This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

BATV needs Transparent Mode

The manuals do not seem to mention this correlation, either under BATV or Treansparent Mode.

For BATV to add the secret to the outgoing header, you have to also set Transparent Mode ON (SMTP Advanced).

(Transparent mode also allow the footers to be added)

If BATV is set to ON but Transparent Mode is OFF, any Out Of Office (autorespond) messages will get: "Rejected: BATV (Missing, invalid or expired BATV signature)"

The customer will be unhappy that no one responds to his messages.

Is this correct? (SMTP setup with Exchange server)

Considering that BATV header modifications may get a message rejected, is it even worth turning BATV on in the first place?

   Tom


This thread was automatically locked due to age.
Parents
  • Tom, it sounds like the configuration of the Proxy needs tweaking.  In general, especially with Exchange, you should not have Transparent mode selected.  On the 'Relaying' tab, 'Authenticated relay' should be empty, the host definiton for the Exchange server should be the only thing in 'Host-based' relay' and, at the bottom, 'Scan relayed (outgoing) messages' should be selected.  If you have it setup differently, you can improve security by changing to this approach.

    I always select BATV, and have not seen the issue you describe.  I'm not sure I understand the problem correctly, but if you mean out-of-office messages between internal users, then you have an issue with your Exchange configuration.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Tom, it sounds like the configuration of the Proxy needs tweaking.  In general, especially with Exchange, you should not have Transparent mode selected.  On the 'Relaying' tab, 'Authenticated relay' should be empty, the host definiton for the Exchange server should be the only thing in 'Host-based' relay' and, at the bottom, 'Scan relayed (outgoing) messages' should be selected.  If you have it setup differently, you can improve security by changing to this approach.

    I always select BATV, and have not seen the issue you describe.  I'm not sure I understand the problem correctly, but if you mean out-of-office messages between internal users, then you have an issue with your Exchange configuration.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data