Pergunta:
Como configuro um host de retransmissão no ESA para e-mails de saída?
Resposta:
O dispositivo Cisco ESA não retransmitirá mensagens para hosts que não estejam configurados na lista de retransmissão.
Os servidores SMTP que permitem retransmissão por hosts não especificados são chamados de retransmissão aberta ou retransmissão não segura. Um servidor configurado como um Open Relay está sujeito ao uso por aqueles que enviariam mensagens de spam através dele, fazendo com que o endereço IP do servidor apareça em listas negras e tenha suas mensagens rejeitadas.
Dois métodos para configurar o relay (e-mail de saída):
1. Use um Listener existente adicionando um Grupo de Remetentes e uma Política de Fluxo de E-mail apropriados.
- Primeiro, crie uma nova Política de fluxo de e-mail na página Políticas de fluxo de e-mail da guia Políticas de e-mail. Você pode dar a ele o nome que quiser; o mais comum é RELAYED. A configuração crítica neste caso é que o 'Comportamento de Conexão' deve ser definido como 'Relay'. Talvez você queira fazer as outras configurações generosas para suas necessidades de e-mail de saída.
- Quando a Política de fluxo de e-mail for criada, vá para a página Visão geral do HAT da guia Políticas de e-mail e crie um novo grupo de remetente. Você pode dar a ele qualquer nome que desejar; o mais comum é RELAYLIST. Na lista suspensa Política, selecione sua nova Política de fluxo de e-mail. Altere a Ordem para 1; a primeira correspondência vence e queremos ter certeza de que seus hosts confiáveis sempre correspondem neste grupo de remetente. Em seguida, clique em "Enviar e adicionar remetentes". Nesta página, adicione os endereços IP das máquinas em que você confia para enviar e-mails de saída.
- Envie, confirme e teste para certificar-se de que a configuração de e-mail de saída esteja funcionando corretamente.
2. Como alternativa, configure um novo Ouvinte
- Iniciando na página Listeners da guia Rede, clique em 'Adicionar Listener'. Você pode dar a ele qualquer nome que desejar; um nome comum é 'OutboundMail'. A etapa importante aqui é selecionar o 'Tipo de ouvinte' como 'Privado' e certificar-se de que a interface apropriada esteja selecionada. Revise e ajuste as outras configurações, se desejar, e clique em 'Enviar'.
- Isso o levará de volta à página Ouvintes. A partir daqui, clique em 'HAT' na mesma linha que seu novo Ouvinte. Na nova página, você encontrará um grupo de remetente chamado RELAYLIST já criado. Clique em seu nome e, na nova página, adicione os endereços IP das máquinas confiáveis para enviar e-mails de saída. O grupo de remetente usado também precisa ter a ação RELAY configurada.
- Envie, confirme e teste para certificar-se de que a configuração de e-mail de saída esteja funcionando corretamente.