请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科社区 关注
思科社区

   思科 CCO 登录 推荐
 找回密码
 立即注册

搜索
热搜: 邮件服务器
查看: 729|回复: 0

【专家问答】问题汇总_思科电子邮件安全(ESA)微信答疑

[复制链接]
发表于 2019-10-24 13:56:53 | 显示全部楼层 |阅读模式

感谢大家参与微信公众号“思科助力客户成功(微信号:Cisco-CS)”10月23日举办的“专家面对面”思科电子邮件安全(ESA)微信答疑活动,此次活动收到许多思科用户的提问,同时也十分感谢我们的 TAC 专家孟祥筠热心参与解答。

以下为此次为思科客户解答思科电子邮件安全的设置部署以及技术售后问题答疑的部分问题及回复,以供参考:


【问题一】

Q:您好,我想问一下邮件网关的产品迭代更新都经历了哪几个阶段?以及客户如果多年没有续保,现在如果进行续保,需要购买哪些服务

A:ESA产品硬件上有过多次更新,目前市面上能看到的主要硬件系列为x70,x80,x90,x95几款,软件上目前从10.0版本以上为支持的版本,有10.x, 11.x, 12.x以及目前最新的13.0版本。ESA本身的licesne可以根据用户的功能需求选择,包括anti-spam,anti-virus,VOF,AMP等模块,可以单独采购需要的模块。具体续保信息还是建议联系Cisco销售咨询。


【问题二】

Q:想问下,孟老师有没什么原厂ESA培训文档给我们学习下

A:ESA相关的各种文档都可以在下面页面找到:https://www.cisco.com/c/en/us/support/security/email-security-appliance/tsd-products-support-series-home.html, 设备安装上架可以参考install guide, 各部分具体配置可以参考user guide中对应的内容。TechNotes中也会有针对特定话题的说明。


【问题三】

Q:除了连接数过多的时候,请问什么情况还会导致ESA上看到收到的邮件在排队的现象?

A:ESA上常见的队列有工作队列和投递队列,工作队列出现排队现象,可能的原因主要有邮件数过多,邮件过大,ESA本身的扫描引擎出现问题,或者其他问题造成ESA自身资源不足等;投递队列是针对一个收件人域有一个单独的队列,如果某个收件人域的队列出现排队,常见原因包括网络质量不佳甚至无法连通收件服务器,投递邮件数超过了ESA本身的destination control的阀值等。

Q:像esa接受邮件有延迟这样的问题 一般是什么原因导致呢,我们可以从哪些方面去排查呢

A:接收延迟的话建议先查看这封邮件对应的邮件跟踪日志,在日志中ESA每一个针对此邮件的行为都会有时间戳,可以据此判断邮件延迟产生的原因,并进行下一步的修复。例如,如果发现延迟的原因是在投递队列停留时间过长,就需要检查针对这个收件人的投递队列是否有堆积,是否有发送数量限制等。


【问题四】

Q:请问老师 能分享一些ESA常见故障的排障经验吗?

A:常见故障排除这话题有点大,您最好可以明确具体的故障现象。一般来说,发现ESA工作异常时,可以连接CLI运行status detail命令,查看设备当前的具体状态信息。这个命令输出的常用信息包括System Status,Online代表运行正常,如果不是Online,一般也会有提示是某个模块出现问题造成运行中断;CPU,内存使用率可以协助判断目前ESA的资源占用情况;Messages In Work Queue可以查看当前工作队列中的邮件数,如果一直持续增加则可能工作队列出现问题;另外displayalerts可以查看ESA近期产生的告警信息,可以协助查看问题。


【问题五】

Q:如何以及何时使用"altsrchost"命令?

A:altsrchost命令用来指定特定的发件人外发邮件时,ESA使用哪个接口来进行发送。当ESA上有多个连通的接口时,默认情况下ESA会自动选择一个接口用于发送邮件。使用者可以用"deliveryconfig"命令来全局指定ESA用于发送邮件的接口,同时可以用alrsrchost命令来指定某些特定发件人的邮件不使用全局设置的接口发送,而使用单独指定的接口。更多内容可以参考如下文档:https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/118132-configure-esa-00.html, 下面文档中也展示了一个altsrchost命令的使用示例:https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/118542-qa-esa-00.html


【问题六】

Q:有些时候我们会收到一些垃圾邮件 请问如何设置过滤这些新的垃圾邮件呢?

A:收到垃圾邮件后,建议先在ESA的邮件跟踪中查找这份邮件的日志,通过日志确认这封邮件是否通过了anti-spam引擎的扫描。如果没有被扫描,可能是因为错误的配置造成的;如果确实被扫描了但是没有识别为垃圾邮件,可以到ESA GUI-> Security Services-> IronPort Anti-Spam页面,查看当前的anti-spam规则库是不是最新的。如果规则库没有及时更新,可能会影响扫描效果;如果规则库一直持续更新,可以将原始的垃圾邮件样本另存为.eml或.msg的文件,作为附件发送到spam@access.ironport.com,我们的后台团队会分析用户提交的样本并及时更新规则库。如果有垃圾邮件的问题需要跟进,也可以开case找CIsco TAC进一步处理。


本期【专家面对面】同主题相关资料:
【专家问答】立即报名思科电子邮件安全(ESA)微信答疑

  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver | 思科社区  

GMT+8, 2019-11-23 02:47 , Processed in 0.099950 second(s), 32 queries .

京ICP备09041801号-187

版权所有 :copyright:1992-2019 思科系统  重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表