Introduzione
In questo documento vengono descritti gli scenari e la soluzione per il problema di scansione del filtro URL nei messaggi di posta elettronica Cisco. Il filtro URL è abilitato su Cisco Email Security Appliance (ESA), Cisco Cloud Email Security (CES) e la scansione non riesce.
Problema
Di seguito sono riportati gli scenari in cui l'analisi del filtro URL non riesce:
-
Impossibile ottenere la reputazione e la categoria dell'URL.
-
Impossibile espandere gli URL abbreviati nel messaggio.
-
Il numero di URL nel corpo del messaggio o negli allegati supera il limite massimo di analisi degli URL.
Nota: l'operazione di analisi non riuscita del filtro URL può essere applicata solo ad AsyncOS versione 11.1 e successive.
Soluzione
Le condizioni del filtro messaggi o del filtro contenuti non includono opzioni indicative di un'opzione per gestire le analisi non riuscite del filtro URL.
Quando l'analisi del filtro URL non riesce, l'ESA aggiunge la seguente intestazione nell'e-mail:
X-URL-LookUp-ScanningError
Con filtri contenuti
- Selezionare GUI > Filtri contenuti in arrivo o in uscita.
- Verificare l'ordine dei filtri contenuti. Il nuovo filtro creato deve essere inferiore ai filtri contenuti correnti.
- Fare clic su Aggiungi filtro.
- Assegnare un nome al filtro e ordinarlo sotto i filtri contenuti del filtro URL.
- Fare clic su Aggiungi condizione.
- Selezionare Altra intestazione e il pulsante di scelta Intestazione esistente.
- Nella casella di testo Nome intestazione: aggiungere "X-URL-LookUp-ScanningError".
- Aggiungi l'azione preferita a questo messaggio.
- Inviare e confermare le modifiche.
Un output di esempio del filtro del contenuto di esempio è come mostrato nell'immagine.
Con filtri messaggi
Nota: per decidere le azioni da eseguire in caso di errore di analisi del filtro URL, il filtro URL deve essere applicato al livello del filtro messaggi.
- Accedere alla CLI.
- Eseguire i filtri dei comandi.
- Eseguire l'elenco dei comandi.
- Annotare l'ordine dei filtri dei messaggi del filtro URL.
- Eseguire il comando new.
- Inserire il filtro messaggi per eseguire l'azione appropriata sugli eventi di errore dell'analisi del filtro URL. In questa sezione viene fornito un filtro di esempio.
- Facoltativo: eseguire il comando move e spostare questo nuovo filtro nei filtri messaggi del filtro URL corrente.
- Inviare e confermare le modifiche.
Unscannable_URL_Filter:
if header("X-URL-LookUp-ScanningError")
{
edit-header-text("Subject", "(.*)", "[URL SCANNING ERROR]\\1");
}
.
Informazioni correlate