SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
GET SOCIAL
  • BLOG
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Consulta LDAPS no Cisco Secure Email (ESA/CES)
24/05/2022

Consulta LDAPS no Cisco Secure Email (ESA/CES)

Consulta LDAPS no Cisco Secure Email (ESA/CES)

by André Ortega / quinta-feira, 28 abril 2022 / Published in Cisco, Configuração, Security

O Cisco Secure Email (anteriormente conhecido como Email Security Appliance, ou Cloud Email Security, e muito anteriormente conhecido como Ironport Secure Email), tem uma opção para verificar se o destinatário existe, antes de fazer a entrega para o servidor de e-mail da organização.

Para isso é necessário configurar um profile LDAP e associá-lo ao Listener utilizado para recebimento de e-mails.

Esta é uma configuração simples, e agrega um bom nível de proteção para o servidor, já que e-mails destinados a contas inexistentes nem são enviadas para ele.

Configuração

1) Crie uma conta no AD para Secure Email utilizar para fazer as consultas LDAP.

2) Abra o Secure Email e vá em System Administration > LDAP, e clique em Add LDAP Server Profile.

Secure Email LDAPS 1

3) Preencha as informações necessárias: nome do profile, hostname (servidor LDAP), Base DN, usuário e senha (criado no passo 1). Selecione o tipo de servidor, a porta (3268 ou 636 para LDAPS) e marque a opção para usar SSL.

Secure Email LDAPS 2

4) Clique em Test Servers. Esse deve ser o output.

Connecting to server (IP do seu servidor1) at port 3269
Connected to port: 3269 – Success
Bound successfully with DN ces@brainwork.com.br
Result: succeeded
Connecting to server (IP do seu servidor2) at port 3269
Connected to port: 3269 – Success
Bound successfully with DN ces@brainwork.com.br
Result: succeeded

5) Selecione Accept Query (o nome e a string devem preencher automaticamente, e a string normalmente é proxyAddresses=smtp:{a}). Clique Test Query e informe um endereço de e-mail válido.

Secure Email LDAPS 4

Secure Email LDAPS 3

O resultado deve ser:


Query results for host:(IP do seu servidor1)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) to server Brainwork-LDAPS (SERVIDOR1:3269)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) lookup success, (SERVIDOR1:3269) returned 1 results
Success: Action: Pass

 

Query results for host:(IP do seu servidor2)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) to server Brainwork-LDAPS (SERVIDOR2:3269)
Query (proxyAddresses=smtp:andre.ortega@brainwork.com.br) lookup success, (SERVIDOR2:3269) returned 1 results
Success: Action: Pass

6) Com o profile criado e testes com sucesso, clique em Submit e faça o Commit das alterações.

7) Vá para Network > Listeners, selecione o listener utilizado para recebimento de e-mails, e na opção LDAP Queries, no campo Accept Query selecione o profile que acabou de criar (neste exemplo Brainwork-LDAPS).

Secure Email LDAPS 5

Clique em Submit, Commit, e pronto.

Note que se você usa a solução em nuvem, precisará fazer NAT e liberar no Firewall o acesso do Secure Email para seus servidores LDAP.

E importante: a partir de 30 de abril de 2022, a solução em cloud não aceita mais a opção LDAP. É preciso utilizar LDAPS.

Se quiser um exemplo desta configuração via linha de comando, acesse este link.

E outras informações sobre Query LDAP podem ser encontradas no User Guide.

Até a próxima.

Relacionado

Tagged under: CES, CiscoChampion, Email, ESA, LDAP, Secure Email

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezessete anos de experiência com redes e segurança.

What you can read next

Autenticação para o RIP
Segurança no acesso aos roteadores
Tipos de memória em roteadores Cisco

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

POSTS RECENTES

  • Cisco Cybersecurity Giveaway
    Cisco Cybersecurity Giveaway
    23/05/2022
  • Participação no RotaDefaultVideos
    Participação no RotaDefaultVideos
    18/05/2022
  • Cisco Secure Email Domain Assignments (LDAP Profiles)
    Cisco Secure Email Domain Assignments (LDAP Profiles)
    06/05/2022
  • Cisco ISE–ACL Redirect nos switches e WLAN Controllers
    Cisco ISE–ACL Redirect nos switches e WLAN Controllers
    04/04/2022
  • Inscrição para Cisco Champion 2022
    Inscrição para Cisco Champion 2022
    28/01/2022

Tags

DHCP LAB WLC WLAN Controller CCNA Backup aniversário FirePower Switches Segurança CCIE VoIP WIFI VMware licença ACL Upgrade Access-list Roteador QoS ISE VPN FTD ASA certificação Firewall SDWAN Vulnerabilidade FMC PIX policy-map senha Catalyst Meraki Cisco IOS switch Configuração CiscoChampion IPS Wireless Sorteio EEM IPv6 Brainwork

Arquivo

Login

  • Cadastre-se
  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

Twitter

Blog: Cisco Cybersecurity Giveaway brainwork.com.br/2022/05/23/c… #CiscoChampion #Exame #Giveaway

Blog: Participação no RotaDefaultVideos brainwork.com.br/2022/05/18/p… #blog #Brainwork #Carreira

Blog: Cisco Secure Email Domain Assignments (LDAP Profiles) brainwork.com.br/2022/05/06/c… #CES #CiscoChampion #ESA

Blog: Consulta LDAPS no Cisco Secure Email (ESA/CES) brainwork.com.br/2022/04/28/c… #CES #CiscoChampion #Email

Esse é o nível de pânico que um ataque ransomware causa. pic.twitter.com/4Kp67yyaei

Seguir @brainworkblog
  1. Cisco Champions 2020 – Brainwork em Cisco Champion 2019
  2. Zerar switch para LAN Automation – Brainwork em DNAC LAN Automation – Novo switch na Fabric SDA
  3. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. Acacio em Reset Cisco FTD (zerar FTD sem reinstalar)
  5. André Ortega em Pergunte ao Especialista–Cisco FMC
Follow @brainworkblog

Brainwork
@brainworkblog

  • Blog: Cisco Cybersecurity Giveaway brainwork.com.br/2022/05/23/cis… #CiscoChampion #Exame #Giveaway
    about 7 horas ago
    Reply Retweet Favorite

Entre em contato:

  • Email: blog@brainwork.com.br
  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP