Ironport邮件策略过滤一Group成员向外发信

简介:

Ironport做为我们公司的邮件网关设备,用于处理来自Internet及发往Internet的邮件。后端的服务器由Exchange服务器组成,之前限制向Internet发送邮件的设定通过在*的SMTP Connector的设置,详细请看之前的文档(http://sting.blog.51cto.com/1686695/329779)。

同时上海公司寄往总部的信件(上海与总部拥有不同邮件后缀)也都通过在Exchange内设定SMTP Connector,透过T3线路直接投递到总部的Exchange服务器。所以往总部的信件不会被应用到外发邮件限制的策略。

由于某些因素,我们取消了往总部的SMTP Connector,即往总部的信件(假设后缀为@contoso.com)也都会走SMTP Connector为*的默认internet邮件路由,信件会被投递到Ironport邮件网关。同时在Ironport上我们有设定邮件路由,将寄往Contoso.com域的邮件也指定到总部的SMTP主机,不会通过Internet投到总部,而是直接走原有的T3线路。

当我们这样设定后,有一个问题出现了,那些受限向Internet发信的用户,之前可以向总部的同事发信,但现在没有权限了。原因很明显,往总部的信件在离开Exchange时,也都是经过有设定限制的SMTP Connector  (*)。因为我说过总部的邮件域和本地不一样,所以在取消了原有的SMTP Connector后,邮件只会被投递到默认的Internet邮件网关上。

下面是我的解决方法,就是取消Exchange上的投递限制,由Ironport管理。即Ironport查询AD上某个Group成员是否为禁止向Internet发邮件。

具体实现步骤如下:

1.查询group成员,需开启Group Query功能。登录Ironport Web管理界面,进入LDAP设定。

 

2.如果之前没有添加过LDAP查询,需建立一个新的profile,(LDAP服务器设定不在此介绍,各位可查看Online Help). 在一个Profile内启用Group Query,输入查询字符

(&(memberOf={g})(proxyAddresses=smtp:{a}))

 

3.新建Outgoing Content Filters,受限用户的邮件将直接被Drop.

建立查询条件,如下图:

 

Matches LDAP Group一定要输入在AD上的LDAP路径,如restricted_senderer在域(假设域为Contosocn.com)的Group下面,正确的表示方式为:cn=restricted_sender,ou=group,dc=contosocn,dc=com

Action中直接选择Drop,并保存设置。

4.建立两条外发策略,第一条为如果收件为总部的邮件将不做处理,直接放行。第二条为发件为如果为受限组的成员将使用Outgoing Content Filter直接将邮件Drop.

两条策略设置如下:

 

 

5.建立后的外发策略如下:

 

 

6.最后一步,要在Listeners内要启用Group Query

 

 

刚写文档时,忘了添加这一步:(

至此设定已经全部完成。

 

本文转自William宋 51CTO博客,原文链接:http://blog.51cto.com/sting/385624,如需转载请自行联系原作者
相关文章
|
NoSQL 安全 Linux
Linux|minio对象存储服务的部署和初步使用总结
Linux|minio对象存储服务的部署和初步使用总结
881 0
|
人工智能 API
【MCP教程系列】上阿里云百炼,5分钟轻松搭建会分析,能推理,还会自动写文档的Agent
本教程介绍如何在阿里云百炼平台上,用5分钟快速搭建一个能分析、推理并自动写文档的智能体(Agent)。通过零代码方式,结合Flomo MCP应用实现AI分析与自动归档功能。主要步骤包括:开通Flomo服务、获取API KEY、创建智能体并添加MCP服务。完成后,Agent可自动提取关键内容并归档至Flomo。附有详细操作视频和效果演示,新手友好,简单易上手。
1317 0
|
开发框架 中间件 Java
如何处理跨域资源共享(CORS)的 OPTIONS 请求?
处理 CORS 的 OPTIONS 请求的关键是正确设置响应头,以告知浏览器是否允许跨域请求以及允许的具体条件。根据所使用的服务器端技术和框架,可以选择相应的方法来实现对 OPTIONS 请求的处理,从而确保跨域资源共享的正常进行。
660 61
|
12月前
|
存储 NoSQL MongoDB
.NET MongoDB数据仓储和工作单元模式封装
.NET MongoDB数据仓储和工作单元模式封装
191 15
|
人工智能 JSON 数据管理
ShowUI:新加坡国立联合微软推出用于 GUI 自动化的视觉-语言-操作模型
ShowUI是由新加坡国立大学Show Lab和微软联合推出的视觉-语言-行动模型,旨在提升图形用户界面(GUI)助手的效率。该模型通过UI引导的视觉令牌选择和交错视觉-语言-行动流,有效减少计算成本并提高训练效率。ShowUI在小规模高质量数据集上表现出色,展现出在GUI自动化领域的潜力。
355 4
ShowUI:新加坡国立联合微软推出用于 GUI 自动化的视觉-语言-操作模型
|
数据挖掘 程序员 Python
【Python】已解决:ModuleNotFoundError: No module named ‘Workbook’
【Python】已解决:ModuleNotFoundError: No module named ‘Workbook’
356 0
|
Ubuntu Linux pouch
Docker容器管理工具
文章介绍了Docker容器管理工具,以及早期使用的LXC容器管理工具,包括它们的安装、使用和相关技术特点。
285 10
Docker容器管理工具
|
域名解析 网络协议 调度
阿里云移动研发平台EMAS支持纯血鸿蒙HarmonyOS NEXT
阿里云移动研发平台EMAS作为面向应用全生命周期提供一站式的应用研发管理服务产品,其核心产品包括云构建,HTTPDNS 和移动推送正式推出了针对纯血鸿蒙的SDK版本,将为广大开发者在鸿蒙生态中构建高效、稳定、可靠的企业级应用提供强有力的支持。如有疑问,请进入钉钉群(群号35248489)进行相关咨询。
|
缓存 监控 算法
【Java】Java内存溢出:原因、预防和解决方法
【Java】Java内存溢出:原因、预防和解决方法
1260 2
|
缓存 前端开发 Java
SpringBoot3---核心特性---2、Web开发I
SpringBoot3---核心特性---2、Web开发I