Este documento explica como testar sua configuração do Anti-Spam enviando uma mensagem de spam de exemplo através do Cisco Email Security Appliance (ESA). Primeiro, você precisa se certificar de que o Anti-Spam esteja habilitado no servidor. Isso pode ser verificado ao fazer logon na interface da Web, selecionar a guia 'Serviços de segurança' e, em seguida, 'Anti-Spam' e verificar se está habilitado. Verifique também se as Políticas de recebimento de e-mail têm as configurações de antisspam ativadas. Você pode confirmar isso acessando "Políticas de e-mail" e "Políticas de recebimento de e-mail" e modificando as configurações de spam da política clicando no hiperlink em Anti-Spam.
Depois de ter configurado as Políticas de recebimento de e-mail para executar as ações apropriadas nas mensagens de spam, efetue logon na CLI do seu ESA. Vamos gerar um exemplo de mensagem de spam com o cabeçalho "X-Advertisement: spam" na mensagem de email. Faça Telnet para o seu dispositivo na porta 25 e inicie a conversação SMTP como mostrado no exemplo abaixo.
example.domain.com> telnet mail.example.com 25
Trying 172.19.1.93...
Connected to mail.example.com.
Escape character is '^]'.
220 mail.example.com ESMTP
ehlo example.com
250-example.com
250-8BITMIME
250 SIZE 104857600
mail from:test@example.com
250 sender <test@example.com> ok
rcpt to:test2@example.com
250 recipient <test2@example.com> ok
data
354 go ahead
X-Advertisement: Spam
Subject: testing spam filter
data
spam test
.
250 ok: Message 44 accepted
quit
Digite 'tail mail_logs' no CLI do seu ESA para observar a entrada da mensagem e a saída deve ter a aparência mostrada abaixo:
Tue Apr 26 16:33:48 2005 Info: Start MID 44 ICID 28
Tue Apr 26 16:33:48 2005 Info: MID 44 ICID 28 From: <test@example.com>
Tue Apr 26 16:33:53 2005 Info: MID 44 ICID 28 RID 0 To: <test2@example.com>
Tue Apr 26 16:34:18 2005 Info: MID 44 Message-ID '<41faeo$1c@example.com>'
Tue Apr 26 16:34:18 2005 Info: MID 44 Subject 'testing spam filter'
Tue Apr 26 16:34:18 2005 Info: MID 44 ready 84 bytes from <test@example.com>
Tue Apr 26 16:34:18 2005 Info: MID 44 matched all recipients for per-recipient
policy DEFAULT in the inbound table
Tue Apr 26 16:34:18 2005 Info: MID 44 Brightmail positive
Tue Apr 26 16:34:18 2005 Info: Message aborted MID 44 Dropped by case
Tue Apr 26 16:34:18 2005 Info: Message finished MID 44 done
Tue Apr 26 16:34:21 2005 Info: ICID 28 close
O resultado nos logs de e-mail mostra que a mensagem foi identificada como Spam positivo e foi descartada conforme definido na política de e-mail de entrada do Anti-Spam. Verifique se o ESA está executando as ações apropriadas conforme definido nas configurações antisspam.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
20-Aug-2014 |
Versão inicial |