Sophos ESA反垃圾实施指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Sophos ESA反垃圾实施指南 PAGE 第 PAGE \* Arabic \* MERGEFORMAT 9 页 Sophos ESA 反垃圾实施指南 一、说明 本文包含sophos ES1100/ES5000/ ES8000反垃圾邮件网关的部署方案和实施步骤。 二、Sophos ESA部署方案 1、客户在未部署ESA时的网络拓扑 解释: 客户邮件服务器Exchange Server: 网络DNS中的 MX记录为: 客户端使用outlook发送和接收邮件服务器为:,外网为63 ,内网为 客户防火墙配置了NAT将外网的解析为内网的 2)从yahoo或sina 发信给test@用户时的数据流程 yahoo客户使用outlook或foxmail登录yahoo邮件服务器发送邮件给 HYPERLINK mailto:test@ test@, yahoo邮件服务器根据DNS中的MX记录查询对应的邮件服务器,此处为(63),并发送数据给此设备 邮件服务器接收并保存数据在本地 客户pop3方式登录邮件服务器,下载最新邮件。 客户从邮件服务器发送数据给外部邮箱test@的数据流程 登录邮件服务器 邮件服务器根据外部邮箱的DNS MX记录,查找到的对应服务器地址 建立通信连接,并完成邮件发送 2、客户安装反垃圾邮件的预期目标 外网test@发送给内网客户test@时,ESA进行病毒和垃圾邮件检查,并进行隔离或继续发送 HYPERLINK mailto:内网客户test@ 内网客户test@发送邮件给外网客户时,可以直接发送,不做检查 或者,经过ESA检查后,再隔离或继续发送 3、安装完反垃圾邮件ESA后的网络拓扑 解释: 客户邮件服务器Exchange Server: 反垃圾邮件网关设备ESA: 网络DNS中的 MX记录为: 客户端使用outlook发送和接收邮件服务器为:,外网为63 ,内网为 客户防火墙配置了NAT将外网的解析为内网的Exchange Server 客户防火墙配置了NAT将外网的解析为内网的ESA 2)从yahoo或sina 发信给test@用户时的数据流程 yahoo客户使用outlook或foxmail登录yahoo邮件服务器发送邮件给 HYPERLINK mailto:test@ test@, yahoo邮件服务器根据DNS中的MX记录查询对应的邮件服务器,此处为(74),并发送数据给此设备 ESA进行病毒和垃圾邮件检查后,进行隔离或继续传递给邮件服务器 邮件服务器接收并保存数据在本地 客户pop3方式登录邮件服务器,下载最新邮件。 3)客户从邮件服务器发送数据给外部邮箱test@的数据流程 登录邮件服务器 邮件服务器根据外部邮箱的DNS MX记录,查找到的对应服务器地址 建立通信连接,并完成邮件发送 若客户从邮件服务器向外部邮箱test@的邮件需要进行反垃圾检查: 配置Exchange Server的smtp连接器,将所有此Server发送的邮件,传递给ESA设备 ESA设备进行病毒和反垃圾邮件检查后,进行隔离或发送出去。 注意: 以上红色加粗文字,为相比较于未部署前的拓扑改动 三、Sophos ESA实施步骤 1、客户原有网络需要做的改动 1)通过hichina网络域名管理页面修改DNS: 添加的A记录(需要为公共IP) 修改对应的MX记录为: (之前为) 删除对应的A记录(垃圾邮件发送者有可能会从此域名发送垃圾邮件给最终客户) 2) 修改企业内部DNS(若有内部DNS): 添加的A记录(为内部IP或公共IP,在quarantine summary邮件回复时会使用此地址发送邮件到ES1100设备上) 修改企业防火墙放开ESA设备的访问端口(双向): 18080 22 PING HTTP HTTPS DNS 443 10443 4) 客户修改完DNS后的验证: C:\nslookup Default Server: Address: set qt=mx Server: Address: Non-authoritative answer: MX preference = 4, mail exchanger = 注释:的MX记录已经指向了,注意一般dns修改会在2小时内生效,并且计算机可能会有缓存(可重启机器,清除缓存) set qt=a Server: Address: Name: 注释:可以看到没有A记录了 Server: Address: Non-authoritative answer: Name: Address: 63 注释:可以看到指向了ESA设备的外网公共IP地址: 63 2、登录

文档评论(0)

小蜗牛 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档