Introdução
Este artigo descreve como fazer a correspondência do grupo de remetente "TODOS" com um filtro de mensagem e verificar se ele está filtrando no ESA (Email Security Appliance, dispositivo de segurança de e-mail).
Informações de Apoio
O requisito de executar uma ação para mensagens que correspondem ao grupo de remetente "ALL" conforme indicado na tabela abaixo e quando a condição de filtro de mensagem de "(sendergroup =="ALL")" não retorna uma correspondência positiva. Esse comportamento se deve ao fato de que a conexão não correspondeu a nenhum dos grupos de remetente definidos. Por isso, é considerado como "nenhum". Para detectar mensagens correspondentes no grupo de remetente "ALL", um filtro de mensagem pode ser configurado.
Como eu associo o grupo de remetente "ALL" a um filtro de mensagem e verifico a ação do filtro?
Nota: A condição Sender Group só pode ser configurada com filtros de mensagem no CLI do ESA.
Criando o filtro de mensagens
A sintaxe do filtro de mensagem para executar ação nas mensagens que correspondem ao grupo de remetente "ALL":
DEFAULT_Sendergroup:
if (sendergroup == "none")
{
log-entry("Default Sender Group ALL matched");
}
.
or
DEFAULT_Sendergroup:
if (sendergroup == "")
{
log-entry("Default Sender Group ALL matched");
}
.
Verificando a ação do filtro
Os e-mails correspondentes a esse filtro de mensagens serão indicados em mail_logs ou no Rastreamento de mensagens.
Um trecho de um exemplo mail_log:
Thu Nov 23 22:37:44 2017 Info: New SMTP ICID 109 interface Management (10.10.10.1) address 10.10.10.12 reverse dns host unknown verified no
Thu Nov 23 22:37:44 2017 Info: ICID 109 ACCEPT SG None match ALL SBRS rfc1918 country not applicable
Thu Nov 23 22:37:51 2017 Info: Start MID 329 ICID 109
Thu Nov 23 22:37:51 2017 Info: MID 329 ICID 109 From:
Thu Nov 23 22:37:56 2017 Info: MID 329 ICID 109 RID 0 To:
Thu Nov 23 22:38:04 2017 Info: SenderBase upload: 1 hosts totaling 3542 bytes
Thu Nov 23 22:38:25 2017 Info: MID 329 Message-ID '<68aa4b$a9@adesa3.cisco.com>'
Thu Nov 23 22:38:25 2017 Info: MID 329 Subject 'SenderGroup Test - None'
Thu Nov 23 22:38:25 2017 Info: MID 329 ready 140 bytes from
Thu Nov 23 22:38:25 2017 Info: MID 329 Custom Log Entry: Default Sender Group ALL matched
Thu Nov 23 22:38:25 2017 Info: MID 329 matched all recipients for per-recipient policy DEFAULT in the inbound table
Thu Nov 23 22:38:25 2017 Info: Delivery start DCID 0 MID 329 to RID [0]
Thu Nov 23 22:38:25 2017 Info: Message finished MID 329 done
Thu Nov 23 22:38:28 2017 Info: ICID 109 close
Para obter informações adicionais sobre filtros de mensagens, consulte o Guia de Configuração Avançada.
Informações Relacionadas