Перейти к основному содержанию

ESA — разрешить IP с низким SBRS

Cisco ESA C190

Если IP адрес почтового сервера обладает низким SenderBase Reputation Score (SBRS), то ESA может не принимать письма с ошибкой:

(ICID 22885170) REJECT sender group Incoming Relay match sbrs[-10.0:-3.0] SBRS -7.1 sender IP 46.46.46.46 country Russian Federation

Причина проста, репутация IP адреса сервера попала в диапазон от -10 до -3, и письмо было отклонено. С одной стороны это хорошо, нечего принимать почту с вредных IP. А с другой стороны — плохо, особенно когда это ваш сервер, который, к примеру, выполняет функции входящего релея. Тогда вся почта просто не доходит.

Разрешим приём писем с таких IP.

Переходим в Mail Policies → HAT overview. Выбираем нужный Listener.

esa

По умолчанию у меня есть группы отправителей:

  1. ALLOWED_LIST ловит письма без учёта SBRS и применяет правило TRUSTED.
  2. BLOCKED_LIST ловит письма с SBRS от -10 до -3 и применяет правило BLOCKED. Это оно не принимает письма.
  3. SUSPECTLIST ловит письма с SBRS от -3 до -1 и применяет правило THROTTLED.
  4. UNKNOWNLIST ловит письма с SBRS от -1 до +10 и применяет правило ACCEPTED.

И последняя группа по умолчанию, которую нельзя удалить:

  • ALL ловит письма без учёта SBRS и применяет правило ACCEPTED.

Нам нужно создать новую группу отправителей таким образом, чтобы она не учитывала SBRS и срабатывала до блокировки, до правила BLOCKED_LIST.

Нажимаем Add Sender Group...

esa

Указываем:

  • Название, я пишу RELAYED.
  • Позицию, я указываю 2.
  • SBRS ничего не пишем.
  • Policy, ACCEPTED (или THROTTLED, в зависимости от ваших нужд).

Submit.

esa

Создаётся группа отправителей RELAYED. Входим в неё.

esa

Добавляем IP адреса отправителей, от которых требуется принимать письма, независимо от значение SBRS. Можно указывать IPv4, IPv6, диапазоны IP или доменные имена.

Commit.

Теперь к письмам от этих серверов будет применяться политика ACCEPTED.

Ссылки

https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/200436-Identify-and-allow-poor-SenderBase-Reput.html

Теги

 

Похожие материалы