Question
Comment puis-je décoder l'en-tête X-IronPort-AV ?
Dans le cadre de l'analyse antivirus, l'ESA ajoute un en-tête X-IronPort-AV qui code les détails du résultat de l'analyse antivirus. Cet en-tête peut être désactivé si vous le souhaitez dans le cadre de la configuration antivirus. Voici quelques exemples d'en-têtes.
X-Ironport-AV: i=""3.84,87,1091404800"";
d=""scan'217,208""; a=""76:sNHT50174724""
X-Ironport-AV: i=""3.83,108,1088978400"";
d=""scan'208""; a=""0:sNHT0""
X-Ironport-AV: i=""3.83,93,1089000000"";
d=""scan'217,208""; a=""1233:sNHT25086908""
X-Ironport-AV: i="3.81R,139,1083556800"; e="0x80040202'u";
d="scan'217,208?doc'217,208,186,179,178,32";
a="2645030:sNHsT231932724"
Bien que quelques-uns des codes contenus soient spécifiques au moteur Sophos et ne soient pas documentés ici, vous pouvez dériver beaucoup d'informations de la compréhension de la structure de cet en-tête. Voici la clé pour décoder l'en-tête X-IronPort-AV :
Code |
Signification |
Contenu |
i |
Informations de version |
- version du produit
- nombre d'idées
- IDE série
|
e |
Erreurs |
Code d'erreur (hexadécimal) plus un des éléments suivants :
- "i" ignoré
- "u" non analysable
- "e" chiffré
- Délai d'attente « t »
- "f" fatal
- "j" savi-bug (ignoré)
- savi-bug "s" (non analysable)
- "z" inconnu
|
v |
Liste des virus |
- nom du virus
- Numéro de référence
- infos : "r" réparation "d" drop "u" unscannable "e" crypté "v" viral
|
d |
Détails du fichier |
- extension
- liste des codes de type
|
a |
Actions de message |
- mid ' : ' (action section)
- "a" archivé ?
- "s" envoyé | "d" abandonné | "f" transféré
- « x » certaines erreurs (dépassement du délai imparti, échec de la connexion rpc, etc.)
- 'N' (section notification)
- expéditeur "s"
- destinataire "r"
- "o" autre
- 'H' (section des en-têtes)
- "s" sujet modifié
- "h" en-tête personnalisé modifié
- "T" (section temps)
- NNN temps écoulé
|