Перейти к основному содержанию

ESA — разрешить IP с низким SBRS

Cisco ESA C190

Если IP адрес почтового сервера обладает низким SenderBase Reputation Score (SBRS), то ESA может не принимать письма с ошибкой:

(ICID 22885170) REJECT sender group Incoming Relay match sbrs[-10.0:-3.0] SBRS -7.1 sender IP 46.46.46.46 country Russian Federation

Причина проста, репутация IP адреса сервера попала в диапазон от -10 до -3, и письмо было отклонено. С одной стороны это хорошо, нечего принимать почту с вредных IP. А с другой стороны — плохо, особенно когда это ваш сервер, который, к примеру, выполняет функции входящего релея. Тогда вся почта просто не доходит.

Разрешим приём писем с таких IP.

Переходим в Mail Policies → HAT overview. Выбираем нужный Listener.

esa

По умолчанию у меня есть группы отправителей:

  1. ALLOWED_LIST ловит письма без учёта SBRS и применяет правило TRUSTED.
  2. BLOCKED_LIST ловит письма с SBRS от -10 до -3 и применяет правило BLOCKED. Это оно не принимает письма.
  3. SUSPECTLIST ловит письма с SBRS от -3 до -1 и применяет правило THROTTLED.
  4. UNKNOWNLIST ловит письма с SBRS от -1 до +10 и применяет правило ACCEPTED.

И последняя группа по умолчанию, которую нельзя удалить:

  • ALL ловит письма без учёта SBRS и применяет правило ACCEPTED.

Нам нужно создать новую группу отправителей таким образом, чтобы она не учитывала SBRS и срабатывала до блокировки, до правила BLOCKED_LIST.

Нажимаем Add Sender Group...

esa

Указываем:

  • Название, я пишу RELAYED.
  • Позицию, я указываю 2.
  • SBRS ничего не пишем.
  • Policy, ACCEPTED (или THROTTLED, в зависимости от ваших нужд).

Submit.

esa

Создаётся группа отправителей RELAYED. Входим в неё.

esa

Добавляем IP адреса отправителей, от которых требуется принимать письма, независимо от значение SBRS. Можно указывать IPv4, IPv6, диапазоны IP или доменные имена.

Commit.

Теперь к письмам от этих серверов будет применяться политика ACCEPTED.

Ссылки

https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/200436-Identify-and-allow-poor-SenderBase-Reput.html

Теги

 

Похожие материалы

CISCO ESA — увеличить максимальный размер сканируемого вложения

Боремся с ошибкой: MID 83839 message scanning problem using engine Sophos. This message was treated as unscannable because scanning the message exceeded the configured file size or number of files. Увеличим максимальный размер сканируемого вложения.

Теги