SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Consulta LDAPS no Cisco Secure Email (ESA/CES)
06/07/2022

Consulta LDAPS no Cisco Secure Email (ESA/CES)

Consulta LDAPS no Cisco Secure Email (ESA/CES)

by André Ortega / quinta-feira, 28 abril 2022 / Published in Cisco, Configuração, Security

O Cisco Secure Email (anteriormente conhecido como Email Security Appliance, ou Cloud Email Security, e muito anteriormente conhecido como Ironport Secure Email), tem uma opção para verificar se o destinatário existe, antes de fazer a entrega para o servidor de e-mail da organização.

Para isso é necessário configurar um profile LDAP e associá-lo ao Listener utilizado para recebimento de e-mails.

Esta é uma configuração simples, e agrega um bom nível de proteção para o servidor, já que e-mails destinados a contas inexistentes nem são enviadas para ele.

Configuração

1) Crie uma conta no AD para Secure Email utilizar para fazer as consultas LDAP.

2) Abra o Secure Email e vá em System Administration > LDAP, e clique em Add LDAP Server Profile.

Secure Email LDAPS 1

3) Preencha as informações necessárias: nome do profile, hostname (servidor LDAP), Base DN, usuário e senha (criado no passo 1). Selecione o tipo de servidor, a porta (3268 ou 636 para LDAPS) e marque a opção para usar SSL.

Secure Email LDAPS 2

4) Clique em Test Servers. Esse deve ser o output.

Connecting to server (IP do seu servidor1) at port 3269
Connected to port: 3269 – Success
Bound successfully with DN ces@brainwork.com.br
Result: succeeded
Connecting to server (IP do seu servidor2) at port 3269
Connected to port: 3269 – Success
Bound successfully with DN ces@brainwork.com.br
Result: succeeded

5) Selecione Accept Query (o nome e a string devem preencher automaticamente, e a string normalmente é proxyAddresses=smtp:{a}). Clique Test Query e informe um endereço de e-mail válido.

Secure Email LDAPS 4

Secure Email LDAPS 3

O resultado deve ser:


Query results for host:(IP do seu servidor1)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) to server Brainwork-LDAPS (SERVIDOR1:3269)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) lookup success, (SERVIDOR1:3269) returned 1 results
Success: Action: Pass

 

Query results for host:(IP do seu servidor2)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) to server Brainwork-LDAPS (SERVIDOR2:3269)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) lookup success, (SERVIDOR2:3269) returned 1 results
Success: Action: Pass

6) Com o profile criado e testes com sucesso, clique em Submit e faça o Commit das alterações.

7) Vá para Network > Listeners, selecione o listener utilizado para recebimento de e-mails, e na opção LDAP Queries, no campo Accept Query selecione o profile que acabou de criar (neste exemplo Brainwork-LDAPS).

Secure Email LDAPS 5

Clique em Submit, Commit, e pronto.

Note que se você usa a solução em nuvem, precisará fazer NAT e liberar no Firewall o acesso do Secure Email para seus servidores LDAP.

E importante: a partir de 30 de abril de 2022, a solução em cloud não aceita mais a opção LDAP. É preciso utilizar LDAPS.

Se quiser um exemplo desta configuração via linha de comando, acesse este link.

E outras informações sobre Query LDAP podem ser encontradas no User Guide.

Até a próxima.

Relacionado

Tagged under: CES, CiscoChampion, Email, ESA, LDAP, Secure Email

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezessete anos de experiência com redes e segurança.

What you can read next

Configurando Load Balancer no VMware NSX
Cisco WLAN Controllers – Pergunte aos Especialistas
DHCP Snooping: Protegendo sua rede contra servidores DHCP falsos

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

POSTS RECENTES

  • Meraki Internet Outages
    Meraki Internet Outages
    29/06/2022
  • Cisco Catalyst na dashboard Meraki
    Cisco Catalyst na dashboard Meraki
    15/06/2022
  • Testando acesso com o Test-NetConnection (PowerShell)
    Testando acesso com o Test-NetConnection (PowerShell)
    31/05/2022
  • Cisco Cybersecurity Giveaway
    Cisco Cybersecurity Giveaway
    23/05/2022
  • Participação no RotaDefaultVideos
    Participação no RotaDefaultVideos
    18/05/2022

Tags

WLAN Controller WIFI FirePower IPS switch ISE SDWAN Switches Vulnerabilidade Wireless CCNA senha Roteador VoIP Cisco policy-map Backup VMware Upgrade Sorteio FTD Brainwork Segurança licença ACL VPN CCIE Firewall IPv6 Meraki EEM WLC IOS certificação FMC LAB Catalyst ASA DHCP Access-list CiscoChampion QoS PIX aniversário Configuração

Arquivo

Login

  • Cadastre-se
  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

Twitter

Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/m… #CiscoChampion #Meraki #ThousandEyes

Blog: Cisco Catalyst na dashboard Meraki brainwork.com.br/2022/06/15/c… #Catalyst #Cisco #CiscoChampion

@CiscoChampion I'd love to be there 🙁

Como estão suas senhas??? Faz sentido "senhas complexas" ou a única boa opção é usar MFA? pic.twitter.com/aY3JLje1oX

Blog: Testando acesso com o Test-NetConnection (PowerShell) brainwork.com.br/2022/05/31/t… #PowerShell #Test-Connection #Teste

Seguir @brainworkblog
  1. Daniel em Participação no RotaDefaultVideos
  2. Marcelo em Tipos de LSAs e áreas OSPF
  3. Licenciamento Cisco para Controladora Wireless – Smart Licensing – em Cisco Smart Licensing nos Catalysts 9K
  4. meireles abel em Cisco Catalyst na dashboard Meraki
  5. Cisco Champions 2020 – Brainwork em Cisco Champion 2019
Follow @brainworkblog

Brainwork
@brainworkblog

  • Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/mer… #CiscoChampion #Meraki #ThousandEyes
    about 1 semana ago
    Reply Retweet Favorite

Entre em contato:

  • Email: blog@brainwork.com.br
  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP