Makale numarası: 320027 - Son Gözden Geçirme: 18 Ocak 2011 Salı - Gözden geçirme: 1.0 Gönderemez veya e-posta iletisi ya da Cisco ASA Cisco PIX güvenlik duvarının arkasında
Önemli:Bu makale, güvenlik ayarlarını düşürmenize yardımcı olmak veya bir bilgisayar güvenlik özelliklerini devre dışı bırakmak bilgiler içerir. Bu değişiklikleri, belirli bir soruna geçici çözüm bulmak için yapabilirsiniz.. Bu değişiklikleri yapmadan önce, bu geçici çözümün çalışma ortamınızda uygulanmasıyla ilişkili riskleri değerlendirmeniz önerilir.. Bu geçici çözümü uygularsanız, bilgisayarınızın korunmasına yardımcı olabilecek ek adımları da gerçekleştirin.. Bu SayfadaBelirtilerAşağıdaki davranışlardan biri veya daha fazlasıyla karşılaşabilirsiniz::
NedenBu sorun, aşağıdaki durumda ortaya çıkabilir::
220*******************************************************0*2******0*********************** Daha fazla bilgi için aşağıdaki Cisco Web sitelerini ziyaret edin:2002 ******* 2 *** 0 * 00 PIX ASA ve eski sürümleri: 220 SMTP/cmap_________________________________________ okuma http://www.Cisco.com/en/US/Tech/tk331/tk897/tsd_technology_support_sub-protocol_home.HTML
(http://www.cisco.com/en/US/tech/tk331/tk897/tsd_technology_support_sub-protocol_home.html)
http://www.Cisco.com/en/US/Products/HW/vpndevc/ps2030/products_tech_note09186a00800b2ecb.shtml
(http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a00800b2ecb.shtml)
NOT:PIX veya ASA arkasında bir ESMTP sunucunuz varsa, güvenlik duvarı gerekebilir posta akışının doğru izin vermek için Mailguard özelliğini kapatın. Ayrıca, 25 numaralı bağlantı noktasına bir Telnet oturumu ile çalışmayabilir.fixup protocol smtpözellikle de karakter modunu kullanan bir Telnet istemcisi ile komut.NOT:Cisco ASA ya da Cisco PIX güvenlik duvarının yanı sıra, bu makalenin önceki bölümlerinde açıklanan sorunlar doğurabilir SMTP Proxy özellikleri bulunan birkaç güvenlik duvarı ürünü bulunmaktadır. Aşağıda, ürünlerinde SMTP Proxy özellikleri bulunan güvenlik duvarı üreticilerinin listesi sunulmaktadır::
Ek bilgi için, "Daha Fazla Bilgi" bölümünde listelenen Web sitelerini ziyaret edin.. ÇözümUyarı:Bu geçici çözüm, bilgisayarın veya ağın kötü niyetli kullanıcılar veya virüsler gibi kötü amaçlı yazılımlar tarafından gerçekleştirilecek saldırılara karşı daha savunmasız kalmasına neden olabilir.. Bu geçici çözüm önerilmez, ancak gerekli olduğunu düşünürseniz kullanabilmeniz amacıyla bu bilgiler sağlanmaktadır.. Bu çözümü kullanmak kendi sorumluluğunuzdadır.. NOT:Güvenlik Duvarı, kötü niyetli kullanıcıların veya virüs bilgisayarınıza saldırmak amacıyla istenmeyen gelen ağ trafiğini kullanan kötü amaçlı yazılım ile bilgisayarınızın korunmasına yardımcı olmak için tasarlanmıştır. Güvenlik duvarınızı devre dışı bırakmadan önce, bilgisayarınızın Internet de dahil tüm ağ bağlantılarını kesmelisiniz.. Bu sorunu gidermek için Mailguard özelliğini PIX veya ASA kapatmak güvenlik duvarı. Uyarı:PIX veya ASA arkasında bir ESMTP sunucunuz varsa, posta akışının doğru sağlamak için Mailguard özelliğini kapatmak zorunda kalabilirsiniz. Bağlantı noktası 25 için Telnet komutu kullanırsanız, bu çalışmayabilirfixup protocol smtpkomut ve bu karakter modu yerine getiren bir Telnet istemcisi ile daha dikkat çekici. PIX veya ASA Mailguard özelliğini kapatmak için Güvenlik Duvarı:
Daha fazla bilgiPIX veya ASA Software Mailguard özelliği (önceki sürümlerde Mailhost olarak da bilinir) Basit Posta Aktarım Protokolü (SMTP) trafiğine filtre uygular. PIX için veya ASA yazılım sürüm 4.0 ve 4.1,mailhostkomut Mailguard yapılandırmak için kullanılır. PIX veya ASA Software sürüm 4.2 ve sonrası,fixup protocol smtp 25komutu kullanılır. NOT:Posta sunucunuzu statik IP adresi atamaları ve kanal deyimleri de olmalıdır. Mailguard yapılandırıldığında, Mailguard comment (RFC) 821, Bölüm 4.5.1 isteği açıklandığı gibi yalnızca yedi SMTP gerekli en düşük komutlar sağlar. Bu yedi komut şunlardır gerekir: Helo Diğer komutlar, KILL ve WIZ posta sunucusuna PIX veya ASA tarafından yönlendirilen değil gibi güvenlik duvarı. Önceki sürümler PIX veya ASA bir bile engellenen komutlara "OK" yanıt güvenlik duvarı döndürür. Bu şekilde, bir saldırganın komutların engellendiği bilgisini almasının engellenmesi amaçlanır..RCPT Veri RSET NOOP Quit RFC 821 görünümü için aşağıdaki RFC Web sitesini ziyaret edin: http://www.faqs.org/RFCs/RFC821.HTML
(http://www.faqs.org/rfcs/rfc821.html)
Tüm diğer komutlar "500 Komut tanınmadı" yanıtı ile reddedilir.Üretici yazılımı sürüm 5.1 ve sonrası, sahip Cisco PIX ve ASA güvenlik duvarları hakkındafixup protocol smtpkomut SMTP başlık karakterleri yıldız haricinde, "2", "0", "0" karakterleri değiştirir. Satır sonu (CR) ve yeni satır (LF) karakterleri yoksayılır.. Sürüm 4.4'te, SMTP başlığındaki tüm karakterler yıldız işaretlerine dönüştürülür.. Doğru işlevi için Mailguard sınamaMailguard özelliği tüm komutlar için "Tamam" yanıtını döndürebileceği için etkin olup olmadığını belirlemek zor olabilir. Mailguard özelliğinin geçerli olmayan komutları engelleyip engellemediğini belirlemek için aşağıdaki adımları izleyin..NOT:Aşağıdaki adımlar, PIX veya ASA yazılımı sürüm 4.0 ve 4.1 temel alır. PIX daha yeni sürümlerini test etmek için veya kullanmak ASA yazılımı (sürüm 4.2 ve sonrası),fixup protocol smtp 25command and the appropriatestaticveconduitstatements for your mail server. With Mailguard turned off
With Mailguard turned on
Güvenlik varsayılan olarak, PIX veya ASA duvarı dışında ana bilgisayarlara erişimini tüm bağlantıları engeller. Dışarıdan erişime izin vermek için static, access-list ve access-group komut bildirimlerini kullanın.. Bu komutlar hakkında ek bilgi için aşağıdaki Cisco Web sitesini ziyaret edin:: http://www.Cisco.com/univercd/cc/td/doc/Product/iaabu/Pix/pix_60/config/Commands.htm
(http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_60/config/commands.htm)
ASA ya da Cisco PIX güvenlik duvarı yapılandırma hakkında ek bilgi için aşağıdaki Cisco Web sitelerini ziyaret edin:http://www.Cisco.com/univercd/cc/td/doc/Product/iaabu/Pix/pix_v52/config/Commands.htm#xtocid1604922
(http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_v52/config/commands.htm#xtocid1604922)
http://www.Cisco.com/en/US/Products/SW/secursw/ps2120/products_installation_and_configuration_guides_list.HTML
(http://www.cisco.com/en/US/products/sw/secursw/ps2120/products_installation_and_configuration_guides_list.html)
http://www.Cisco.com/en/US/Products/HW/vpndevc/ps2030/products_tech_note09186a00800b2ecb.shtml
(http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a00800b2ecb.shtml)
SMTP Proxy özellikleri bulunan güvenlik duvarı ürünleri hakkında daha fazla bilgi için aşağıdaki Web sitelerini ziyaret edin: http://www.WatchGuard.com
(http://www.watchguard.com)
http://www.checkpoint.com
(http://www.checkpoint.com)
http://www.symantec.com/Business/index.jsp
(http://www.symantec.com/business/index.jsp)
Bu makalede adı geçen üçüncü taraf ürünleri Microsoft'tan bağımsız şirketler tarafından üretilmektedir.. Microsoft bu ürünlerin performansı veya güvenilirliği hakkında hiçbir garanti vermez..Microsoft, teknik destek bulmanıza yardımcı olmak üzere üçüncü taraf iletişim bilgilerini sağlamaktadır.. Bu bilgiler haber verilmeden değişebilir.
Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez..Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:320027
(http://support.microsoft.com/kb/320027/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste