Sécurité : Appareil de sécurité de courriel Cisco

Comment est-ce que je filtre les messages qui sont trop grands ?

18 octobre 2016 - Traduction automatique
Autres versions: PDFpdf | Anglais (22 août 2015) | Commentaires

Contenu

Contribué par Scott Roeder et Enrico Werner, ingénieurs TAC Cisco.

Question

Comment est-ce que je filtre les messages qui sont trop grands ?

Vous pouvez filtrer sur le message ou la taille de connexion avec un filtre de message. (Vous ne pouvez pas utiliser les filtres satisfaits pour filtrer sur le message ou la taille de connexion.) Par exemple, le filtre de message suivant intercepte les messages qui sont plus grands que 7 Mo étant livré dedans à l'auditeur d'InboundMail (par exemple, de l'Internet). Ces messages sont abandonnés, et une notification est renvoyée à l'expéditeur d'origine (réellement l'enveloppe de l'adresse) leur indiquant que le message a été abandonné et pourquoi :

NotifyAndDropLargeMessages:
if ((recv-listener == "InboundMail") AND (body-size > 7M)) {
notify ('$EnvelopeFrom',
'Your message exceeded the allowed 7MB size limit');
drop ();
}

Dans le filtre suivant, n'importe quelle connexion qui est plus grande que 1024K (1 Mo) sera abandonnée hors d'un message. Le reste du message continuera en fonction. Cependant, on annoncera les destinataires qu'une connexion a été abandonnée de sorte qu'ils puissent prendre davantage de mesure. Ce filtre s'applique aux messages d'arrivée et sortants, parce qu'il n'emprisonne pas sur un auditeur particulier. Dans ce filtre, « attach.size.notify » est un message texte personnalisé qui est précédemment créé par la commande « textconfig » CLI qui pourrait contenir les informations complémentaires au sujet de ce qui s'est produit et de pourquoi il s'est produit.

Attachment_Size_filter:
if (attachment-size >= 1M){
drop-attachments-by-size(1024k);
notify ('$EnvelopeRecipients',
'[$Filtername] Dropped Attachment Notification',
'',
'attach.size.notify');
}


Document ID: 117885