Este documento descreve as diferenças entre as regras de filtragem que contêm corpo e anexo no Cisco Email Security Appliance (ESA).
Tanto o corpo contém como o anexo contém regras de filtragem para verificar o conteúdo de uma mensagem; porém, existem algumas diferenças.
A regra de filtro body-contém() verifica o e-mail de entrada e todos os seus anexos em busca de um padrão específico definido por seu parâmetro. Diferentemente das outras regras, ele só opera em forma unitária.
A lógica de digitalização pode ser modificada com o comando scanconfig na CLI para definir os tipos MIME que devem ou não ser digitalizados. Por padrão, o sistema verifica todos os anexos, exceto aqueles com um tipo MIME de vídeo/*, áudio/*, imagem/* ou qualquer coisa que pareça ser um arquivo PDF.
O sistema verifica os anexos de arquivo, como anexos .zip ou .gzip que contêm vários arquivos. Você pode definir o número de anexos aninhados e arquivados a serem verificados, como um .zip contido em um .zip.
A regra de filtro contém o anexo é semelhante à body-contém(), mas tenta evitar a digitalização de todo o corpo da mensagem. Ou seja, ele tenta verificar apenas a parte que o usuário veria como sendo um anexo.