PROBLEMA
A partir de Exchange 2013, Microsoft ha cambiado el comportamiento del servicio Exchange FrontEnd Transport de modo que ya no rechaza a los destinatarios no válidos después de haber sido especificados. Esto provoca que la verificación de Dynamic Verification de Libra ESVA falle. Para restablecerla son necesarios algunos pasos de configuración en Exchange, con el fin de utilizar el conector HubTransport predeterminado, que sigue siendo compatible con SMTP y rechaza a los destinatarios no válidos después de haber sido especificados mediante el comando RCPT TO. Por defecto, se accede al conector Default HubTransport a través del puerto 2525.
SOLUCIÓN
Esta solución solo funciona con Libra Esva versión 4.4 y superiores.
- Compruebe los agentes antispam de Exchange en Exchange
- Habilite el "Recipient Filtering Agent"
- Habilite AddressBook
- Habilite Recipient Validation
- Deshabilite el resto de agentes antispam (recomendado)
- Permita el acceso al conector de recepción predeterminado
- Configure Libra ESVA para usar el puerto 2525 para Dynamic Verification
Get-TransportAgent
Compruebe si aparece "Recipient Filter Agent" en la lista. Si "Recipient Filter Agent" no aparece en la lista, ejecute el siguiente comando para instalar los agentes antispam de Exchange:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
2) Habilite el "Recipient Filtering Agent"
Después de instalar los agentes antispam, ejecute el siguiente comando para verificar que el Recipient Filter Agent se ha instalado y está habilitado:
Get-TransportAgent
Si no está habilitado, ejecute el siguiente comando para habilitar el Recipient Filtering Agent:
Enable-TransportAgent “Recipient Filter Agent”
[fruitful_alert type="alert-info"]NOTA: Para aplicar estos ajustes es necesario reiniciar el servicio "Microsoft Exchange Transport".[/fruitful_alert]
3) Habilite AddressBook
Verifique que sus dominios aceptados utilicen Address Book para comprobar los destinatarios válidos. Esto debería estar habilitado por defecto. Para comprobarlo, ejecute este comando:
Get-AcceptedDomain | Format-List Name,AddressBookEnabled
En caso de que esté deshabilitado, puede habilitarlo con el comando:
Set-AcceptedDomain <nombre del dominio aceptado> -AddressBookEnabled $true
[fruitful_alert type="alert-info"]NOTA: Si ha realizado algún cambio aquí, recuerde que es necesario reiniciar nuevamente el servicio "Microsoft Exchange Transport".[/fruitful_alert]
4) Habilite Recipient Validation
El último paso de configuración consiste en verificar que Recipient Validation esté habilitado. Para comprobar si está deshabilitado, ejecute:
Get-RecipientFilterConfig | FL Enabled,RecipientValidationEnabled
Debería indicar que Recipient Filter está habilitado, pero si la validación no lo está, ejecute este comando:
Set-RecipientFilterConfig -RecipientValidationEnabled $true
[fruitful_alert type="alert-info"]NOTA: Si ha realizado algún cambio aquí, recuerde que es necesario reiniciar nuevamente el servicio "Microsoft Exchange Transport".[/fruitful_alert]
5) Deshabilite el resto de agentes antispam (recomendado)
Se recomienda deshabilitar todos los demás agentes antispam de modo que SOLO esté habilitada la verificación de destinatarios. Esto evitará problemas como que su servidor Exchange bloquee el Libra Esva Quarantine Report (este informe contendrá una lista de líneas de asunto de correos spam y podría ser bloqueado como spam por el Content Filter Agent):
Set-SenderFilterConfig -Enabled $false
Set-SenderIDConfig -Enabled $false
Set-ContentFilterConfig -Enabled $false
Set-SenderReputationConfig -Enabled $false
y luego (cada una de las siguientes líneas requiere confirmación):
Disable-TransportAgent "Sender Filter Agent"
Disable-TransportAgent "Sender ID Agent"
Disable-TransportAgent "Content Filter Agent"
Disable-TransportAgent "Protocol Analysis Agent"
[fruitful_alert type="alert-info"]NOTA: Si ha realizado algún cambio aquí, recuerde que es necesario reiniciar nuevamente el servicio "Microsoft Exchange Transport".[/fruitful_alert]
6) Permita el acceso al conector de recepción predeterminado
Permita el acceso al conector de recepción predeterminado
Ahora vaya al Exchange Administrative Center, vaya a Mail Flow -> Receive Connectors. Edite su conector "Default <nombre del servidor>", vaya a la pestaña Security y asegúrese de que se permitan usuarios anónimos. Esto permitirá las conexiones a este Receive connector para que pueda utilizarse para Dynamic Recipient Verification, aunque el correo no se podrá entregar directamente a través de este conector. Por defecto, se accede a este conector mediante el puerto 2525.
7) Configure Libra ESVA para usar el puerto 2525 para Dynamic Verification
En su Libra Esva, vaya al menú System -> Mail Transport -> Relay Domains y edite la configuración del dominio. Establezca Dynamic Verification como Recipient Verification. A continuación, configure el servidor y el puerto de Dynamic Verification (por defecto 2525).
¡Ahora ya está todo listo!