Auf dieser Seite können Sie alle Relay-Optionen für Ihr System konfigurieren.
Es gibt 8 Bereiche, mit denen Sie die Relay-Optionen von Libraesva ESG anpassen können:
In der Tabellen-Symbolleiste stehen dem Appliance-Administrator mehrere Aktionen zur Verwaltung der Trusted Networks zur Verfügung:
Im ersten Abschnitt können Sie den Authentifizierungsmechanismus konfigurieren, den ESG zur Authentifizierung der SMTP-Sitzung verwendet.
Sie können sich bei Ihrer SMTP-Sitzung über LDAP oder über Local Users (lokale Authentifizierung) anmelden.
Um einen RBL-Eintrag hinzuzufügen und zu aktivieren, klicken Sie auf die Schaltfläche New und legen Sie die folgenden Parameter fest:
Um eine neue Ausnahme hinzuzufügen, klicken Sie auf die Schaltfläche New und geben Sie das Sender-Netzwerk im CIDR-Format sowie bei Bedarf einen Kommentar an.
Hinweis: Denken Sie daran, nach der Erstellung des Eintrags auf die Schaltfläche "Apply Settings" zu klicken, da der Eintrag sonst nicht wirksam wird.

- Domain Relay
- Trusted Networks
- SMTP Auth
- SPF Filtering
- RBL Filtering
- SMTP Restrictions
- SMTP Checks Override
- Smarthost Relay
Domain Relay
In diesem Bereich können Sie konfigurieren, für welche Domain Libraesva ESG als Relay verwendet wird. Libraesva ESG ist in der Lage, E-Mails für mehrere Domains zu verwalten, zusätzlich zu der während des Installationsvorgangs angegebenen.Tabelleneinträge
Für jeden konfigurierten Relay-Eintrag werden folgende Informationen angezeigt:- Domain (die Domain, für die ESG als Relay fungiert)
- Mail Server (der Mailserver, den ESG verwendet, um die eingehenden E-Mails für die Domain zuzustellen)
- Port (der Port, der für den Zugriff auf den Mailserver verwendet wird)
- Recipient Verification (die für die Domain festgelegte Recipient Verification-Methode)
- Antispoofing (der für die Domain verwendete Antispoofing-Mechanismus)
- RBL Check (RBL-Ablehnung für an diese Domain gesendete E-Mails)
- Tag (eine generische Bezeichnung, um die Verwaltung großer Appliance-Relays für den Administrator zu erleichtern)
Relay Entry Test
Für jeden konfigurierten Relay-Eintrag können Sie einen Test durchführen, um zu überprüfen, ob die erstellte Konfiguration korrekt funktioniert. Um den Test zu starten, klicken Sie auf die Test-Play-Schaltfläche am Ende der Tabellenzeile des zu testenden Relay-Eintrags. Sie werden zur Seite Relay Configuration Test Tool weitergeleitet. Hier können Sie den Test der Relay-Eintragskonfiguration durchführen, indem Sie eine E-Mail-Adresse eingeben und auswählen, ob TLS für diesen Test aktiviert werden soll. Hinweis: Die SMTP-Autorisierung und -Beschränkungen werden von diesem Tool nicht getestet.Einen Eintrag hinzufügen
Um eine Domain hinzuzufügen, klicken Sie auf die Schaltfläche New und geben Sie alle erforderlichen Informationen ein:- Domain: Dies ist der Domainname, den Sie hinzufügen möchten. Sie können auch eine einzelne E-Mail-Adresse angeben, um eine spezielle Route zu erreichen, oder alle Subdomains einbeziehen, indem Sie vor dem Domainnamen einen Punkt einfügen: .domain.com. Die Subdomain muss explizit angegeben werden (z. B. subdomain.example.com). Sie können auch eine E-Mail-Adresse als Domain hinzufügen, um detailliertere Optionen zu erhalten.
- Mail Server: gibt den endgültigen Zielmailserver an, an den Libraesva ESG die gescannte E-Mail weiterleitet
- Port: der Port des Mail Servers (Standard 25)
- Use MX: verwendet die DNS-MX-Auflösung des oben angegebenen Mail Servers, um das endgültige Ziel zu ermitteln
- Recipient Verification: wählen Sie die Richtlinie zur Empfängerüberprüfung aus. (Disabled/Valid Recipient List/Dynamic Verification)
- Dynamic Verification Server: die Adresse des dynamischen Verifizierungsservers (nur verfügbar, wenn Dynamic Verification als Recipient Verification-Methode ausgewählt ist)
- Dynamic Verification Port: die Portnummer des dynamischen Verifizierungsservers (nur verfügbar, wenn Dynamic Verification als Recipient Verification-Methode ausgewählt ist)
- Domain Antispoofing: wählen Sie die Richtlinie zur Antispoofing-Überprüfung aus (Standard SPF/Trusted Only)
- Tag: Bezeichnung, die für Massensuchen/-änderungen verwendet wird
Tabellen-Symbolleiste
In der Tabellen-Symbolleiste stehen dem Appliance-Administrator mehrere Aktionen zur Verwaltung der Relay-Einträge zur Verfügung:- New (fügt einen neuen Relay-Eintrag hinzu)
- Search (filtert die angezeigten Einträge)
- Export (exportiert die Relay-Tabelle als CSV, XML oder druckt die gerenderte Tabelle)
- Delete (löscht einen Relay-Tabelleneintrag)
- Text Import (ermöglicht den Import einer zuvor aus einer anderen Libraesva ESG Appliance exportierten Relay-Tabelle)
- Recipient Verification (ermöglicht die Massenzuweisung eines Recipient Verification-Algorithmus für die ausgewählten Einträge)
- Set Antispoofing (ermöglicht die Massenzuweisung eines Antispoofing-Mechanismus für die ausgewählten Einträge)
- Set RBL (ermöglicht die Massenaktivierung oder -deaktivierung der RBL Checks für die ausgewählten Einträge)
- Set Server (ermöglicht die Massenbearbeitung der Mailserver-Einstellungen, wie Adresse und Port, für die ausgewählten Einträge)
Trusted Networks
Libraesva ESG erlaubt Relay von allen hier definierten Trusted Networks. Üblicherweise fügen Sie hier Ihren internen Mailserver hinzu oder jeden Host, den Sie autorisieren möchten, E-Mails über Libraesva ESG zu senden. Diese Funktion ermöglicht es Ihnen lediglich, Libraesva ESG als Relay für eine vertrauenswürdige Quelle fungieren zu lassen. Dies ist keine Whitelist-Funktion, daher werden von diesen Hosts empfangene E-Mails weiterhin analysiert.Tabelleneinträge
Für jeden konfigurierten Trusted-Networks-Eintrag werden folgende Informationen angezeigt:- Network (das Netzwerk, von dem aus Libraesva ESG das Relay erlaubt)
- Mail service type (öffentliche oder gemeinsam genutzte Dienste können nur E-Mails weiterleiten, deren Envelope-Sender-Domain im lokalen Relay aufgeführt ist, und unterliegen den SMTP-Prüfungen)
- Comment (ein generisches Textfeld, das häufig verwendet wird, um die Tabelleneinträge bei Suchen besser zu filtern)
Tabellen-Symbolleiste
- New (fügt einen neuen Trusted-Networks-Eintrag hinzu)
- Search (filtert die angezeigten Einträge)
- Export (exportiert die Tabelle als CSV, XML oder druckt die gerenderte Tabelle)
- Delete (löscht einen Tabelleneintrag)
- Text Import (importiert eine CSV-Datei mit den folgenden Voreinstellungen)
Manage Hosted Services
Wenn diese Optionen aktiviert sind, verwaltet Libraesva ESG automatisch die IP-Bereiche für Microsoft 365 und/oder Google Workspace und stuft diese als vertrauenswürdig ein. Aktualisierungen erfolgen täglich. Hinweis: Um diesen Diensten zu vertrauen, muss Ihre ESG-Lizenz die Unterstützung für Microsoft 365 und/oder Google Workspace beinhalten.SMTP Auth
SMTP Auth ermöglicht die Konfiguration von Anmeldedaten für authentifizierte SMTP-Sitzungen, die von Libraesva ESG weitergeleitet werden.Local Users
Wenn Sie "Local Users" als Authentifizierungsmechanismus auswählen, können Sie SMTP-Authentifizierungsbenutzer in der lokalen Datenbank von Libraesva ESG erstellen. Ein lokaler SMTP-Auth-Benutzer wird durch eine Kombination aus Benutzername und Passwort identifiziert.LDAP
Wenn Sie "LDAP" als Authentifizierungsmechanismus auswählen, können Sie einen LDAP-Satz für die SMTP-Authentifizierung konfigurieren. Um einen LDAP-Satz zu konfigurieren, müssen Sie die folgenden Parameter festlegen:- LDAP server (der Hostname oder die IP des LDAP-Servers)
- LDAP Port (der Port des LDAP-Servers)
- LDAPS (Entscheidung, ob LDAP über TLS aktiviert wird)
- LDAP Search Base (der Ausgangspunkt für die Suche)
- LDAP Bind DN (der DN für die Bindung an das LDAP-Verzeichnis)
- LDAP Password (das Passwort für die Bindung)
- LDAP Filter (der Filter zur Auswahl der Benutzer)
- LDAP Default Realm (der Realm, der dem %r-Token zugewiesen wird, wenn der Realm nicht verfügbar ist)
SPF Filtering
Libraesva ESG kann SPF (Sender Policy Framework)-Prüfungen auf SMTP-Ebene sowohl bei HELO- als auch bei MAIL-FROM-Befehlen durchführen.SPF
In diesem Bereich können Sie konfigurieren, wann Libraesva ESG die E-Mail während der Befehle HELO und MAIL FROM ablehnt.- SPF Not Pass (Ablehnung, wenn das Ergebnis nicht 'Pass/None/Tempfail' ist)
- Softfail (Ablehnung, wenn das Ergebnis 'Softfail' oder 'Fail' ist)
- Fail (Ablehnung, wenn das Ergebnis 'Fail' ist)
- Null (Ablehnung nur, wenn das Ergebnis für den Null-Sender 'Fail' ist)
- False (nie ablehnen/aufschieben, nur Header anhängen)
- Externally Verified (Ablehnung, wenn SPF nicht extern verifiziert ist: SPF muss von einem externen Gateway validiert werden)
SPF sender domain exceptions
In diesem Bereich können Sie eine Liste von Sender-Domains konfigurieren, die die SPF-Prüfungen außer Kraft setzen. Alle SPF-Prüfungen werden auf SMTP-Ebene ignoriert, sodass fehlgeschlagene E-Mails nicht abgelehnt werden. Hinweis: Andere Richtlinien wie DMARC und die Antispam-Prüfung funktionieren unabhängig von diesen Ausnahmen weiterhin.RBL Filtering
Jeder Antispam-Filter verwendet öffentliche RBLs, um Spam zu erkennen. Libraesva ESG bildet hier keine Ausnahme, und auf dieser Seite können Sie festlegen, welche RBLs Sie verwenden möchten.- RBL address (die Adresse des RBL, z. B. rbl.myrbldomain.tld)
- Matches (die IP-Adresse, die im RBL übereinstimmt)
- Comment (ein nützliches Textfeld, das verwendet wird, um RBL-Einträge zu sortieren oder zu durchsuchen, wenn es viele davon gibt)
- Enabled (Entscheidung, ob der RBL nach der Erstellung aktiviert oder deaktiviert bleibt)
SMTP Restrictions
In diesem Bereich können Sie Ablehnungen basierend auf SMTP-Protokoll-Beschränkungen konfigurieren. Sie können folgende SMTP-Beschränkungen aktivieren/deaktivieren:- RevDNS Filtering
- Require Fully Qualified Hostname
- Require Resolvable Hostname
- Require Fully Qualified Domain Names
- Reject Unknown Sender Domain
SMTP Checks Override
In diesem Bereich können Sie eine Liste von Netzwerken konfigurieren, die SMTP-Prüfungen außer Kraft setzen. Dies ist sehr praktisch, wenn ein bestimmter Absender durch eine SMTP-Prüfung blockiert wird (z. B. RBL Listed, Antispoofing-Prüfung, SPF usw.) und Sie eine großzügigere Regel benötigen, um das Relay von seiner IP als Workaround zu erlauben.Sender dependent Smart-host relay
Ausgehende E-Mails können an einen konfigurierbaren Next-Hop-Relay-Host gesendet werden, anstatt die öffentlichen MX-Einträge zu verwenden, um das E-Mail-Ziel direkt zu ermitteln. Der nächste Hop wird mit folgender Priorität bestimmt:- Empfängerbasiertes Relay-Transport
- Absenderbasierte Smart Hosts
- Standard-Smarthost
- Standard-DNS-Abfragen