Desde esta página puede configurar todas las opciones de relay de su sistema.
Hay 8 secciones que le permiten personalizar las opciones de relay de Libraesva ESG:
En la barra de herramientas de la tabla están disponibles varias acciones para que el administrador del appliance gestione las trusted networks:
En la primera sección puede configurar el mecanismo de autenticación que ESG utiliza para autenticar la sesión SMTP.
Puede iniciar sesión en su sesión SMTP mediante LDAP o mediante Local Users (autenticación local).
Para añadir y habilitar una entrada RBL, pulse el botón New y configure los siguientes parámetros:
Para añadir una nueva excepción, pulse el botón New y especifique la red del remitente en formato CIDR y un comentario si es necesario.
Nota: recuerde pulsar el botón "Apply Settings" después de crear el registro, de lo contrario la creación del registro no surtirá efecto.

- Domain Relay
- Trusted Networks
- SMTP Auth
- SPF Filtering
- RBL Filtering
- SMTP Restrictions
- SMTP Checks Override
- Smarthost Relay
Domain Relay
En esta sección puede configurar para qué dominio se utilizará Libraesva ESG como relay. Libraesva ESG es capaz de gestionar el correo de múltiples dominios, además del especificado durante el procedimiento de instalación.Entradas de la tabla
Para cada entrada de relay configurada se muestra esta información:- Domain (el dominio para el cual ESG actúa como relay)
- Mail Server (el servidor de correo que ESG utilizará para entregar los correos entrantes del dominio)
- Port (el puerto utilizado para acceder al servidor de correo)
- Recipient Verification (el método de Recipient Verification configurado para el dominio)
- Antispoofing (el mecanismo antispoofing utilizado para el dominio)
- RBL Check (rechazo por RBL para el correo enviado a este dominio)
- Tag (una etiqueta genérica para facilitar al administrador la gestión de relay en appliances grandes)
Relay Entry Test
Para cada entrada de relay configurada puede realizar una prueba, con el fin de comprobar si la configuración creada funciona correctamente. Para iniciar la prueba puede hacer clic en el botón de reproducción Test al final de la línea de la tabla correspondiente a la entrada de relay que desea probar. Será redirigido a la página Relay Configuration Test Tool. Aquí puede realizar la prueba de configuración de la entrada de relay escribiendo una dirección de correo electrónico y eligiendo si habilitar el TLS para esta prueba. Nota: esta herramienta no comprueba la autorización y las restricciones SMTP.Añadir un registro
Para añadir un dominio pulse el botón New y complete toda la información requerida:- Domain: este es el nombre de dominio que desea añadir. También puede especificar una única dirección de correo para lograr una ruta especial, o incluir todos los subdominios insertando un punto delante del nombre de dominio: domain.com. El subdominio debe declararse (por ejemplo, subdomain.example.com). También puede añadir una dirección de correo como dominio para obtener opciones más granulares.
- Mail Server: indica el servidor de correo de destino final al que Libraesva ESG reenviará el correo analizado
- Port: el puerto del Mail Server (por defecto 25)
- Use MX: usa la resolución DNS MX de lo indicado como Mail Server anteriormente para encontrar el destino final
- Recipient Verification: seleccione la política de verificación de destinatario. (Disabled/Valid Recipient List/Dynamic Verification)
- Dynamic Verification Server: la dirección del servidor de verificación dinámica (disponible solo si se selecciona Dynamic Verification como método de Recipient Verification)
- Dynamic Verification Port: el número de puerto del servidor de verificación dinámica (disponible solo si se selecciona Dynamic Verification como método de Recipient Verification)
- Domain Antispoofing: seleccione la política de verificación antispoofing (Standard SPF/Trusted Only)
- Tag: etiqueta utilizada para búsquedas/modificaciones masivas
Barra de herramientas de la tabla
En la barra de herramientas de la tabla están disponibles varias acciones para que el administrador del appliance gestione las entradas de relay:- New (añade una nueva entrada de relay)
- Search (filtra las entradas mostradas)
- Export (exporta la tabla de relay en CSV, XML o imprime la tabla renderizada)
- Delete (elimina una entrada de la tabla de relay)
- Text Import (permite importar una tabla de relay previamente exportada desde otro appliance Libraesva ESG)
- Recipient Verification (permite establecer de forma masiva un algoritmo de Recipient Verification para las entradas seleccionadas)
- Set Antispoofing (permite establecer de forma masiva un mecanismo Antispoofing para las entradas seleccionadas)
- Set RBL (permite habilitar o deshabilitar de forma masiva los RBL Checks para las entradas seleccionadas)
- Set Server (permite editar de forma masiva la configuración del servidor de correo, como la dirección y el puerto, para las entradas seleccionadas)
Trusted Networks
Libraesva ESG permite el relay desde todas las Trusted Networks definidas aquí. Normalmente añadirá su servidor de correo interno, o cualquier host que desee autorizar para enviar correo a través de Libraesva ESG. Esta función solo le permite hacer que Libraesva ESG actúe como relay desde una fuente de confianza. Esta no es una función de lista blanca, por lo que los correos recibidos desde estos hosts serán analizados.Entradas de la tabla
Para cada entrada de trusted networks configurada se muestra esta información:- Network (la red desde la que Libraesva ESG permitirá el relay)
- Mail service type (el servicio público o compartido solo puede hacer relay de correo con el dominio del remitente del sobre listado en el relay local, y está sujeto a comprobaciones SMTP)
- Comment (un campo de texto genérico utilizado habitualmente para filtrar mejor las entradas de la tabla durante las búsquedas)
Barra de herramientas de la tabla
- New (añade una nueva entrada de trusted networks)
- Search (filtra las entradas mostradas)
- Export (exporta la tabla en CSV, XML o imprime la tabla renderizada)
- Delete (elimina una entrada de la tabla)
- Text Import (importa un archivo CSV con los siguientes ajustes predefinidos)
Gestionar Hosted Services
Cuando estas opciones están habilitadas, Libraesva ESG gestionará automáticamente los rangos de IP de Microsoft 365 y/o Google Workspace confiando en ellos. Las actualizaciones se realizan diariamente. Nota: para confiar en estos servicios, su licencia de ESG debe incluir el soporte de Microsoft 365 y/o Google Workspace.SMTP Auth
SMTP Auth permite la configuración de credenciales para sesiones SMTP autenticadas, que serán retransmitidas por Libraesva ESG.Local Users
Seleccionando "Local Users" como mecanismo de autenticación, puede crear usuarios de autenticación SMTP en la base de datos local de Libraesva ESG. Un usuario de SMTP Auth local se identifica mediante una combinación de nombre de usuario y contraseña.LDAP
Seleccionando "LDAP" como mecanismo de autenticación, puede configurar un conjunto LDAP utilizado para la autenticación SMTP. Para configurar un conjunto LDAP, necesita configurar los siguientes parámetros:- LDAP server (el nombre de host o la IP del servidor LDAP)
- LDAP Port (el puerto del servidor LDAP)
- LDAPS (decida si habilitar LDAP sobre TLS)
- LDAP Search Base (el punto de partida para la búsqueda)
- LDAP Bind DN (el DN para vincularse al directorio LDAP)
- LDAP Password (la contraseña del bind)
- LDAP Filter (el filtro para seleccionar los usuarios)
- LDAP Default Realm (el realm que se asignará al token %r cuando el realm no esté disponible)
SPF Filtering
Libraesva ESG puede realizar comprobaciones SPF (Sender Policy Framework) a nivel SMTP tanto en los comandos HELO como MAIL-FROM.SPF
En esta sección puede configurar cuándo Libraesva ESG rechazará el correo durante los comandos HELO y MAIL FROM.- SPF Not Pass (rechazar cuando el resultado no sea 'Pass/None/Tempfail')
- Softfail (rechazar cuando el resultado sea 'Softfail' o 'Fail')
- Fail (rechazar cuando el resultado sea 'Fail')
- Null (rechazar solo cuando el resultado sea 'Fail' para remitente nulo)
- False (nunca rechazar/diferir, solo añadir cabecera)
- Externally Verified (rechazar si el SPF no está verificado externamente: el SPF debe validarse mediante una puerta de enlace externa)
Excepciones de dominio de remitente para SPF
En esta sección puede configurar una lista de dominios de remitente que anularán las comprobaciones SPF. Todas las comprobaciones SPF se ignorarán a nivel SMTP, por lo que el correo que falle no será rechazado. Nota: otras políticas como DMARC y las comprobaciones antispam seguirán funcionando independientemente de estas excepciones.RBL Filtering
Cualquier filtro antispam utiliza RBL públicas para identificar el origen del spam. Libraesva ESG no es una excepción y, desde esta página, puede definir qué RBL desea utilizar.- RBL address (la dirección de la RBL, como rbl.myrbldomain.tld)
- Matches (la dirección IP que coincide en la RBL)
- Comment (un campo de texto útil para ordenar o buscar entradas RBL cuando hay muchas)
- Enabled (decida si la RBL permanece habilitada o deshabilitada después de su creación)
SMTP Restrictions
Desde este panel, puede configurar rechazos basados en restricciones del protocolo SMTP. Puede habilitar/deshabilitar estas restricciones SMTP:- RevDNS Filtering
- Require Fully Qualified Hostname
- Require Resolvable Hostname
- Require Fully Qualified Domain Names
- Reject Unknown Sender Domain
SMTP Checks Override
En esta sección, puede configurar una lista de redes que anularán las comprobaciones SMTP. Esto resulta muy útil cuando un remitente concreto queda bloqueado por una comprobación SMTP (por ejemplo, RBL Listed, comprobación Antispoofing, SPF, etc.) y necesita una regla permisiva para permitir el relay desde su IP como solución temporal.Sender dependent Smart-host relay
El correo saliente puede enviarse a un host de relay de siguiente salto configurable, en lugar de usar los registros MX públicos para identificar directamente el destino del correo. El siguiente salto se determina con la siguiente prioridad:- Recipient-based relay transport
- Sender-based smart hosts
- Default smart-host
- Standard public DNS lookups