Este documento describe cómo resolver el error "Categoría no escaneable = Error de mensaje, Motivo no escaneable = Error de archivo: Se superó el límite de tamaño total de los archivos no archivados" en un ESA de Cisco.
Cisco recomienda que tenga conocimiento sobre estos temas:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información de este documento se originó a partir de dispositivos dentro de un ambiente de laboratorio específico. Todos los dispositivos utilizados en este documento se iniciaron con una configuración desactivada (predeterminada). Revise el impacto potencial de cualquier cambio antes de aplicarlo en una red de producción.
Cuando un mensaje con datos adjuntos alcanza la protección frente a malware avanzado (AMP) en la canalización de procesamiento de correo, es decir, la etapa de ESA en la que se realiza el análisis de datos adjuntos, ESA intenta analizar los datos adjuntos. El ESA también comprueba si los encabezados de los mensajes cumplen con la solicitud de comentarios (RFC) 2045 (RFC 2045). Si el mensaje no es totalmente compatible, el ESA sigue haciendo todo lo posible por analizar los datos adjuntos.
A continuación, el ESA comprueba si los datos adjuntos son un archivo de almacenamiento. Si es así, ESA intenta desempaquetarlo. ESA evalúa múltiples factores para estimar el tamaño sin comprimir y asegurarse de que el archivo es válido. ESA también detecta archivos sospechosos, como archivos muy comprimidos.
Si no hay ningún veredicto de reputación de archivos disponible en la búsqueda de reputación en la nube y el archivo cumple los criterios para el análisis, ESA pone en cuarentena el archivo y lo carga en el sandbox de AMP, es decir, el entorno de análisis de archivos basado en la nube.
A continuación, el ESA abre una conexión con los servidores de AMP, carga el archivo y espera las actualizaciones del veredicto, como se muestra en la imagen:

ESA proporciona un veredicto basado en estos escenarios:
Los archivos muy comprimidos, como CSV, XML y TXT, pueden superar el tamaño máximo de archivo codificado en ESA. Los algoritmos de compresión como Lempel-Ziv, generan un mapa digital que cuenta el número y la posición de caracteres dentro del documento completo. Este proceso puede producir tamaños de archivo muy pequeños.
Por el contrario, los archivos que contienen gráficos o formatos como PDF, JPG y PNG no se comprimen del mismo modo. Como resultado, suelen permanecer cerca del tamaño original del archivo.
El ESA registra un veredicto de AMP no escaneable para un archivo adjunto comprimido con el motivo "Error de archivo: Se superó el límite de tamaño total de los archivos no archivados."
El adjunto es un archivo comprimido que se expande más allá del límite codificado por ESA para el tamaño total de los archivos no archivados. Los tipos de archivo altamente compresibles (por ejemplo, CSV, XML y TXT) pueden producir pequeños archivos que se expanden significativamente cuando se desempaquetan, lo que puede desencadenar un veredicto de "no escaneable".
Utilice una de estas opciones en función de la gestión que desee: notificación de usuario o contención y revisión. Los pasos de verificación mostrados ayudan a determinar qué opción se debe utilizar.
Para confirmar la condición, localice el tipo de entrada de registro de correo mencionado.
Ejemplo de entrada de registro de correo:
Info: The attachment could not be scanned. File Name = 'ACTS Chopped ISO 88591 encod_NoSchema.XML.zip', MID = 226, SHA256 = 7efa6154b7519872055cff10a69067dcad88562f708b284a390a9abcf5e99b8f, Unscannable Category = Message Error, Unscannable Reason = Archive Error: Exceeded the total size limit of the unarchived files
Nota: Utilice esta opción cuando la entrega de mensajes deba continuar, pero los destinatarios necesiten una advertencia clara de que AMP no ha analizado los datos adjuntos.

Nota: Utilice esta opción cuando el mensaje deba incluirse para un análisis adicional en lugar de entregarse al destinatario.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
29-Oct-2019
|
Versión inicial |