Inleiding
In dit document wordt beschreven hoe de Exception Table on the Email Security Applicatie (ESA) werkt.
Hoe werkt de uitzonderingstabel op de ESA?
De tabel met uitzonderingen bevat e-mailadressen - volledig of gedeeltelijk - met twee verschillende soorten gedrag: Toestaan of afwijzen. In het Mail Flow Policies moet de optie "Use Sender Verification Exception Table" ingeschakeld worden, anders worden de vermeldingen in de Exception Table niet aangepast.
Actie toestaan
Laat lijsten in de Uitzonderingstabel toe om DNS-verificatie van afzender te omzeilen. Als het domein of e-mailadres van de verzender van de envelop in de uitzonderingstabel wordt vermeld, mag de verzender doorgaan met het verzenden van de mail naar de ESA, of de domeinnaam van de verzender van de envelop e-mailadres kan worden opgelost of niet. Dit is handig wanneer de DNS-verificatie van de afzender is ingeschakeld en het domein niet kan worden opgelost (bijvoorbeeld e-mail toestaan vanuit interne of testdomeinen, zelfs als deze anders niet zouden worden geverifieerd).
Als DNS-verificatie van de afzender is ingeschakeld voor het Mail Flow Policy in gebruik, en de domeinnaam van een afzender van een envelop niet kan worden opgelost (deze bestaat niet, kan niet worden opgelost, of wordt misvormd), wordt het bericht verworpen. Hier is een voorbeeld van een reactie van SMTP:
SMTP code: 553
Message: #5.1.8 Domain of sender address <$EnvelopeSender> does not exist
Als het e-mailadres of domein van de envelopverzender in de Uitzonderingstabel met Toestaan gedrag vermeld is, dan kan de afzender met de rest van het bericht (RCPT TO, GEGEVENS, enz., en de normale verwerking van het bericht zal plaatsvinden: berichtfilters, anti-spamscanning, enz.). Hierdoor kan het bericht toch in het apparaat worden ingevoerd, ook al kan de domeinnaam van de afzender niet worden geverifieerd. De verzender wordt bijvoorbeeld in de volgende omstandigheden afgewezen:
-
de verzender van de envelop is user@example.com
-
het domein "voorbeeld.com" bestaat niet
-
user@example.com staat niet in de lijst met toegestane uitzonderingen.
-
example.com niet in de lijst met toegestane uitzonderingen staan
E-mail vanaf:user@example.com
Dit is de vermelding in het logboek voor een afgewezen afzender:
553 #5.1.8 Domain of sender address <user@example.com> does not exist
Als een "allow"-vermelding voor @example.com wordt toegevoegd, is de afzender toegestaan en verschijnt deze vermelding in het logbestand:
mail from:<user@example.com>
250 sender <user@example.com> ok
Handeling afwijzen
Een bericht zal worden verworpen als de envelopafzender een Afwijs lijst in de Lijst van de Uitzondering aanpast. Standaard zal de SMTP-respons zijn:
SMTP code: 553
Message: Envelope sender <$EnvelopeSender> rejected
Als je een lijst hebt zoals user@example.com met het gedrag "Afwijzen", wordt elke mail die wordt verstuurd met de envelopzender "user@example.com", afgewezen:
mail from:<user@example.com>
553 Envelope sender <user@example.com> rejected