Este documento descreve como solucionar o erro "Categoria não verificável = Erro de mensagem, Motivo não verificável = Erro de arquivo: Excedido o limite de tamanho total dos arquivos não arquivados" em um Cisco ESA.
A Cisco recomenda que você tenha conhecimento destes tópicos:
Este documento não se restringe a versões de software e hardware específicas.
As informações apresentadas neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos usados neste documento começaram com uma configuração limpa (padrão). Analise o impacto potencial de qualquer alteração antes de aplicá-la em uma rede de produção.
Quando uma mensagem com um anexo alcança a AMP (Advanced Malware Protection, Proteção avançada contra malware) no pipeline de processamento de e-mail, ou seja, o estágio ESA onde ocorre a varredura do anexo, o ESA tenta analisar o anexo. O ESA também verifica os cabeçalhos das mensagens quanto à conformidade com a Request for Comments (RFC) 2045 (RFC 2045). Se a mensagem não for totalmente compatível, o ESA ainda tentará analisar o anexo da melhor forma possível.
Em seguida, o ESA verifica se o anexo é um arquivo. Se estiver, o ESA tentará desempacotá-lo. O ESA avalia vários fatores para estimar o tamanho descompactado e garantir que o arquivo seja válido. O ESA também detecta arquivos suspeitos, como arquivos altamente compactados.
Se nenhum veredito de reputação de arquivo estiver disponível na pesquisa de reputação de nuvem e o arquivo atender aos critérios para análise, o ESA coloca o arquivo em quarentena e o carrega na caixa de proteção do AMP, ou seja, no ambiente de análise de arquivos baseado em nuvem.
Em seguida, o ESA abre uma conexão com os servidores AMP, carrega o arquivo e espera por atualizações de veredito, como mostrado na imagem:

O ESA fornece um veredicto com base nestes cenários:
Arquivos altamente compactados, como CSV, XML e TXT, podem exceder o tamanho máximo de arquivo que é codificado no ESA. Algoritmos de compactação, como Lempel-Ziv, geram um mapa digital que conta o número e a posição dos caracteres no documento completo. Esse processo pode produzir arquivos de tamanho muito pequeno.
Por outro lado, os arquivos que contêm gráficos ou formatos como PDF, JPG e PNG não são compactados da mesma forma. Como resultado, eles normalmente permanecem próximos ao tamanho do arquivo original.
O ESA registra um veredito não verificável da AMP para um anexo compactado com o motivo "Erro de arquivamento: Excedido o limite de tamanho total dos arquivos não arquivados."
O anexo é um arquivo compactado que se expande além do limite codificado do ESA para o tamanho total de arquivos não arquivados. Os tipos de arquivos altamente compactáveis (por exemplo, CSV, XML e TXT) podem produzir pequenos arquivos que se expandem significativamente quando descompactados, o que pode acionar um veredito de "não digitalizável".
Use uma destas opções com base na manipulação desejada: notificação do usuário ou contenção e revisão. As etapas de verificação mostradas ajudam a determinar qual opção usar.
Para confirmar a condição, localize o tipo mencionado de entrada de log de e-mail.
Exemplo de entrada de log de e-mail:
Info: The attachment could not be scanned. File Name = 'ACTS Chopped ISO 88591 encod_NoSchema.XML.zip', MID = 226, SHA256 = 7efa6154b7519872055cff10a69067dcad88562f708b284a390a9abcf5e99b8f, Unscannable Category = Message Error, Unscannable Reason = Archive Error: Exceeded the total size limit of the unarchived files
Note: Use essa opção quando a entrega da mensagem precisar continuar, mas os destinatários precisarem de um aviso claro de que o AMP não analisou o anexo.

Note: Use esta opção quando a mensagem precisar ser contida para análise posterior em vez de ser entregue ao destinatário.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
29-Oct-2019
|
Versão inicial |