INTEGRITY Dokumentace

Cisco - Cisco jako MX Record

Schéma znázorňující, kde se Email Security nachází v životním cyklu přijatého e-mailu

V tomto tutoriálu se naučíte, jak nakonfigurovat Email Security s Cisco jako MX záznamem.

1. Přidejte Sender Group pro IP adresy Email Protection v Email Security

Chcete-li přidat novou Sender Group:

  1. Přejděte na Mail Policies > Přehled HAT.

  2. Vyberte Přidejte skupinu odesílatelů tlačítko.

  3. Nakonfigurujte novou skupinu odesílatelů takto:

    • Název: Email security.
    • Pořadí: Umístěte nad stávající WHITELIST skupina odesílatelů.
    • Komentář: Email security Email Protection egress IP Addresses.
    • Zásada: TRUSTED (ve výchozím nastavení je detekce spamu pro tuto politiku toku pošty vypnutá).
    • SBRS: Ponechte prázdné.
    • DNS seznamy: Ponechte prázdné.
    • Ověření DNS připojovaného hostitele: Ponechte všechny možnosti nezaškrtnuté.
  4. Vyberte Odeslat a přidat odesílatele, a přidejte IP adresy uvedené v Výstupní IP adresy. Pokud z důvodu souladu s předpisy potřebujete zpracovávat e-maily v regionech EU nebo Indie, přidejte i tyto IP adresy.

2. Přidejte SMTP trasa pro hostitele Email Protection Hosts služby Email security

Chcete-li přidat novou SMTP Route:

  1. Přejděte na Síť > SMTP Routes.

  2. Vyberte Add Route.

  3. Nakonfigurujte novou trasu SMTP takto:

    • Přijímající doména: a1s.mailstream
    • V Cíloví hostitelé, vyberte Add Row, a přidejte hostitele MX Email Security. Viz Geografická umístění tabulku, kde najdete další informace o tom, které hostitele MX použít.

3. Vytvořte Incoming Content Filters

Chcete-li spravovat tok pošty mezi Email security a Cisco ESA, potřebujete dva filtry:

Incoming Content Filter: Na Email Security

Chcete-li vytvořit nový Content Filter:

  1. Přejděte na Mail Policies > Incoming Content Filters.

  2. Vyberte Add Filter vytvořit nový filtr.

  3. Nakonfigurujte nový Incoming Content Filter takto:

    • Název: ESA_to_A1S
    • Popis: Redirect messages to Email security for anti-phishing inspection
    • Pořadí: To bude záviset na vašich dalších filtrech.
    • Podmínka: Žádné podmínky.
    • Akce:
      • Pro Akce vybrat Send to Alternate Destination Host.
      • Pro Mail Host vstup a1s.mailstream (trasa SMTP nakonfigurovaná v kroku 2).

Incoming Content Filter: Email Security

Chcete-li vytvořit nový Content Filter:

  1. Přejděte na Mail Policies > Incoming Content Filters.

  2. Vyberte Add Filter tlačítko pro vytvoření nového filtru.

  3. Nakonfigurujte nový Incoming Content Filter takto:

    • Název: A1S_to_ESA
    • Popis: Email security inspected messages for final delivery
    • Pořadí: Tento filtr musí být umístěn před dříve vytvořeným filtrem.
    • Podmínky: Přidejte podmínky typu Remote IP/Hostname se všemi IP adresami uvedenými v Výstupní IP adresy. Například:
    Pořadí Podmínka Pravidlo
    1 Remote IP/Hostname Remote IP/Hostname
    2 Remote IP/Hostname 52.89.255.11
    3 Remote IP/Hostname 52.0.67.109
    4 Remote IP/Hostname 54.173.50.115
    5 Remote IP/Hostname 104.30.32.0/19
    6 Remote IP/Hostname 158.51.64.0/26
    7 Remote IP/Hostname 158.51.65.0/26
    • Ujistěte se, že Použít pravidlo: rozbalovací nabídka je nastavena na Pokud se shoduje jedna nebo více podmínek.
    • Akce: Vyberte Add Action, a přidejte následující:
      Pořadí Akce Pravidlo
      --1 Skip Remaining Content Filters (Final Action) skip-filters()

4. Přidejte Incoming Content Filter do tabulky Inbound Policy

Přiřaďte Incoming Content Filters vytvořené v krok 3 do vaší primární e-mailové zásady v tabulce Incoming Mail Policy. Poté potvrďte změny, abyste aktivovali přesměrování e-mailu.

5. Geografické lokality

Při konfiguraci záznamů MX pro Email security je důležité nastavit hostitele se správnou prioritou MX. Díky tomu bude pošta směrována na preferované hostitele a v případě potřeby dojde k přepnutí na záložní.

Zvolte si z následujících MX hostitelů služby Email Security a seřaďte je podle priority. Pokud se například nacházíte mimo USA a chcete upřednostnit zpracování e-mailů v EU, přidejte mailstream-eu1.mxrecord.io jako svého prvního hostitele a poté servery v USA.

Host Umístění Poznámka
  • mailstream-central.mxrecord.mx
  • mailstream-east.mxrecord.io
  • mailstream-west.mxrecord.io
  • US Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v USA.
    mailstream-eu1.mxrecord.io EU Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Německu, se zálohou v datacentrech v USA.
    mailstream-bom.mxrecord.mx Indie Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v rámci Indie.
    mailstream-india-primary.mxrecord.mx Indie Stejné jako mailstream-bom.mxrecord.mx, se zálohou do datových center v USA.
    mailstream-asia.mxrecord.mx Indie Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Indii, se zálohou v datacentrech v Austrálii.
    mailstream-syd.area1.cloudflare.net Austrálie / Nový Zéland Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v rámci Austrálie.
    mailstream-australia-primary.area1.cloudflare.net Austrálie / Nový Zéland Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Austrálii, se zálohou v datacentrech v Indii a USA.

    6. Nastavte MX/Inline

    Jakmile splníte předchozí kroky, nastavte MX/Inline na Cloudflare dashboardu. Viz Nastavení nasazení MX/Inline pro další kroky.