELETE - Remove a listener.
- SETUP - Change global settings.
[]> setup
[. . . ]
By default connections with a HAT REJECT policy will be closed with a banner
message at the start of the SMTP conversation.
Would you like to do the rejection at the message recipient level instead for
more detailed logging of rejected mail? [N]> Yes
Do you want to modify the SMTP RCPT TO reject response in this case? [N]> N
その後、メインプロンプトに戻るまでEnterキーを押し続け、変更を有効にするためにcommitコマンドを入力します。