Seguridad : Cisco Email Security Appliance

¿Cómo filtro los mensajes que son demasiado grandes?

17 Octubre 2016 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Contenido

Contribuido por Scott Roeder y Enrique Werner, ingenieros de Cisco TAC.

Pregunta

¿Cómo filtro los mensajes que son demasiado grandes?

Usted puede filtrar en el mensaje o el tamaño de la conexión con un filtro del mensaje. (Usted no puede utilizar los filtros contentos para filtrar en el mensaje o el tamaño de la conexión.) Por ejemplo, el filtro del siguiente mensaje intercepta los mensajes que son más grandes que el 7 MB que viene adentro al módulo de escucha de InboundMail (por ejemplo, de Internet). Se caen estos mensajes, y una notificación se devuelve al emisor original (realmente el sobre del direccionamiento) que les dice que el mensaje fue caído y porqué:

NotifyAndDropLargeMessages:
if ((recv-listener == "InboundMail") AND (body-size > 7M)) {
notify ('$EnvelopeFrom',
'Your message exceeded the allowed 7MB size limit');
drop ();
}

En el filtro siguiente, cualquier conexión que sea más grande que 1024K (1 MB) será caída de un mensaje. El resto del mensaje continuará encendido a través. Sin embargo, notificarán a los beneficiarios que una conexión fue caída de modo que puedan tomar otras medidas. Este filtro se aplica a los mensajes entrantes y salientes, porque no atrapa en un módulo de escucha determinado. En este filtro, “attach.size.notify” es un mensaje de texto personalizado que es creado previamente por el comando CLI “textconfig” que pudo contener la información adicional sobre qué sucedieron y sucedió porqué él.

Attachment_Size_filter:
if (attachment-size >= 1M){
drop-attachments-by-size(1024k);
notify ('$EnvelopeRecipients',
'[$Filtername] Dropped Attachment Notification',
'',
'attach.size.notify');
}


Document ID: 117885