Introducción
En este documento se describen los mensajes rechazados y rechazados debido a encabezados de gran tamaño en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
Mensajes de rebote con "552 #5.3.4 tamaño del encabezado del mensaje excede el límite"
Cuando un host intenta enviar correo con un encabezado grande, el ESA puede rechazarlo. El usuario final puede ver uno de los siguientes mensajes de error:
"552 #5.3.4 message header size exceeds limit"
"500 #5.5.1 command not recognized"
"421 Exceeded bad SMTP command limit"
En otros casos, el host puede seguir reintentando el mismo mensaje.
Hay un límite de 1000 líneas para el encabezado del mensaje. Cuando la longitud del encabezado supera las 1000 líneas, el ESA envía el mensaje "552 #5.3.4 tamaño del encabezado del mensaje excede el límite" al host remitente.
Algunos hosts pueden ignorar este mensaje y continuar enviando datos. El ESA interpreta estos datos como comandos SMTP y devuelve "500 #5.5.1 comando no reconocido" para cada línea.
Después de superar el límite de 4 comandos SMTP incorrectos, el ESA devuelve el mensaje "421 Exceeded bad SMTP command limit" y descarta la conexión.
Esta configuración solo se puede cambiar en la CLI:
myesa.local> listenerconfig
Currently configured listeners:
1. listener_myesa.local (on Management, 192.168.0.199) SMTP TCP Port 25 Public
Choose the operation you want to perform:
- NEW - Create a new listener.
- EDIT - Modify a listener.
- DELETE - Remove a listener.
- SETUP - Change global settings.
[]> setup
Enter the global limit for concurrent connections to be allowed across
all listeners.
[50]>
Listener istener_myesa.local Policy $TRUSTED max concurrency value of 300
will be limited to 50 by this concurrency setting.
Enter the global limit for concurrent TLS connections to be allowed across
all listeners.
[100]>
Concurrent TLS connections value of 100 will be limited to 50 by the global
limit for concurrent connections.
Enter the maximum number of message header lines. 0 indicates no limit.
[1000]>
Enter the rate at which injection control counters are reset.
[1h]>
Enter the timeout for unsuccessful inbound connections.
[5m]>
Enter the maximum connection time for inbound connections.
[15m]>
What hostname should Received: headers be stamped with?
1. The hostname of the Virtual Gateway(tm) used for delivering the message
2. The hostname of the interface the message is received on
[2]>
The system will always add a Message-ID header to outgoing messages that don't
already have one. Would you like to do the same for incoming messages? (Not
recommended.) [N]>
By default connections with a HAT REJECT policy will be closed with a banner
message at the start of the SMTP conversation. Would you like to do the rejection
at the message recipient level instead for more
detailed logging of rejected mail? [N]>
Si se realizan cambios o actualizaciones, vuelva al indicador principal de CLI y ejecute commit para guardar e implementar los cambios.
Información Relacionada