Este documento descreve mensagens rejeitadas e devolvidas devido a cabeçalhos grandes no Cisco Email Security Appliance (ESA).
Mensagens devolvidas com "tamanho do cabeçalho da mensagem 552 #5.3.4 excede o limite"
Quando um host tenta enviar e-mail com um cabeçalho grande, o ESA pode rejeitá-lo. O usuário final pode ver uma das seguintes mensagens de erro:
"552 #5.3.4 message header size exceeds limit"
"500 #5.5.1 command not recognized"
"421 Exceeded bad SMTP command limit"
Em outros casos, o host pode continuar tentando repetir a mesma mensagem.
Há um limite de 1000 linhas para o cabeçalho da mensagem. Quando o comprimento do cabeçalho excede 1000 linhas, o ESA envia a mensagem "552 #5.3.4 message header size excede limit" para o host emissor.
Alguns hosts podem ignorar essa mensagem e continuar a enviar dados. O ESA interpreta esses dados como comandos SMTP e retorna "comando 500 #5.5.1 não reconhecido" para cada linha.
Depois de ultrapassar o limite de 4 comandos SMTP incorretos, o ESA retorna a mensagem "421 Exceeded bad SMTP command limit" (421 excedeu o limite de comandos SMTP incorretos) e desconecta a conexão.
Esta configuração pode ser alterada somente no CLI:
myesa.local> listenerconfig
Currently configured listeners:
1. listener_myesa.local (on Management, SMTP TCP Port 25 Public
Choose the operation you want to perform:
- NEW - Create a new listener.
- EDIT - Modify a listener.
- DELETE - Remove a listener.
- SETUP - Change global settings.
[]> setup
Enter the global limit for concurrent connections to be allowed across
all listeners.
Listener istener_myesa.local Policy $TRUSTED max concurrency value of 300
will be limited to 50 by this concurrency setting.
Enter the global limit for concurrent TLS connections to be allowed across
all listeners.
Concurrent TLS connections value of 100 will be limited to 50 by the global
limit for concurrent connections.
Enter the maximum number of message header lines. 0 indicates no limit.
Enter the rate at which injection control counters are reset.
Enter the timeout for unsuccessful inbound connections.
Enter the maximum connection time for inbound connections.
What hostname should Received: headers be stamped with?
1. The hostname of the Virtual Gateway(tm) used for delivering the message
2. The hostname of the interface the message is received on
The system will always add a Message-ID header to outgoing messages that don't
already have one. Would you like to do the same for incoming messages? (Not
recommended.) [N]>
By default connections with a HAT REJECT policy will be closed with a banner
message at the start of the SMTP conversation. Would you like to do the rejection
at the message recipient level instead for more
detailed logging of rejected mail? [N]>
Se forem feitas alterações ou atualizações, volte ao prompt principal da CLI e execute commit para salvar e implementar as alterações.
Informações Relacionadas