← Cloudflare One / cloudflare-one / email-security / setup / pre-delivery-deployment / prerequisites
Cisco - Cisco as MX Record
В этом руководстве вы узнаете, как настроить Email security так, чтобы Cisco использовался в качестве записи MX.
1. Добавьте Sender Group для IP-адресов Email Protection в Email security
Чтобы добавить новую Sender Group:
-
Перейдите в Mail Policies > Обзор HAT.
-
Выберите Добавить группу отправителей кнопку.
-
Настройте новую Sender Group следующим образом:
- Название:
Email security. - Порядок: Разместите выше существующего WHITELIST sender group.
- Комментарий:
Email security Email Protection egress IP Addresses. - Политика:
TRUSTED(по умолчанию обнаружение спама отключено для этой политики почтового потока). - SBRS: Оставьте пустым.
- DNS-списки: Оставьте пустым.
- Проверка DNS подключаемого хоста: Оставьте все параметры неотмеченными.
- Название:
-
Выберите Отправить и добавить отправителей, и добавьте IP-адреса, указанные в Исходящие IP-адреса. Если вам нужно обрабатывать письма в регионах EU или India в целях соответствия требованиям, также добавьте эти IP-адреса.
2. Добавьте SMTP маршрут для Email Protection Hosts в Email security
Чтобы добавить новый SMTP Route:
-
Перейдите в Сеть > SMTP Routes.
-
Выберите Add Route.
-
Настройте новый SMTP Route следующим образом:
- Домен получателя:
a1s.mailstream - В Хосты назначения, выберите Add Row, и добавьте MX-хосты Email Security. См. Географические местоположения таблицу, чтобы узнать больше о том, какие хосты MX использовать.
- Домен получателя:
3. Создайте Incoming Content Filters
Чтобы управлять почтовым потоком между Email Security и Cisco ESA, нужны два фильтра:
- Одна, чтобы направлять все входящие сообщения в Email Security.
- Одна, чтобы распознавать сообщения, возвращающиеся из Email Security, и направлять их для обычной доставки.
Incoming Content Filter: к Email security
Чтобы создать новый Content Filter:
-
Перейдите в Mail Policies > Incoming Content Filters.
-
Выберите Add Filter чтобы создать новый фильтр.
-
Настройте новый Incoming Content Filter следующим образом:
- Название:
ESA_to_A1S - Описание:
Redirect messages to Email security for anti-phishing inspection - Порядок: Это будет зависеть от ваших других фильтров.
- Условие: Нет условий.
- Действия:
- Для Действие выбрать Send to Alternate Destination Host.
- Для Mail Host ввод
a1s.mailstream(маршрут SMTP, настроенный на шаге 2).
- Название:
Incoming Content Filter: от Email security
Чтобы создать новый Content Filter:
-
Перейдите в Mail Policies > Incoming Content Filters.
-
Выберите Add Filter кнопку, чтобы создать новый фильтр.
-
Настройте новый Incoming Content Filter следующим образом:
- Название:
A1S_to_ESA - Описание:
Email security inspected messages for final delivery - Порядок: Этот фильтр должен располагаться перед ранее созданным фильтром.
- Условия: Добавьте условия типа Remote IP/Hostname со всеми IP-адресами, указанными в Исходящие IP-адреса. Например:
Порядок Условие Правило 1Remote IP/HostnameRemote IP/Hostname2Remote IP/Hostname52.89.255.113Remote IP/Hostname52.0.67.1094Remote IP/Hostname54.173.50.1155Remote IP/Hostname104.30.32.0/196Remote IP/Hostname158.51.64.0/267Remote IP/Hostname158.51.65.0/26- Убедитесь, что Применить правило: раскрывающемся списке установлено значение Если совпадает одно или несколько условий.
- Действия: Выберите Add Action, и добавьте следующее:
Порядок Действие Правило --1 Skip Remaining Content Filters (Final Action)skip-filters()
- Название:
4. Добавьте Incoming Content Filter в таблицу Inbound Policy
Назначьте входящие фильтры содержимого, созданные в шаг 3 в вашу основную почтовую политику в таблице Incoming Mail Policy. Затем зафиксируйте изменения, чтобы активировать переадресацию почты.
5. Географические локации
При настройке MX-записей Email security важно указать для хостов правильный приоритет MX. Это обеспечит доставку почты на приоритетные хосты и переключение на резервные при необходимости.
Выберите один из следующих хостов MX для Email security и расположите их по приоритету. Например, если вы находитесь за пределами США и хотите, чтобы обработка почты в первую очередь выполнялась в ЕС, добавьте mailstream-eu1.mxrecord.io в качестве первого хоста, а затем серверы в США.
| Host | Расположение | Примечание |
|---|---|---|
mailstream-central.mxrecord.mxmailstream-east.mxrecord.iomailstream-west.mxrecord.io |
US | Лучший вариант для обработки всего почтового трафика в США. |
mailstream-eu1.mxrecord.io |
EU | Лучший вариант для обработки всего почтового трафика в Германии с резервированием в дата-центрах США. |
mailstream-bom.mxrecord.mx |
Индия | Лучший вариант для обработки всего почтового трафика в пределах Индии. |
mailstream-india-primary.mxrecord.mx |
Индия | Так же, как и mailstream-bom.mxrecord.mx, с резервированием в дата-центрах США. |
mailstream-asia.mxrecord.mx |
Индия | Лучший вариант для обработки всего почтового трафика в Индии с резервированием в дата-центрах Австралии. |
mailstream-syd.area1.cloudflare.net |
Австралия / Новая Зеландия | Лучший вариант для обработки всего почтового трафика в пределах Австралии. |
mailstream-australia-primary.area1.cloudflare.net |
Австралия / Новая Зеландия | Лучший вариант для обработки всего почтового трафика в Австралии с резервированием в дата-центрах Индии и США. |
6. Настройте MX/Inline
После выполнения предварительных шагов настройте MX/Inline в панели управления Cloudflare. См. Настройте развёртывание MX/Inline для следующих шагов.