← Cloudflare One / cloudflare-one / email-security / setup / pre-delivery-deployment / prerequisites
Cisco - Cisco jako MX Record
V tomto tutoriálu se naučíte, jak nakonfigurovat Email Security s Cisco jako MX záznamem.
1. Přidejte Sender Group pro IP adresy Email Protection v Email Security
Chcete-li přidat novou Sender Group:
-
Přejděte na Mail Policies > Přehled HAT.
-
Vyberte Přidejte skupinu odesílatelů tlačítko.
-
Nakonfigurujte novou skupinu odesílatelů takto:
- Název:
Email security. - Pořadí: Umístěte nad stávající WHITELIST skupina odesílatelů.
- Komentář:
Email security Email Protection egress IP Addresses. - Zásada:
TRUSTED(ve výchozím nastavení je detekce spamu pro tuto politiku toku pošty vypnutá). - SBRS: Ponechte prázdné.
- DNS seznamy: Ponechte prázdné.
- Ověření DNS připojovaného hostitele: Ponechte všechny možnosti nezaškrtnuté.
- Název:
-
Vyberte Odeslat a přidat odesílatele, a přidejte IP adresy uvedené v Výstupní IP adresy. Pokud z důvodu souladu s předpisy potřebujete zpracovávat e-maily v regionech EU nebo Indie, přidejte i tyto IP adresy.
2. Přidejte SMTP trasa pro hostitele Email Protection Hosts služby Email security
Chcete-li přidat novou SMTP Route:
-
Přejděte na Síť > SMTP Routes.
-
Vyberte Add Route.
-
Nakonfigurujte novou trasu SMTP takto:
- Přijímající doména:
a1s.mailstream - V Cíloví hostitelé, vyberte Add Row, a přidejte hostitele MX Email Security. Viz Geografická umístění tabulku, kde najdete další informace o tom, které hostitele MX použít.
- Přijímající doména:
3. Vytvořte Incoming Content Filters
Chcete-li spravovat tok pošty mezi Email security a Cisco ESA, potřebujete dva filtry:
- Jedno pro směrování veškeré příchozí pošty do Email Security.
- Druhé pro rozpoznání zpráv vracejících se z Email Security a jejich směrování k běžnému doručení.
Incoming Content Filter: Na Email Security
Chcete-li vytvořit nový Content Filter:
-
Přejděte na Mail Policies > Incoming Content Filters.
-
Vyberte Add Filter vytvořit nový filtr.
-
Nakonfigurujte nový Incoming Content Filter takto:
- Název:
ESA_to_A1S - Popis:
Redirect messages to Email security for anti-phishing inspection - Pořadí: To bude záviset na vašich dalších filtrech.
- Podmínka: Žádné podmínky.
- Akce:
- Pro Akce vybrat Send to Alternate Destination Host.
- Pro Mail Host vstup
a1s.mailstream(trasa SMTP nakonfigurovaná v kroku 2).
- Název:
Incoming Content Filter: Email Security
Chcete-li vytvořit nový Content Filter:
-
Přejděte na Mail Policies > Incoming Content Filters.
-
Vyberte Add Filter tlačítko pro vytvoření nového filtru.
-
Nakonfigurujte nový Incoming Content Filter takto:
- Název:
A1S_to_ESA - Popis:
Email security inspected messages for final delivery - Pořadí: Tento filtr musí být umístěn před dříve vytvořeným filtrem.
- Podmínky: Přidejte podmínky typu Remote IP/Hostname se všemi IP adresami uvedenými v Výstupní IP adresy. Například:
Pořadí Podmínka Pravidlo 1Remote IP/HostnameRemote IP/Hostname2Remote IP/Hostname52.89.255.113Remote IP/Hostname52.0.67.1094Remote IP/Hostname54.173.50.1155Remote IP/Hostname104.30.32.0/196Remote IP/Hostname158.51.64.0/267Remote IP/Hostname158.51.65.0/26- Ujistěte se, že Použít pravidlo: rozbalovací nabídka je nastavena na Pokud se shoduje jedna nebo více podmínek.
- Akce: Vyberte Add Action, a přidejte následující:
Pořadí Akce Pravidlo --1 Skip Remaining Content Filters (Final Action)skip-filters()
- Název:
4. Přidejte Incoming Content Filter do tabulky Inbound Policy
Přiřaďte Incoming Content Filters vytvořené v krok 3 do vaší primární e-mailové zásady v tabulce Incoming Mail Policy. Poté potvrďte změny, abyste aktivovali přesměrování e-mailu.
5. Geografické lokality
Při konfiguraci záznamů MX pro Email security je důležité nastavit hostitele se správnou prioritou MX. Díky tomu bude pošta směrována na preferované hostitele a v případě potřeby dojde k přepnutí na záložní.
Zvolte si z následujících MX hostitelů služby Email Security a seřaďte je podle priority. Pokud se například nacházíte mimo USA a chcete upřednostnit zpracování e-mailů v EU, přidejte mailstream-eu1.mxrecord.io jako svého prvního hostitele a poté servery v USA.
| Host | Umístění | Poznámka |
|---|---|---|
mailstream-central.mxrecord.mxmailstream-east.mxrecord.iomailstream-west.mxrecord.io |
US | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v USA. |
mailstream-eu1.mxrecord.io |
EU | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Německu, se zálohou v datacentrech v USA. |
mailstream-bom.mxrecord.mx |
Indie | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v rámci Indie. |
mailstream-india-primary.mxrecord.mx |
Indie | Stejné jako mailstream-bom.mxrecord.mx, se zálohou do datových center v USA. |
mailstream-asia.mxrecord.mx |
Indie | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Indii, se zálohou v datacentrech v Austrálii. |
mailstream-syd.area1.cloudflare.net |
Austrálie / Nový Zéland | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v rámci Austrálie. |
mailstream-australia-primary.area1.cloudflare.net |
Austrálie / Nový Zéland | Nejlepší volba, pokud chcete zajistit, aby veškeré zpracování e-mailového provozu probíhalo v Austrálii, se zálohou v datacentrech v Indii a USA. |
6. Nastavte MX/Inline
Jakmile splníte předchozí kroky, nastavte MX/Inline na Cloudflare dashboardu. Viz Nastavení nasazení MX/Inline pro další kroky.