Domanda
Come decodificare l'intestazione X-IronPort-AV?
Come parte della scansione antivirus, l'ESA aggiunge un'intestazione X-IronPort-AV che codifica i dettagli del risultato della scansione. Se lo si desidera, è possibile disattivare questa intestazione come parte della configurazione antivirus. Di seguito sono riportati alcuni esempi di intestazioni.
X-Ironport-AV: i=""3.84,87,1091404800"";
d=""scan'217,208""; a=""76:sNHT50174724""
X-Ironport-AV: i=""3.83,108,1088978400"";
d=""scan'208""; a=""0:sNHT0""
X-Ironport-AV: i=""3.83,93,1089000000"";
d=""scan'217,208""; a=""1233:sNHT25086908""
X-Ironport-AV: i="3.81R,139,1083556800"; e="0x80040202'u";
d="scan'217,208?doc'217,208,186,179,178,32";
a="2645030:sNHsT231932724"
Anche se alcuni dei codici contenuti sono specifici per il motore Sophos e non sono documentati qui, è possibile derivare molte informazioni dalla comprensione della struttura di questa intestazione. Ecco il tasto per decodificare l'intestazione X-IronPort-AV:
Codice |
Significato |
Contenuto |
i |
Informazioni sulla versione |
- versione del prodotto
- numero di ide
- seriale IDE
|
s |
Errori |
Codice di errore (esadecimale) più uno di:
- "i" ignorato
- "u" non scansionabile
- "e" crittografato
- Timeout "t"
- "f" fatale
- "j" savi-bug (ignorato)
- "s" savi-bug (non analizzabile)
- "z" sconosciuto
|
v |
Elenco virus |
- nome del virus
- Codice prodotto
- infos: "r" riparare "d" eliminare "u" virale "e" crittografato non scansionabile
|
d |
Dettagli file |
- estensione
- elenco codici tipo
|
a |
Azioni messaggio |
- mid ':' (sezione action)
- "a" archiviato ?
- "s" inviato | "d" scartato | "f" inoltrata
- "x" determinati errori (timeout, conn rpc non riuscita, ecc.)
- "N" (sezione delle notifiche)
- "s" mittente
- destinatario "r"
- "o" altro
- 'H' (sezione headers)
- "s" oggetto modificato
- "h" intestazione personalizzata modificata
- "T" (sezione temporale)
- Tempo trascorso NNNN
|