Introdução
Este documento descreve por que as mensagens estão correspondendo às condições do filtro Mensagem ou Conteúdo quando ocorre um "erro de verificação de mensagem" no Cisco Email Security Appliance (ESA) e no dispositivo Cloud Email Security (CES).
Problema
As mensagens são enviadas para o ESA/CES para filtragem, os mail_logs ou o rastreamento de mensagens mostra os resultados do "erro de verificação de mensagens" seguido de uma correspondência positiva com o filtro de mensagens/conteúdo que estava conduzindo a verificação.
Exemplos de erros encontrados em mail_logs/message tracking:
Tue Sep 9 13:37:35 2014 Warning: MID 15180223, message scanning error: Size Limit Exceeded
Tue Sep 9 14:27:31 2015 Warning: MID 15180325, message scanning error: Scan Depth Exceeded
Solução
Quando um anexo de e-mail excede um limite configurado, um erro de varredura de mensagem é registrado. Se o ESA/CES tiver presumido que as correspondências de anexo estão ativadas, ele acionará a correspondência de filtro e a ação conforme configurado.
Observação: a verificação de anexos no ESA/CES tem limites diferentes que são definidos na configuração scanconfig na CLI ou nas configurações de comportamento de verificação na GUI.
Na CLI, o recurso pode ser ativado ou desativado no comando scanconfig:
myesa.loca> scanconfig
There are currently 5 attachment type mappings configured to be SKIPPED.
Choose the operation you want to perform:
- NEW - Add a new entry.
- DELETE - Remove an entry.
- SETUP - Configure scanning behavior.
- IMPORT - Load mappings from a file.
- EXPORT - Save mappings to a file.
- PRINT - Display the list.
- CLEAR - Remove all entries.
- SMIME - Configure S/MIME unpacking.
[]> setup
1. Scan only attachments with MIME types or fingerprints in the list.
2. Skip attachments with MIME types or fingerprints in the list.
Choose one:
[2]>
Enter the maximum depth of attachment recursion to scan:
[5]>
Enter the maximum size of attachment to scan:
[2621440]>
Do you want to scan attachment metadata? [Y]>
Enter the attachment scanning timeout (in seconds):
[1]>
If a message has attachments that were not scanned for any reason (e.g. because
of size, depth limits, or scanning timeout), assume the attachment matches the
search pattern? [Y]>
Certifique-se de que todas as alterações sejam confirmadas inserindo o comando commit.
Na GUI:
- Navegue até Serviços de segurança e Comportamento da varredura
- Clique em Editar as configurações globais
- Desativar/Ativar Assumir que o anexo corresponde ao padrão se não for verificado por qualquer motivo.
Para obter mais informações sobre o scanconfig , consulte o Guia do Usuário Avançado do AsyncOS na Portal de suporte da Cisco.
Informações Relacionadas