Vraag
Hoe decodeer ik de X-IronPort-AV header?
Als onderdeel van het antivirusscannen voegt de ESA een X-IronPort-AV header toe die details van het AV-scanresultaat codeert. Deze header kan desgewenst worden uitgeschakeld als onderdeel van de antivirusconfiguratie. Hier zijn een paar voorbeelden van kopregels.
X-Ironport-AV: i=""3.84,87,1091404800"";
d=""scan'217,208""; a=""76:sNHT50174724""
X-Ironport-AV: i=""3.83,108,1088978400"";
d=""scan'208""; a=""0:sNHT0""
X-Ironport-AV: i=""3.83,93,1089000000"";
d=""scan'217,208""; a=""1233:sNHT25086908""
X-Ironport-AV: i="3.81R,139,1083556800"; e="0x80040202'u";
d="scan'217,208?doc'217,208,186,179,178,32";
a="2645030:sNHsT231932724"
Hoewel een paar van de codes in zijn specifiek voor de Sophos-motor en hier niet gedocumenteerd zijn, kunt u veel informatie afleiden uit het begrijpen van de structuur van deze header. Hier is de sleutel om de X-IronPort-AV header te decoderen:
Code |
Betekenis |
Inhoud |
i |
Versiegegevens |
- productversie
- aantal gidsen
- IDE-serie
|
e |
Fouten |
Foutcode (hex) plus één van:
- "i" genegeerd
- "u" niet gescand
- 'e' versleuteld
- 't' time-out
- "f" dodelijk
- "j" savi-bug (genegeerd)
- "s" savi-bug (onscannbaar)
- "z" onbekend
|
v |
Viruslijst |
- virusnaam
- artikelnummer
- infos: "r" reparatie "d" drop "u" niet-scannerbaar "e" versleuteld "v" viraal
|
d |
Bestandsdetails |
- verlenging
- type codelijst
|
a |
Berichtacties |
- midden ':' (actiedeel)
- "a" gearchiveerd?
- Aantal "s" verzonden | 'd' gevallen | "f" doorgestuurd
- "x" bepaalde fouten (time-out, rpc-conn mislukt, etc)
- "N" (afdeling kennisgeving)
- s-zender
- "r"-ontvanger
- "o" andere
- 'H' (kopbalsectie)
- "s" onderwerp gewijzigd
- "h" aangepaste header
- "T" (tijdsgedeelte)
- NNN verstreken tijd
|