問題:
如何在ESA上為出站郵件配置中繼主機?
答案:
對於中繼清單中未配置的主機,Cisco ESA裝置不會中繼消息。
允許由未指定的主機進行中繼的SMTP伺服器稱為開放中繼或不安全中繼。 配置為開放中繼的伺服器會被傳送垃圾郵件的使用者使用,從而導致伺服器IP地址出現在黑名單上,其郵件被拒絕。
設定中繼的兩種方法(出站電子郵件):
1. 藉由新增適當的「寄件者群組」與「郵件流程原則」,使用現有的監聽器。
- 首先從「郵件策略」頁籤的「郵件流策略」頁面建立新的郵件流策略。 您可以為它指定任何所需的名稱;最常用的是RELAYED。此設定上「連線行為」必須設定為「中繼」的關鍵設定。 您可能想要讓其他設定適當慷慨地滿足您的出站郵件需求。
- 建立郵件流策略後,轉至「郵件策略」(Mail Policies)頁籤的「HAT概述」(HAT Overview)頁面,並建立新的發件人組。 您可以為它指定任何名稱;最常用的是RELAYLIST。從「策略」下拉選單中,選擇新的郵件流策略。 將「順序」變更為1;第一個相符專案會獲勝,而且我們要確保此寄件者群組上您信任的主機永遠相符。 然後按一下「Submit and Add Senders」(提交並增加發件人)。 在此頁面上,增加您信任用於傳送出站郵件的電腦的IP地址。
- 提交、提交和測試以確保您的出站郵件設定正常運行。
2. 或者,設定新的監聽器
- 從「網路」頁簽的「監聽器」頁面開始,按一下「新增監聽器」。 您可以為它指定任何名稱;常用名稱是「OutboundMail」。 此處的重要步驟是選擇「Type of Listener」作為「Private」,並確保選擇了適當的介面。 如果需要,請複查並調整其他設定,然後按一下「提交」。
- 這會將您帶回「監聽器」頁面。 從這裡按一下與新監聽器位於同一列中的'HAT'。 在新頁面上,您會發現名為RELAYLIST的發件人組已建立。 按一下其名稱,在新頁面上增加您信任傳送出站郵件的電腦的IP地址。使用的傳送組還需要配置操作RELAY。
- 提交、提交和測試以確保您的出站郵件設定正常運行。