معماری صحیح استقرار Symantec Messaging Gateway
از MX و Mail Flow تا Quarantine، افزونگی و جلوگیری از False Positive در دروازه ایمیل سازمانی.
پاسخ کوتاه: استقرار Symantec Messaging Gateway پیش از هر چیز یک پروژهٔ Mail Flow است. پیش از فعالسازی فیلترها باید مسیر ورودی و خروجی پیام، MX، DNS، Mail Serverهای داخلی، Failover، ظرفیت و مسئول Quarantine مشخص باشند. تنظیمات امنیتی زمانی ارزش دارند که تحویل ایمیل سالم را مختل نکنند و مسیر رسیدگی به پیامهای مشکوک روشن باشد.
نقشهٔ تصمیم معماری
| بخش | تصمیم ضروری | کنترل قبل از بهرهبرداری |
|---|---|---|
| Mail Flow | مسیر ورودی، خروجی و Next Hop | ارسال و دریافت آزمایشی با دامنههای واقعی |
| DNS | A/PTR و MX معتبر | تطابق Forward و Reverse lookup |
| Quarantine | مالک، دسترسی و فرآیند آزادسازی | آزمون اعلان و آزادسازی پیام |
| Failover | رفتار در قطع Scanner یا Control Center | سناریوی بازیابی و مسئول تصمیم |
۱. مسیر ایمیل را مستند کنید
پیش از نصب، همهٔ نقطههای عبور پیام را بنویسید: اینترنت، Scanner، Control Center، سرورهای ایمیل داخلی و هر سرویس Downstream. Setup Wizard نیز به تعیین Inbound filtering، مقصد پیام پس از اسکن، Local Domains و MX Lookup نیاز دارد. این طراحی نباید با حدس یا تغییر مستقیم DNS در محیط تولید شروع شود.
۲. DNS و اعتبار فرستنده را کنترل کنید
Broadcom برای هر Host، A و PTR معتبر و منطبق را توصیه میکند. SPF، DKIM و DMARC نیز باید مرحلهای پیادهسازی شوند: ابتدا مشاهده و گزارش، سپس تصمیم محدودکننده بر اساس دادهٔ واقعی. Policy سختگیرانه بدون پایش میتواند تحویل ایمیل معتبر را مختل کند.
۳. Quarantine یک فرایند عملیاتی است
Quarantine نباید صندوق ناشناختهای باشد که هیچکس آن را بررسی نمیکند. مشخص کنید چه گروهی میتواند پیام را ببیند یا آزاد کند، چه پیامهایی به کاربر نهایی اطلاع داده میشوند و زمان نگهداری چقدر است. اگر End-user Quarantine فعال است، مسیر احراز هویت، اعلان و آزادسازی باید در Pilot آزمایش شود.
۴. ظرفیت و تابآوری
- حجم روزانه و Peak پیامها، تعداد دامنهها و زمان نگهداری Quarantine را اندازه بگیرید.
- پورتهای لازم میان Scanner، Control Center، Mail Server و میزبان مدیریت را پیش از Rollout بررسی کنید.
- سناریوی قطع یک جزء و رفتار صف پیام را مستند و آزمایش کنید.
- در معماری چندسایتی، محل Control Center و ارتباط میان Hostها را با توجه به تأخیر و دسترسپذیری طراحی کنید.
Pilot پیشنهادی
- یک Domain یا گروه محدود را انتخاب کنید.
- Mail Flow، MX Lookup، دریافت پیام، ارسال پیام و Quarantine را آزمایش کنید.
- False Positive و False Negative را ثبت کنید؛ Allow List فقط با دلیل و تاریخ بازبینی ایجاد شود.
- پس از تأیید تیم ایمیل و امنیت، Rollout را مرحلهای گسترش دهید.
مرز این راهنما و صفحه محصول
این صفحه دربارهٔ معماری استقرار است. برای قابلیتها، مدل لایسنس و انتخاب محصول، صفحهٔ Symantec Messaging Gateway مالک موضوع است. اگر نیاز شما سرویس Cloud برای امنیت ایمیل است، Symantec Email Security.cloud را جداگانه بررسی کنید.
پرسشهای متداول
آیا میتوان Gateway را بدون Pilot وارد مسیر تولید کرد؟
توصیه نمیشود؛ Mail Flow، DNS، Quarantine و سازگاری با سرورهای ایمیل باید ابتدا در محدوده کنترلشده آزمایش شوند.
آیا DMARC را مستقیم روی Reject بگذاریم؟
خیر. ابتدا گزارشها و وضعیت ارسال واقعی را بررسی کنید و سپس سیاست را مرحلهای سختتر کنید.
چه کسی باید Quarantine را مدیریت کند؟
مالک مشخص در تیم ایمیل یا امنیت، با فرایند ثبت و بازبینی پیامهای آزادشده.
منابع رسمی و تاریخ بازبینی
- Messaging Gateway deployment best practices
- Performing the Setup Wizard in Messaging Gateway
- Enable Spam Quarantine for end users
- All network ports used by Messaging Gateway
تاریخ بازبینی: ۷ سپتامبر ۲۰۲۶.
مسیر مرتبط با این مقاله
دروازه امنیت ایمیل On-Premises برای مقابله با Spam، بدافزار، URLهای مخرب و تهدیدهای ورودی و خروجی پیامرسانی سازمان.