Introdução
Este documento descreve como configurar a verificação de devolução no Cisco Email Security Appliance (ESA).
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
Componentes Utilizados
As informações neste documento são baseadas nas seguintes versões de hardware e software:
- Cisco ESA, todas as versões do AsyncOS
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
Informações de Apoio
Esta seção fornece uma visão geral da marcação e da verificação de devolução no ESA.
Visão geral da verificação de devolução
Quando um e-mail é enviado com a verificação de devolução ativada, seu ESA regrava o endereço do remetente do envelope na mensagem. Por exemplo, MAIL FROM: joe@example.com torna-se MAIL FROM: prvs=joe=123ABCDEFG@example.com. A sequência de caracteres 123... no exemplo é a marca de verificação de devolução que é adicionada ao remetente de envelope quando é enviada pelo seu equipamento. Se a mensagem for devolvida, o endereço do destinatário do envelope na devolução normalmente incluirá a marca de verificação de devolução.
Observação: consulte a seção Configuração de chaves de marcação de endereço de verificação de devolução do Guia avançado do usuário para obter detalhes adicionais.
Você pode ativar ou desativar a marcação de verificação de devolução em todo o sistema como padrão. Você também pode ativar ou desativar a marcação de verificação de devolução para domínios específicos. Na maioria das situações, você o ativa por padrão e, em seguida, lista domínios específicos para exclusão na tabela Controles de destino.
Quando um dispositivo de segurança de conteúdo fornece uma mensagem de devolução que já contém um endereço marcado para outro dispositivo de segurança de conteúdo dentro da zona desmilitarizada (DMZ), o AsyncOS não adiciona outra marca.
Cuidado: se você habilitar a verificação de devolução, seus aplicativos poderão rejeitar e-mails legítimos enviados com um remetente de envelope em branco.
Como configuro a verificação de devolução no ESA?
Conclua estas etapas para configurar a verificação de devolução no ESA:
- Navegue até Mail Policies > Bounce Verification e insira uma chave de marcação manualmente com uma seleção aleatória de números e letras, como 4r5t6y7u.
- Edite as configurações de verificação de devolução:
- Navegue para Políticas de e-mail > Controles de destino e habilite a verificação de devolução.
- Escolha Padrão no campo Domínio (ou seu destino personalizado).
- Quando a janela Padrão abrir e a seção Verificação de devolução aparecer, clique em Sim.
- Verifique se as devoluções não marcadas (mal direcionadas) estão bloqueadas:
- Navegue até Políticas de e-mail > Políticas de fluxo de e-mail.
- Selecione a política apropriada e localize a seção Security Features (Recursos de segurança).
- Verifique se o valor Avaliar devoluções não marcadas está definido como Não. Em versões anteriores do AsyncOS, o valor Aceitar devoluções não marcadas deve ser definido como Não.