簡介
本文檔介紹在安全郵件平台上對於本地、虛擬環境(ESA)和雲環境(CES)的發件人域信譽(SDR)的更改。
問:在SDR AsyncOS 14.2.0上做了哪些更改?
警告:針對受汙染和/或較弱判決的拒絕操作的SDR配置在升級到14.2時會自動更改。該配置將ESA SDR配置更改為在中性威脅級別拒絕。
1) SDR傳統裁決更改現在命名為Threat Levels的裁決,如下圖所示:
注意:這是使用不同判定決定機制時SDR掃描行為的變化。對於每組發件人資訊,您不得期望判定結果與舊解決方案匹配。
2)由SDR高級條件替換為「郵件跟蹤」(Message Tracking),如下所示:
3) SDR威脅類別銀行欺詐更改為電子銀行欺詐,如下圖所示:
注意:所有不受信任的SDR類別沒有列出類別,但是「垃圾郵件」、「惡意」等SDR類別被標籤為不受信任或有問題。
4) mail_logs包含用於SDR裁決的附加日誌行,如果發件人信譽未被拒絕,則在From logline之後寫入。第二行SDR將顯示在郵件日誌中。
Info: Start MID 11 ICID 19884
Info: MID 11 ICID 19884 From: test@cisco.com
Info: MID 11 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: desktop-9pf6f2t, env-from: cisco.com, header-from: Not Present, reply-to: Not Present
Info: MID 11 SDR: Consolidated Sender Threat Level: Favorable, Threat Category: N/A, Suspected Domain(s) : N/A (other reasons for verdict). Sender Maturity: 30 days (or greater) for domain: cisco.com
Info: MID 11 ICID 19884 RID 0 To: test@cisco.com
Info: MID 11 Message-ID 'op.1m7bljjr8qfre9@desktop-9pf6f2t'
Info: MID 11 Subject "test 1"
Info: MID 11 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: desktop-9pf6f2t, env-from: cisco.com, header-from: cisco.com, reply-to: Not Present
Info: MID 11 SDR: Consolidated Sender Threat Level: Favorable, Threat Category: N/A, Suspected Domain(s) : N/A (other reasons for verdict). Sender Maturity: 30 days (or greater) for domain: cisco.com
Info: MID 11 SDR: Tracker Header : 629d04c8_DDZqM4buLke8/Do4MqUGdJEP9QZc73Ofsh9YLwqvKidy3M/WEb0fkQpwOOtRVhrhSJWgCv2NjL/JQMsjH5QzZw==
5) 在全局設定中配置為拒絕的SDR發生在SMTP會話的信封階段,該階段正好在傳送報頭信封並且尚未傳送其他資料之後。
Info: Start MID 9364 ICID 79
Info: MID 9364 ICID 79 From: <test@incomingtest.contentfilter.com>
Info: MID 9364 SDR: Domains for which SDR is requested: reverse DNS host: Not Present, helo: mail.cisco.com, env-from: lana.cf, header-from: Not Present, reply-to: Not Present
Info: MID 9364 SDR: Consolidated Sender Threat Level: Untrusted, Threat Category: N/A, Suspected Domain(s) : lana.cf. Sender Maturity: 1 day for domain: lana.cf
Info: MID 9364 ICID 79 Receiving Failed: Message rejected by Sender Domain Reputation engine
Info: MID 9364 SDR: Tracker Header : 629d5de5_JxmxzLXzbSob4h6Tqmxj2QFeN6eeb3J8CJ2zj9h8XgF/+e0YQVxd05lnVSwX9Gh37ISaiDHc0SJ5eRdyLYasmQ==
Info: MID 9364 Subject ""
Info: Message aborted MID 9364 Receiving aborted
Info: Message finished MID 9364 aborted
6)由於「思科漏洞ID CSCwb32685」和此處的現場通知中說明的預期行為:FN - 72389 - Cisco安全電子郵件網關:Talos域年齡更新,因此您不得使用過濾器中的三個條件:小於、等於和小於等於,否則符合策略的所有域均滿足以下條件,如圖所示:
注意:「發件人成熟度」設定為最多30天,超過此限制,域就會被視為電子郵件發件人成熟,不會提供其他詳細資訊。
相關資訊
Cisco Secure Email AsyncOS 14.2發行版本註釋。
Cisco Secure Email and Web Manager AsyncOS 14.2發行版本註釋。
現場通知:FN - 72389 -思科安全郵件網關:Talos域年齡更新