Pregunta:
¿Cómo configuro un host de retransmisión en el ESA para correo saliente?
Respuesta:
El dispositivo Cisco ESA no retransmitirá mensajes para hosts que no estén configurados en la lista de retransmisión.
Los servidores SMTP que permiten la retransmisión por hosts no especificados se denominan retransmisión abierta o retransmisión insegura. Un servidor configurado como retransmisión abierta está sujeto al uso de aquellos que enviarían mensajes de spam a través de él, lo que hace que la dirección IP del servidor aparezca en listas negras y que sus mensajes sean rechazados.
Dos métodos para configurar la retransmisión (correo electrónico saliente):
1. Utilice un receptor existente agregando un grupo de remitentes y una política de flujo de correo adecuados.
- En primer lugar, cree una nueva política de flujo de correo desde la página Políticas de flujo de correo de la ficha Políticas de correo. Puede darle el nombre que desee; el más común es RELAYED. La configuración crítica en este caso es que el 'Comportamiento de la conexión' debe establecerse en 'Relay'. Es posible que desee que los demás parámetros sean lo suficientemente generosos para sus necesidades de correo saliente.
- Una vez creada la política de flujo de correo, vaya a la página HAT Overview de la pestaña Mail Policies y cree un nuevo Grupo de Enviadores. Puede darle el nombre que desee; el más común es RELAYLIST. En la lista desplegable Política, seleccione su nueva política de flujo de correo. Cambie el pedido a 1; ganará la primera coincidencia y queremos asegurarnos de que sus hosts de confianza siempre coincidan en este grupo de remitentes. A continuación, haga clic en "Enviar y agregar remitentes". En esta página, agregue las direcciones IP de los equipos en los que confía para enviar correo saliente.
- Envíe, confirme y compruebe para asegurarse de que la configuración del correo saliente funciona correctamente.
2. También puede configurar un nuevo receptor
- En la página Listeners (Receptores) de la ficha Network (Red), haga clic en 'Add Listener' (Agregar receptor). Puede darle el nombre que desee; un nombre común es 'CorreoSaliente'. El paso importante aquí es seleccionar el 'Tipo de receptor' como 'Privado' y asegurarse de que se selecciona la interfaz apropiada. Revise y ajuste los demás parámetros si lo desea y, a continuación, haga clic en 'Enviar'.
- Esto le llevará de nuevo a la página Listeners (Receptores). Desde aquí, haga clic en "HAT" en la misma fila que su nuevo receptor. En la nueva página encontrará un Grupo de Enviadores llamado RELAYLIST ya creado. Haga clic en su nombre y, en la nueva página, agregue las direcciones IP de las máquinas en las que confía para enviar correo saliente. El grupo de remitentes utilizado también necesita tener la acción RELAY configurada.
- Envíe, confirme y compruebe para asegurarse de que la configuración del correo saliente funciona correctamente.