- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Sophos ESA反垃圾实施指南
PAGE
第 PAGE \* Arabic \* MERGEFORMAT 9 页
Sophos ESA 反垃圾实施指南
一、说明
本文包含sophos ES1100/ES5000/ ES8000反垃圾邮件网关的部署方案和实施步骤。
二、Sophos ESA部署方案
1、客户在未部署ESA时的网络拓扑
解释:
客户邮件服务器Exchange Server:
网络DNS中的 MX记录为:
客户端使用outlook发送和接收邮件服务器为:,外网为63 ,内网为
客户防火墙配置了NAT将外网的解析为内网的
2)从yahoo或sina 发信给test@用户时的数据流程
yahoo客户使用outlook或foxmail登录yahoo邮件服务器发送邮件给 HYPERLINK mailto:test@ test@,
yahoo邮件服务器根据DNS中的MX记录查询对应的邮件服务器,此处为(63),并发送数据给此设备
邮件服务器接收并保存数据在本地
客户pop3方式登录邮件服务器,下载最新邮件。
客户从邮件服务器发送数据给外部邮箱test@的数据流程
登录邮件服务器
邮件服务器根据外部邮箱的DNS MX记录,查找到的对应服务器地址
建立通信连接,并完成邮件发送
2、客户安装反垃圾邮件的预期目标
外网test@发送给内网客户test@时,ESA进行病毒和垃圾邮件检查,并进行隔离或继续发送
HYPERLINK mailto:内网客户test@ 内网客户test@发送邮件给外网客户时,可以直接发送,不做检查
或者,经过ESA检查后,再隔离或继续发送
3、安装完反垃圾邮件ESA后的网络拓扑
解释:
客户邮件服务器Exchange Server:
反垃圾邮件网关设备ESA:
网络DNS中的 MX记录为:
客户端使用outlook发送和接收邮件服务器为:,外网为63 ,内网为
客户防火墙配置了NAT将外网的解析为内网的Exchange Server
客户防火墙配置了NAT将外网的解析为内网的ESA
2)从yahoo或sina 发信给test@用户时的数据流程
yahoo客户使用outlook或foxmail登录yahoo邮件服务器发送邮件给 HYPERLINK mailto:test@ test@,
yahoo邮件服务器根据DNS中的MX记录查询对应的邮件服务器,此处为(74),并发送数据给此设备
ESA进行病毒和垃圾邮件检查后,进行隔离或继续传递给邮件服务器
邮件服务器接收并保存数据在本地
客户pop3方式登录邮件服务器,下载最新邮件。
3)客户从邮件服务器发送数据给外部邮箱test@的数据流程
登录邮件服务器
邮件服务器根据外部邮箱的DNS MX记录,查找到的对应服务器地址
建立通信连接,并完成邮件发送
若客户从邮件服务器向外部邮箱test@的邮件需要进行反垃圾检查:
配置Exchange Server的smtp连接器,将所有此Server发送的邮件,传递给ESA设备
ESA设备进行病毒和反垃圾邮件检查后,进行隔离或发送出去。
注意: 以上红色加粗文字,为相比较于未部署前的拓扑改动
三、Sophos ESA实施步骤
1、客户原有网络需要做的改动
1)通过hichina网络域名管理页面修改DNS:
添加的A记录(需要为公共IP)
修改对应的MX记录为: (之前为)
删除对应的A记录(垃圾邮件发送者有可能会从此域名发送垃圾邮件给最终客户)
2) 修改企业内部DNS(若有内部DNS):
添加的A记录(为内部IP或公共IP,在quarantine summary邮件回复时会使用此地址发送邮件到ES1100设备上)
修改企业防火墙放开ESA设备的访问端口(双向):
18080
22
PING
HTTP
HTTPS
DNS
443
10443
4) 客户修改完DNS后的验证:
C:\nslookup
Default Server:
Address:
set qt=mx
Server:
Address:
Non-authoritative answer:
MX preference = 4, mail exchanger =
注释:的MX记录已经指向了,注意一般dns修改会在2小时内生效,并且计算机可能会有缓存(可重启机器,清除缓存)
set qt=a
Server:
Address:
Name:
注释:可以看到没有A记录了
Server:
Address:
Non-authoritative answer:
Name:
Address: 63
注释:可以看到指向了ESA设备的外网公共IP地址: 63
2、登录
您可能关注的文档
最近下载
- The Summer I Turned Pretty《我变美的那夏天(2022)》第二季第八集完整中英文对照剧本.docx VIP
- The Summer I Turned Pretty《我变美的那夏天(2022)》第二季第七集完整中英文对照剧本.docx VIP
- The Summer I Turned Pretty《我变美的那夏天(2022)》第二季第六集完整中英文对照剧本.docx VIP
- Unit 4 School days(Grammar) 课件 -2024-2025学年《英语》 七年级上册(译林版).pptx VIP
- 2024年四川省高考数学试卷(含答案解析)文科+理科.docx
- 中国助洗剂项目商业计划书.docx
- The Summer I Turned Pretty《我变美的那夏天(2022)》第二季第四集完整中英文对照剧本.docx VIP
- 中国硫酸黏菌素类产品项目商业计划书.docx
- 中国化学纤维制造项目创业计划书.docx
- 2025年中国四氯化锆项目投资计划书.docx
文档评论(0)