Question :
Comment configurer un hôte relais sur l'ESA pour le courrier sortant ?
Réponse :
L'appliance Cisco ESA ne relaiera pas les messages pour les hôtes qui ne sont pas configurés dans la liste de relais.
Les serveurs SMTP qui autorisent le relais par des hôtes non spécifiés sont appelés relais ouvert ou relais non sécurisé. Un serveur configuré en tant que relais ouvert peut être utilisé par ceux qui envoient des messages de spam par son intermédiaire, ce qui entraîne l'affichage de l'adresse IP du serveur sur des listes noires et le rejet de ses messages.
Deux méthodes de configuration du relais (courrier sortant) :
1. Utilisez un écouteur existant en ajoutant un groupe d'expéditeurs et une stratégie de flux de messagerie appropriés.
- Commencez par créer une nouvelle stratégie de flux de messagerie à partir de la page Stratégies de flux de messagerie de l'onglet Stratégies de messagerie. Vous pouvez lui donner n'importe quel nom ; le plus courant est RELAYED. Le paramètre critique sur ce point est que le 'Comportement de connexion' doit être défini sur 'Relay'. Vous souhaiterez peut-être définir d'autres paramètres adaptés à vos besoins de courrier sortant.
- Une fois la stratégie de flux de messagerie créée, accédez à la page HAT Overview de l'onglet Mail Policies et créez un nouveau groupe d'expéditeurs. Vous pouvez lui donner n'importe quel nom ; le plus courant est RELAYLIST. Dans la liste déroulante Stratégie, sélectionnez votre nouvelle stratégie de flux de messagerie. Remplacez la commande par 1 ; la première correspondance l'emporte et nous voulons nous assurer que vos hôtes approuvés correspondent toujours sur ce groupe d'expéditeurs. Cliquez ensuite sur « Envoyer et ajouter des expéditeurs ». Sur cette page, ajoutez les adresses IP des ordinateurs en qui vous avez confiance pour envoyer des messages sortants.
- Soumettez, validez et testez pour vous assurer que la configuration de votre messagerie sortante fonctionne correctement.
2. Vous pouvez également configurer un nouveau processus d'écoute
- À partir de la page Écouteurs de l'onglet Réseau, cliquez sur 'Ajouter un écouteur'. Vous pouvez lui donner n'importe quel nom ; un nom commun est 'OutboundMail'. L'étape importante consiste à sélectionner le « Type d'écouteur » comme « Privé » et à s'assurer que l'interface appropriée est sélectionnée. Vérifiez et ajustez les autres paramètres si vous le souhaitez, puis cliquez sur Envoyer.
- Vous revenez alors à la page Écouteurs. À partir de là, cliquez sur « HAT » sur la même ligne que votre nouvel écouteur. Sur la nouvelle page, vous trouverez un groupe d'expéditeurs nommé RELAYLIST déjà créé. Cliquez sur son nom et sur la nouvelle page, ajoutez les adresses IP des machines auxquelles vous faites confiance pour envoyer des messages sortants. Le groupe d'expéditeurs utilisé doit également avoir l'action RELAY configurée.
- Soumettez, validez et testez pour vous assurer que la configuration de votre messagerie sortante fonctionne correctement.