问题:
如何在ESA上为出站邮件配置中继主机?
回答:
对于未在中继列表中配置的主机,Cisco ESA设备不会中继消息。
允许非特定主机进行中继的SMTP服务器称为开放中继或不安全中继。 配置为开放中继的服务器可供那些通过它发送垃圾邮件的人使用,导致服务器IP地址出现在黑名单上,其邮件被拒绝。
设置中继(出站邮件)的两种方法:
1. 通过添加适当的发件人组和邮件流策略,使用现有监听程序。
- 首先从“邮件策略”(Mail Policies)选项卡的“邮件流策略”(Mail Flow Policies)页面创建新的邮件流策略。 您可以为它指定所需的任何名称;最常见的是使用RELAYED。此设置很关键,必须将“连接行为”设置为“中继”。 您可能希望其他设置对您的出站邮件需求适当慷慨。
- 创建邮件流策略后,转至“邮件策略”(Mail Policies)选项卡的“HAT概述”(HAT Overview)页面,并创建新的发件人组。 您可以为它指定您喜欢的任何名称;最常见的是RELAYLIST。从“策略”下拉列表中,选择您的新邮件流策略。 将顺序更改为1;第一个匹配项会获胜,我们希望确保此发件人组上的受信任主机始终匹配。 然后点击“提交并添加发件人”(Submit and Add Senders)。 在此页上,添加您信任发送出站邮件的计算机的IP地址。
- 提交、提交和测试以确保出站邮件设置正常运行。
2. 或者,设置新的监听程序
- 从“网络”选项卡的“监听程序”页开始,单击“添加监听程序”。 您可以为它指定您喜欢的任何名称;常用名称是“OutboundMail”。 此处的重要步骤是选择“Type of Listener”作为“Private”,并确保选择了适当的接口。 如果需要,检查并调整其他设置,然后单击“Submit”。
- 这将使您返回到“监听程序”页面。 在此处,点击与新监听程序位于同一行的“HAT”。 在新页面上,您会发现已创建名为RELAYLIST的发件人组。 单击其名称,在新页面上添加您信任发送出站邮件的计算机的IP地址。使用的发件人组还需要配置操作RELAY。
- 提交、提交和测试以确保出站邮件设置正常运行。