Pergunta
Como decodificar o cabeçalho X-IronPort-AV?
Como parte da varredura antivírus, o ESA adicionará um cabeçalho X-IronPort-AV que codifica os detalhes do resultado da varredura AV. Esse cabeçalho pode ser desativado se desejado como parte da configuração do antivírus. Aqui estão alguns exemplos de cabeçalhos.
X-Ironport-AV: i=""3.84,87,1091404800"";
d=""scan'217,208""; a=""76:sNHT50174724""
X-Ironport-AV: i=""3.83,108,1088978400"";
d=""scan'208""; a=""0:sNHT0""
X-Ironport-AV: i=""3.83,93,1089000000"";
d=""scan'217,208""; a=""1233:sNHT25086908""
X-Ironport-AV: i="3.81R,139,1083556800"; e="0x80040202'u";
d="scan'217,208?doc'217,208,186,179,178,32";
a="2645030:sNHsT231932724"
Embora alguns dos códigos contidos sejam específicos do mecanismo Sophos e não estejam documentados aqui, você pode obter muitas informações a partir da compreensão da estrutura deste cabeçalho. Aqui está a chave para decodificar o cabeçalho X-IronPort-AV:
Code |
Significado |
Conteúdo |
i |
Informações de versão |
- versão do produto
- número de ides
- serial IDE
|
e |
Erros |
Código de erro (hexa) mais um de:
- "i" ignorado
- "u" não verificado
- "e" criptografado
- "t" timeout
- "f" fatal
- "j" savi-bug (ignorado)
- savi-bug "s" (não verificável)
- "z" desconhecido
|
v |
Lista de vírus |
- nome do vírus
- Número da peça
- informações: "r" reparo "d" queda "u" não verificável "e" criptografado "v" viral
|
d |
Detalhes do arquivo |
- extensão
- digite a lista de códigos
|
a |
Ações de mensagem |
- médio ':' (seção de ação)
- "a" arquivado?
- "s" enviado | "d" solto | "f" encaminhado
- "x" certos erros (tempo limite esgotado, falha de conexão de rpc etc.)
- 'N' (seção de notificação)
- remetente "s"
- destinatário "r"
- "o" outro
- 'H' (seção de cabeçalhos)
- "s" modificado(s) no assunto
- cabeçalho personalizado "h" modificado
- "T" (intervalo de tempo)
- Tempo decorrido NNN
|