Saltar al contenido

Correo electrónico saliente para Exchange y otros clientes

Esta página le guiará a través del proceso de direccionamiento de todo el correo electrónico saliente a través de Sophos Gateway. Para Exchange, esto requiere configurar un conector SMTP en su servidor de Exchange.

Para configurar el enrutamiento de salida desde sus cuentas de Exchange y de otros clientes, haga lo siguiente:

  1. Inicie sesión en Sophos Central.
  2. Vaya a Mis productos > Configuración general > Configuración/estado del dominio.
  3. Haga clic en el enlace del dominio que desea configurar y, a continuación, haga clic en Editar.
  4. En Configurar dominio, seleccione Entrada y salida como la dirección.
  5. En Puerta de enlace de salida, seleccione Puerta de enlace personalizada. Se requiere al menos una IP/CIDR (rango de subred).
  6. Introduzca una dirección IP o CIDR y haga clic en Añadir. Puede añadir varias direcciones IP o CIDR.
  7. Haga clic en Guardar.
  8. Haga clic en Configurar dependencias externas.
  9. Seleccione Configuración de salida y copie la dirección de Host de retransmisión saliente.

    Nota

    El Host de retransmisión saliente depende de la región que eligiera cuando se registró en Sophos Email Security. Para obtener una lista de los hosts de retransmisión saliente para cada región, consulte Retransmisión saliente de Sophos Email.

  10. Para configurar un conector SMTP, siga las instrucciones para su versión de Exchange en la página de ayuda de Microsoft. Consulte Exchange 2019, Exchange 2016, Exchange 2013.

    Siga estos pasos para completar la configuración:

    1. Si se le solicita, seleccione Redirigir correo mediante hosts inteligentes y haga clic en Agregar.
    2. En Agregar host inteligente, pegue la dirección de Host de retransmisión saliente que copió anteriormente.
    3. Desactive o elimine cualquier otro conector de Conectores de envío de salida que se haya utilizado previamente para el filtrado de correo.

      Nota

      De no hacerlo, su correo electrónico saliente seguirá utilizando los conectores de envío anteriores y no se dirigirá a través de Sophos Gateway. En caso de duda, consulte al equipo de soporte de Sophos.

    4. Cuando haya terminado de configurar el conector SMTP, guarde los cambios.

      Nota

      Los cambios pueden tardar hasta 24 horas en propagarse.

Nota

Para servidores de correo o clientes que no sean de Exchange, consulte a su proveedor externo para configurar la entrega de correo electrónico saliente a Sophos Email. Si necesita una guía de configuración, vea el vídeo de Techvids.

Actualizar el registro SPF de su dominio

Si autentica el correo electrónico saliente usando un registro SPF o DKIM, es posible que tenga que actualizar su configuración.

Su empresa ya debería tener un registro SPF para sus dominios registrados en su servicio de correo electrónico actual. Debe actualizar este registro en la zona DNS del dominio correspondiente.

Puede reemplazar su registro SPF existente o añadirlo, dependiendo de sus requisitos.

Es normal reemplazar el registro. Sin embargo, si su correo de salida se está enrutando a través de Sophos Gateway y su servicio de correo electrónico actual simultáneamente durante un período, puede añadir una instrucción de inclusión para Sophos Gateway a su registro SPF existente.

Puede utilizar el parámetro all de diferentes maneras. Debe entender cómo hacerlo y las implicaciones de su elección.

  • Error no recuperable:

    Puede utilizar un guión (-) antes del parámetro all para un "error no recuperable". Si su correo no se envía desde Sophos Gateway y los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, rechazarán su correo.

  • Error recuperable:

    Puede utilizar una tilde (~) antes del parámetro all para un "error recuperable". Si no existe una dirección IP, el comando no falla, continúa y procesa el resto de las direcciones IP. Si los servidores de correo de sus destinatarios llevan a cabo comprobaciones de SPF, no rechazarán su correo.

Nota

Para mejorar la fiabilidad de su dominio y sus direcciones IP, puede configurar DKIM para firmar y autenticar los correos electrónicos salientes. Esto le ayudará a evitar que se rechacen los correos. Para obtener más información sobre cómo configurar DKIM, consulte Claves DKIM.

Dominios SPF de Sophos

Cuando sustituya o añada datos a su registro SPF, utilice el dominio del centro de datos de Sophos de su región. Para averiguar qué dominio utilizar, consulte Dominios SPF de Sophos.

Reemplazar el registro SPF

Si su correo saliente solo se enruta a través de Sophos Gateway, puede utilizar el registro SPF de Sophos Gateway.

  • Eliminar v=spf1 include:spf.protection.outlook.com –all.
  • Si tiene la seguridad de que no hay ningún tercero que envíe correo en su nombre y todo su correo de salida se está enrutando a través de Sophos Gateway, puede establecer el registro en:

    v=spf1 include:_spf.<your-region>.sophos.com -all

  • Si no está enrutando todo su correo a través del sistema de Sophos, o no está seguro, utilice un error recuperable:

    v=spf1 include:_spf.<your-region>.sophos.com ~all

Sustituya <your-region> por el dominio SPF de su región. Consulte Dominios SPF de Sophos.

Añadir una instrucción al registro SPF

Si su correo de salida se está enrutando a través de Sophos Gateway y su servicio de correo electrónico actual simultáneamente durante un período, puede dejar el registro SPF original y añadir una instrucción de inclusión para Sophos Email.

Para utilizar una instrucción de inclusión para añadir el registro de Sophos Gateway al registro existente, haga lo siguiente:

  • SPF existente:

    v=spf1 include:spf.protection.outlook.com -all

  • Ejemplo con include:

    v=spf1 include:spf.protection.outlook.com include:_spf.<your-region>.sophos.com -all

    Sustituya <your-region> por el dominio SPF de su región. Consulte Dominios SPF de Sophos.

Recomendamos que reemplace la instrucción de inclusión por el registro SPF de Sophos Gateway una vez que todo su correo de salida se haya enrutado a través de nuestro sistema.

Confirme que el correo de salida funciona enviando un mensaje de salida a una dirección externa.

Para confirmar que se ha enviado el correo electrónico, haga lo siguiente:

  1. Inicie sesión en Sophos Central.
  2. Vaya a Informes > Historial de mensajes.
  3. Cambie la dirección a salida.
  4. Actualice la pantalla hasta que vea los detalles del mensaje de prueba que ha enviado.