Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
25-26
Cisco AsyncOS 9.1 for Email 사용 설명서
 
25      LDAP 쿼리
  도메인 기반 쿼리를 사용하여 특정 도메인으로 라우팅
그런 다음 리스너에서 이 쿼리를 활성화하면 리스너에서 메시지를 수신하는 경우 그룹 쿼리가 트
리거됩니다.
IT 그룹의 멤버에 대한 바이러스 및 스팸 필터링을 건너뛰려면, LDAP 그룹을 대상으로 수신 메시
지를 검사하는 다음 메시지 필터를 생성합니다. 
참고
이 메시지 필터의 rcpt-to-group은 그룹 이름으로 입력한 DN(cn=IT, ou=groups, o=sample.com)을 반
영합니다. 필터가 LDAP 디렉토리에 있는 이름과 일치하도록 메시지 필터에서 올바른 그룹 이름을 
사용하는지 확인합니다.
리스너에서 수락한 메시지는 그룹 멤버십을 판별하기 위해 LDAP 서버에 대한 쿼리를 트리거합니
다. 메시지 수신자가 IT 그룹의 멤버인 경우, 메시지 필터는 바이러스 및 스팸 검사를 모두 건너뛰
고 메시지를 수신자에게 전달합니다. LDAP 쿼리 결과를 검사하도록 필터를 활성화하려면, LDAP 
서버에서 LDAP 쿼리를 생성하고 리스너에서 LDAP 쿼리를 활성화해야 합니다. 
도메인 기반 쿼리를 사용하여 특정 도메인으로 라우팅
도메인 기반 쿼리는 유형별로 그룹화된 LDAP 쿼리로, 도메인에 연결되고 특정 리스너에 할당됩니
다. 다른 도메인에 연결된 다른 LDAP 서버가 있지만 동일한 리스너에서 모든 LDAP 서버에 대한 
쿼리를 실행하려는 경우 도메인 기반 쿼리를 사용할 수 있습니다. 예를 들어, 회사 "MyCompany"
는 "HisCompany" 및 "HerCompany"를 구매합니다. MyCompany는 해당 도메인인 
MyCompany.example.com과 HisCompany.example.com 및 HerCompany.example.com 도메인을 유지
하고 각 도메인과 연결된 직원을 위해 다른 LDAP 서버를 유지합니다. 이러한 도메인 3개가 모두 
메일을 수락하기 위해 MyCompany가 도메인 기반 쿼리를 생성합니다. 이렇게 하면 
MyCompany.example.com은 동일한 리스너에서 Mycompany.example.com, 
HisCompany.example.com 및 HerCompany.example.com에 대한 이메일을 수락할 수 있습니다. 
- NEW - Create a new filter
- IMPORT - Import a filter script from a file.
[]> new
Enter filter script.  Enter '.' on its own line to end.
IT_Group_Filter:
if (rcpt-to-group == "cn=IT, ou=groups, o=sample.com"){
skip-spamcheck();
skip-viruscheck();
deliver();
}
.
1 filters added.