Pregunta
¿Cómo decodifico el encabezado X-IronPort-AV?
Como parte de la exploración antivirus, el ESA agregará un encabezado X-IronPort-AV que codifica los detalles del resultado de la exploración antivirus. Este encabezado se puede inhabilitar si se desea como parte de la configuración del antivirus. Estos son algunos encabezados de ejemplo.
X-Ironport-AV: i=""3.84,87,1091404800"";
d=""scan'217,208""; a=""76:sNHT50174724""
X-Ironport-AV: i=""3.83,108,1088978400"";
d=""scan'208""; a=""0:sNHT0""
X-Ironport-AV: i=""3.83,93,1089000000"";
d=""scan'217,208""; a=""1233:sNHT25086908""
X-Ironport-AV: i="3.81R,139,1083556800"; e="0x80040202'u";
d="scan'217,208?doc'217,208,186,179,178,32";
a="2645030:sNHsT231932724"
Aunque algunos de los códigos que contiene son específicos del motor de Sophos y no están documentados aquí, puede obtener mucha información de la comprensión de la estructura de este encabezado. Esta es la clave para decodificar el encabezado X-IronPort-AV:
Code |
Significado |
Contenido |
i |
Información de versión |
- versión del producto
- número de ideas
- IDE serial
|
e |
Errores |
Código de error (hexadecimal) más uno de:
- "i" ignorado
- "u" no escaneable
- "e" encriptado
- tiempo de espera "t"
- "f" fatal
- "j" savi-bug (ignorado)
- savi-bug "s" (no escaneable)
- "z" desconocido
|
v |
Lista de virus |
- nombre del virus
- número de pieza
- infos: "r" reparación "d" caída "u" no escaneable "e" encriptado "v" viral
|
d |
Detalles del archivo |
- extensión
- lista de códigos de tipo
|
a |
Acciones de mensaje |
- mid ':' (sección de acción)
- "a" archivado ?
- "s" enviado | "d" descartado | "f" reenviado
- "x" ciertos errores (tiempo de espera agotado, falla de conexión rpc, etc.)
- 'N' (sección de notificación)
- remitente "s"
- destinatario "r"
- "o" otros
- 'H' (sección de encabezados)
- Asunto "s" modificado
- encabezado personalizado "h" modificado
- "T" (sección de tiempo)
- Tiempo transcurrido NNN
|