INTEGRITY Документация

Cisco - Cisco as MX Record

Схема, показывающая место Email security в жизненном цикле полученного письма

В этом руководстве вы узнаете, как настроить Email security так, чтобы Cisco использовался в качестве записи MX.

1. Добавьте Sender Group для IP-адресов Email Protection в Email security

Чтобы добавить новую Sender Group:

  1. Перейдите в Mail Policies > Обзор HAT.

  2. Выберите Добавить группу отправителей кнопку.

  3. Настройте новую Sender Group следующим образом:

    • Название: Email security.
    • Порядок: Разместите выше существующего WHITELIST sender group.
    • Комментарий: Email security Email Protection egress IP Addresses.
    • Политика: TRUSTED (по умолчанию обнаружение спама отключено для этой политики почтового потока).
    • SBRS: Оставьте пустым.
    • DNS-списки: Оставьте пустым.
    • Проверка DNS подключаемого хоста: Оставьте все параметры неотмеченными.
  4. Выберите Отправить и добавить отправителей, и добавьте IP-адреса, указанные в Исходящие IP-адреса. Если вам нужно обрабатывать письма в регионах EU или India в целях соответствия требованиям, также добавьте эти IP-адреса.

2. Добавьте SMTP маршрут для Email Protection Hosts в Email security

Чтобы добавить новый SMTP Route:

  1. Перейдите в Сеть > SMTP Routes.

  2. Выберите Add Route.

  3. Настройте новый SMTP Route следующим образом:

    • Домен получателя: a1s.mailstream
    • В Хосты назначения, выберите Add Row, и добавьте MX-хосты Email Security. См. Географические местоположения таблицу, чтобы узнать больше о том, какие хосты MX использовать.

3. Создайте Incoming Content Filters

Чтобы управлять почтовым потоком между Email Security и Cisco ESA, нужны два фильтра:

Incoming Content Filter: к Email security

Чтобы создать новый Content Filter:

  1. Перейдите в Mail Policies > Incoming Content Filters.

  2. Выберите Add Filter чтобы создать новый фильтр.

  3. Настройте новый Incoming Content Filter следующим образом:

    • Название: ESA_to_A1S
    • Описание: Redirect messages to Email security for anti-phishing inspection
    • Порядок: Это будет зависеть от ваших других фильтров.
    • Условие: Нет условий.
    • Действия:
      • Для Действие выбрать Send to Alternate Destination Host.
      • Для Mail Host ввод a1s.mailstream (маршрут SMTP, настроенный на шаге 2).

Incoming Content Filter: от Email security

Чтобы создать новый Content Filter:

  1. Перейдите в Mail Policies > Incoming Content Filters.

  2. Выберите Add Filter кнопку, чтобы создать новый фильтр.

  3. Настройте новый Incoming Content Filter следующим образом:

    • Название: A1S_to_ESA
    • Описание: Email security inspected messages for final delivery
    • Порядок: Этот фильтр должен располагаться перед ранее созданным фильтром.
    • Условия: Добавьте условия типа Remote IP/Hostname со всеми IP-адресами, указанными в Исходящие IP-адреса. Например:
    Порядок Условие Правило
    1 Remote IP/Hostname Remote IP/Hostname
    2 Remote IP/Hostname 52.89.255.11
    3 Remote IP/Hostname 52.0.67.109
    4 Remote IP/Hostname 54.173.50.115
    5 Remote IP/Hostname 104.30.32.0/19
    6 Remote IP/Hostname 158.51.64.0/26
    7 Remote IP/Hostname 158.51.65.0/26
    • Убедитесь, что Применить правило: раскрывающемся списке установлено значение Если совпадает одно или несколько условий.
    • Действия: Выберите Add Action, и добавьте следующее:
      Порядок Действие Правило
      --1 Skip Remaining Content Filters (Final Action) skip-filters()

4. Добавьте Incoming Content Filter в таблицу Inbound Policy

Назначьте входящие фильтры содержимого, созданные в шаг 3 в вашу основную почтовую политику в таблице Incoming Mail Policy. Затем зафиксируйте изменения, чтобы активировать переадресацию почты.

5. Географические локации

При настройке MX-записей Email security важно указать для хостов правильный приоритет MX. Это обеспечит доставку почты на приоритетные хосты и переключение на резервные при необходимости.

Выберите один из следующих хостов MX для Email security и расположите их по приоритету. Например, если вы находитесь за пределами США и хотите, чтобы обработка почты в первую очередь выполнялась в ЕС, добавьте mailstream-eu1.mxrecord.io в качестве первого хоста, а затем серверы в США.

Host Расположение Примечание
  • mailstream-central.mxrecord.mx
  • mailstream-east.mxrecord.io
  • mailstream-west.mxrecord.io
  • US Лучший вариант для обработки всего почтового трафика в США.
    mailstream-eu1.mxrecord.io EU Лучший вариант для обработки всего почтового трафика в Германии с резервированием в дата-центрах США.
    mailstream-bom.mxrecord.mx Индия Лучший вариант для обработки всего почтового трафика в пределах Индии.
    mailstream-india-primary.mxrecord.mx Индия Так же, как и mailstream-bom.mxrecord.mx, с резервированием в дата-центрах США.
    mailstream-asia.mxrecord.mx Индия Лучший вариант для обработки всего почтового трафика в Индии с резервированием в дата-центрах Австралии.
    mailstream-syd.area1.cloudflare.net Австралия / Новая Зеландия Лучший вариант для обработки всего почтового трафика в пределах Австралии.
    mailstream-australia-primary.area1.cloudflare.net Австралия / Новая Зеландия Лучший вариант для обработки всего почтового трафика в Австралии с резервированием в дата-центрах Индии и США.

    6. Настройте MX/Inline

    После выполнения предварительных шагов настройте MX/Inline в панели управления Cloudflare. См. Настройте развёртывание MX/Inline для следующих шагов.