In questo documento vengono descritte le differenze tra le operazioni filtro messaggi drop-attachments-by-name, -type, -filetype e -mimetype su Cisco Email Security Appliance (ESA).
I messaggi inviati tramite MIME possono avere etichette assegnate a varie parti del corpo, che vengono spesso denominate allegati. Queste etichette possono essere in conflitto tra loro nelle informazioni che forniscono. Inoltre, una parte corpo può avere le proprie caratteristiche. Ad esempio, un utente può acquisire un'immagine JPEG, allegarla a un messaggio di posta, assegnarle un tipo MIME testo/html e contrassegnarla con un nome file MIME jan.mp3. Tutte queste etichette sono in conflitto con la realtà dell'allegato.
Si consideri ad esempio la seguente intestazione del messaggio:
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: application/msword; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="eval form.doc"
Content-description: eval form.doc
In questo caso, i nomi di file MIME e i tipi MIME sono tutti coerenti e possono corrispondere o meno al formato effettivo della parte corpo (allegato). Tuttavia, in questa intestazione sono presenti incoerenze:
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: image/jpeg; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="evaluation.zip"
Content-description: These are the latest warez, d00d.
Per messaggi ben formati, l'implementazione delle regole è abbastanza semplice. Ma nel caso in cui qualcuno, intenzionalmente o meno, cerchi di aggirare la politica, è necessaria maggiore flessibilità.
I gestori di rete spesso desiderano eliminare allegati di un particolare tipo, ad esempio tutti i file MP3. Tuttavia, l'implementazione di questo criterio implica che è necessario decidere a quale delle etichette si desidera prestare attenzione (se presenti). AsyncOS offre la flessibilità di esaminare il tipo MIME (ad esempio text/html), il nome file MIME (ad esempio jan.mp3) e di imprimere effettivamente l'allegato per cercare di determinare il formato reale. Quando si implementano i criteri utilizzando filtri messaggi o filtri contenuti, è possibile utilizzare una o più di queste etichette.
Descrizioni delle operazioni filtro messaggi: