安全 : Cisco IronPort Email 安全设备

附件为什么不是在ESA的丢弃的名义上过滤器?

2016 年 10 月 24 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 8 月 22 日) | 反馈

贡献用杰基佛莱明和恩里科沃纳, Cisco TAC工程师。

问题:

附件不丢弃的正如所料和下列之一:

消息过滤器使用丢弃附件由NAME
内容过滤器使用Drop_Attachments_By_Name_Action。

丢弃附件操作在两种方式之一中名义上查找文件名称。 首先它在MIME报头数据检查文件名如被宣称。 第二种方法只发生与存档:文件在存档解压缩,因此文件名可以是列出的。 如果附件是存档,并且解压缩的内容的总大小比最大扫描大小极大或超出最大扫描深度,文件名不会得到。

可能也有在消息的一个扫描错误,并且很可能,检测的MIME类型配置被跳过。 使用从CLI的grep要欲知一个给的消息的确切的原因,请搜索邮件日志。 当您在MID搜索,所有扫描问题独自地将是报告的线路。 示例如下:

Tue Aug 3 16:36:29 2004 Warning: MID 256, Message Scanning
Problem: Continuation line seen before first header


Document ID: 118311