Cisco Cisco Email Security Appliance C190 Leaflet

Page of 322
 
3-267
AsyncOS 9.6 for Cisco Email Security Appliances CLI 참조 가이드
 
     명령참조 예제
  SMTP 서비스 컨피그레이션
활성화된 어떤 신원 확인에서든 그 결과가 REJECT 작업에 매치될 경우 어플라이언스는 세션을 종
료합니다. 예를 들어 관리자가 Fail을 포함한 모든 HELO 신원 확인 결과에서 메시지를 수락하도록 
리스너를 구성합니다. 하지만 MAIL FROM 신원 확인에서 Fail 결과가 나올 때는 메시지를 거부하
도록 구성합니다. 메시지가 HELO 신원 확인을 통과하지 못할 경우 어플라이언스에서 그 결과를 
수락하므로 세션이 계속됩니다. 그런 다음 메시지가 MAIL FROM 신원 확인을 통과하지 못하면 리
스너는 세션을 종료하고 REJECT 작업에 대한 STMP 응답을 반환합니다.
SMTP 응답은 어플라이언스가 SPF/SIDF 확인 결과에 따라 메시지를 거부할 때 반환하는 코드 번
호 및 메시지입니다. TempError 결과는 다른 확인 결과와 다른 SMTP 응답을 반환합니다. 
TempError의 기본 응답 코드는 451이고 결과 메시지 텍스트는 
#4.4.3 Temporary error occurred 
during SPF verification
입니다. 다른 확인 결과에서는 기본 응답 코드가 550이고 결과 메시지 텍
스트는 
#5.7.1 SPF unauthorized mail is prohibited
입니다. TempError 및 기타 확인 결과에 대
해 사용자 정의 응답 코드 및 메시지 텍스트를 지정할 수 있습니다. 
Neutral, SoftFail 또는 Fail 확인 결과에 대해 REJECT 작업을 수행할 경우 SPF 게시자 도메인에서 
서드파티 응답을 반환하도록 어플라이언스를 구성할 수도 있습니다. 기본적으로 모든 어플라이언
스는 다음 응답을 반환합니다.
   
 550-#5.7.1 SPF unauthorized mail is prohibited.
    550-The domain example.com explains:
    550 <Response text from SPF domain publisher>
To enable these SPF/SIDF settings, use the 
listenerconfig -> edit
 subcommand and select a listener. 
Then use the 
hostaccess -> default
 subcommand to edit the Host Access Table' s default settings. 
Answer yes to the following prompts to configure the SPF controls:
Would you like to change SPF/SIDF settings?  [N]> yes
Would you like to perform SPF/SIDF Verification?  [Y]> yes