O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve como configurar um Cisco Email Security Appliance (ESA) Beta para aceitar o tráfego de produção do ESA através de um filtro de mensagens.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
A configuração inicial do Ouvinte deve ser concluída no ESA Beta.
Para mensagens de tráfego retransmitido ou de saída, adicione os endereços IP apropriados para o ESA Beta para aceitar e retransmitir mensagens do ESA de produção.
As alterações de rota SMTP que precisam ser feitas no ESA Beta são as seguintes:
Neste momento, as rotas SMTP no dispositivo Beta são as mostradas na imagem:
Observação: adicione as rotas apropriadas para entregar e-mails para testar os usuários finais quanto a domínios, conforme necessário.
A configuração de relé de entrada permite que o beta recupere a pontuação SBRS além da do ESA de produção.
A maioria das configurações funcionará com um salto.
Exemplo de entrada de log de e-mail:
Seg Abr 8 12:48:28 2019 Informações: MID 2422822 IncomingRelay(PROD_hc2881-52): Cabeçalho recebido encontrado, IP 54.240.35.22 sendo usado, país SBRS 3.5 Estados Unidos
FIM DA CONFIGURAÇÃO BETA.
Cuidado: Você está prestes a fazer alterações em um ESA de Produção. Certifique-se de fazer backup da configuração atual.
As rotas SMTP devem ser adicionadas para permitir BCC para todos os emails de entrada e saída do ESA de produção para o ESA beta. Para este exemplo, inbound.beta.com e outbound.beta.com são usados.
Neste momento, as rotas SMTP no ESA de produção como mostrado na imagem:
Uma combinação de Perfil de devolução e Perfil de controle de destino protegerá o fluxo de e-mail de produção de complicações associadas a atrasos ou falhas na entrega de mensagens aos Hosts Beta. Esta configuração só se aplicará às mensagens beta.
Observação: os valores numerados acima são configurados de forma muito agressiva para impedir Backups de Fila de Entrega no caso de uma interrupção de entrega para os Hosts Beta. Os valores podem ser modificados para preferência. As configurações de notificação são definidas intencionalmente como NÃO para impedir que qualquer notificação de usuário seja entregue a partir dos Filtros de cópia oculta.
Na CLI do ESA de produção, construa um filtro de mensagens que possa fazer cópia oculta de e-mails para o ouvinte apropriado no ESA beta.
bcc-EFT: if sendergroup == "RELAY" {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "outbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
} else {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "inbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
}
.
Observação: limite o tráfego copiado no filtro de mensagens com base em sendergroup, recv-listener, mail-from ou outras regras e sintaxe disponíveis. Consulte o Guia do usuário do ESA para obter o Resumo completo das regras de filtro de mensagens e das regras de filtro.
Use esta seção para confirmar se a sua configuração funciona corretamente.
No momento, o dispositivo Beta aceita tráfego de e-mail do equipamento de produção. Para verificar a partir do CLI no aplicativo Beta, execute tail mail_logs:
Wed Mar 23 17:28:43 2016 Info: New SMTP ICID 2 interface Management (172.18.250.222) address 172.18.250.224 reverse dns host dhcp-172-18-250-224.cisco.com verified yes
Wed Mar 23 17:28:43 2016 Info: ICID 2 RELAY SG RELAY match 172.18.250.1/24 SBRS not enabled
Wed Mar 23 17:28:43 2016 Info: Start MID 2 ICID 2
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 From: <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 RID 0 To: <robsherw@ironport.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 Message-ID '<a033ed$2@9.9.5-038.local>'
Wed Mar 23 17:28:43 2016 Info: MID 2 Subject 'TEST 2'
Wed Mar 23 17:28:43 2016 Info: MID 2 ready 320 bytes from <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 matched all recipients for per-recipient policy DEFAULT in the outbound table
Wed Mar 23 17:28:43 2016 Info: MID 2 queued for delivery
Wed Mar 23 17:28:43 2016 Info: New SMTP DCID 3 interface 172.18.250.222 address 173.37.93.161 port 25
Wed Mar 23 17:28:43 2016 Info: Delivery start DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: Message done DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: MID 2 RID [0] Response '2.0.0 u2NHSipG018673 Message accepted for delivery'
Wed Mar 23 17:28:44 2016 Info: Message finished MID 2 done
Wed Mar 23 17:28:48 2016 Info: ICID 2 close
Wed Mar 23 17:28:49 2016 Info: DCID 3 close
A comunicação SMTP é estabelecida em 172.18.250.222 (dispositivo Beta). O endereço do qual o tráfego é enviado é 172.18.250.224 (dispositivo de produção).
O grupo de remetente que recebe a comunicação é RELAY, tráfego retransmitido da rede 172.18.250.1/24.
O restante é a comunicação da mensagem TEST 2.
No equipamento de produção, verifique e execute o tail mail_logs. O MID processado na Produção mostraria:
Wed Mar 23 14:50:10 2016 Info: MID 242 was generated based on MID 241 by bcc filter 'bcc-EFT'
Isso seria uma divisão clara da mensagem de e-mail como recebida e copiada em cópia oculta para o dispositivo Beta e teste o usuário final como planejado para recebimento.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Um filtro de conteúdo pode ser considerado para ajudar a diferenciar o tráfego de e-mail de produção do Beta para usuários finais de teste.
Neste momento, o filtro de conteúdo no Beta ESA é como mostrado nas imagens:
Agora, quando uma mensagem de e-mail é recebida no ESA Beta, você pode ver isso na linha de assunto do e-mail depois de processado, como mostrado na imagem:
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
30-Mar-2016 |
Versão inicial |