コンテンツにスキップ

Cisco - CiscoをMXレコードとして使用

Last reviewed: almost 2 years ago

受信したメールのライフサイクルにおけるEmail Securityの位置を示す図

このチュートリアルでは、CiscoをMXレコードとしてEmail Securityを構成する方法を学びます。このチュートリアルは、いくつかのステップに分かれています。

1. Email Security Email Protection IPsのための送信者グループを追加する

新しい送信者グループを追加するには:

  1. Mail Policies > HAT Overviewに移動します。

  2. Add Sender Groupボタンを選択します。

  3. 新しい送信者グループを以下のように構成します:

    • Name: Area1
    • Order: 既存のWHITELIST送信者グループの上に配置します。
    • Comment: Email Security Email Protection egress IP Addresses
    • Policy: TRUSTED(デフォルトでは、このメールフローポリシーのスパム検出は無効です)。
    • SBRS: 空白のままにします。
    • DNS Lists: 空白のままにします。
    • Connecting Host DNS Verification: すべてのオプションを未チェックのままにします。
  4. Submit and Add Sendersを選択し、Egress IPsに記載されているIPアドレスを追加します。EUまたはインド地域でのコンプライアンス目的でメールを処理する必要がある場合は、それらのIPアドレスも追加してください。

送信者グループ

2. Email Security Email Protection HostsのためのSMTPルートを追加する

新しいSMTPルートを追加するには:

  1. Network > SMTP Routesに移動します。

  2. Add Routeを選択します。

  3. 新しいSMTPルートを以下のように構成します:

    • Receiving Domain: a1s.mailstream
    • Destination Hostsで、Add Rowを選択し、Email Security MXホストを追加します。使用するMXホストに関する詳細は、Geographic locationsテーブルを参照してください。

SMTPルートの編集

3. 受信コンテンツフィルターを作成する

Email SecurityとCisco ESA間のメールフローを管理するには、2つのフィルターが必要です:

  • 1つは、すべての受信メッセージをEmail Securityに送信するためのもの。
  • 1つは、Email Securityから戻ってくるメッセージを認識して通常の配信のためにルーティングするもの。

受信コンテンツフィルター - Email Securityへの送信

新しいコンテンツフィルターを作成するには:

  1. Mail Policies > Incoming Content Filtersに移動します。

  2. Add Filterを選択して新しいフィルターを作成します。

  3. 新しい受信コンテンツフィルターを以下のように構成します:

    • Name: ESA_to_A1S
    • Description: Email Securityのフィッシング検査のためにメッセージをリダイレクト
    • Order: 他のフィルターに依存します。
    • Condition: 条件はありません。
    • Actions:
      • ActionとしてSend to Alternate Destination Hostを選択します。
      • Mail Hosta1s.mailstream(ステップ2で構成したSMTPルート)を入力します。

コンテンツフィルター

受信コンテンツフィルター - Email Securityからの受信

新しいコンテンツフィルターを作成するには:

  1. Mail Policies > Incoming Content Filtersに移動します。

  2. Add Filterボタンを選択して新しいフィルターを作成します。

  3. 新しい受信コンテンツフィルターを以下のように構成します:

    • Name: A1S_to_ESA
    • Description: Email Securityが検査したメッセージの最終配信
    • Order: このフィルターは、前に作成したフィルターの前に来る必要があります。
    • Conditions: Egress IPsに記載されているすべてのIPアドレスを持つRemote IP/Hostnameタイプの条件を追加します。例えば: Order | Condition | Rule ----- | -------------------- | --- 1 | Remote IP/Hostname | 52.11.209.211 2 | Remote IP/Hostname | 52.89.255.11 3 | Remote IP/Hostname | 52.0.67.109 4 | Remote IP/Hostname | 54.173.50.115 5 | Remote IP/Hostname | 104.30.32.0/19 6 | Remote IP/Hostname | 158.51.64.0/26 7 | Remote IP/Hostname | 158.51.65.0/26
    • Apply rule: ドロップダウンがIf one or more conditions matchに設定されていることを確認します。
    • Actions: Add Actionを選択し、以下を追加します: Order | Action | Rule --- | -------------------- | --- 1 | Skip Remaining Content Filters (Final Action) | skip-filters()

コンテンツフィルター

4. 受信コンテンツフィルターをInbound Policyテーブルに追加する

ステップ3で作成した受信コンテンツフィルターを、受信メールポリシーテーブルの主要なメールポリシーに割り当てます。その後、メールのリダイレクションを有効にするために変更をコミットします。

5. 地理的な場所

When configuring the Email Security (formerly Area 1) MX records, it is important to configure hosts with the correct MX priority. This will allow mail flows to the preferred hosts and fail over as needed.

Choose from the following Email Security MX hosts, and order them by priority. For example, if you are located outside the US and want to prioritize email processing in the EU, add mailstream-eu1.mxrecord.io as your first host, and then the US servers.

HostLocationNote
  • mailstream-central.mxrecord.mx
  • mailstream-east.mxrecord.io
  • mailstream-west.mxrecord.io
  • USBest option to ensure all email traffic processing happens in the US.
    mailstream-eu1.mxrecord.ioEUBest option to ensure all email traffic processing happens in Germany, with backup to US data centers.
    mailstream-bom.mxrecord.mxIndiaBest option to ensure all email traffic processing happens within India.
    mailstream-india-primary.mxrecord.mxIndiaSame as mailstream-bom.mxrecord.mx, with backup to US data centers.
    mailstream-asia.mxrecord.mxIndiaBest option to ensure all email traffic processing happens in India, with Australia data centers as backup.
    mailstream-syd.area1.cloudflare.netAustralia / New ZealandBest option to ensure all email traffic processing happens within Australia.
    mailstream-australia-primary.area1.cloudflare.netAustralia / New ZealandBest option to ensure all email traffic processing happens in Australia, with India and US data centers as backup.