本文档介绍思科邮件安全设备(ESA)上的丢弃附件(按名称)、-type、-filetype和 — mimetype邮件过滤器操作之间的区别。
使用MIME发送的邮件可以将标签分配到各种正文部分,这些部分通常称为附件。 这些标签在提供的信息中可能(并且确实)相互冲突。此外,车身部件可能具有自己的特性。 例如,用户可以获取JPEG图像,将其附加到邮件中,为其提供MIME类型的text/html,并使用MIME文件名jan.mp3进行标记。所有这些标签都与附件的真实性相冲突。
例如,请考虑以下消息报头:
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: application/msword; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="eval form.doc"
Content-description: eval form.doc
在这种情况下,MIME文件名和MIME类型都是一致的,可能或可能与正文部分(附件)的实际格式不匹配。但是,在此报头中存在不一致:
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: image/jpeg; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="evaluation.zip"
Content-description: These are the latest warez, d00d.
对于格式良好的信息而言,实施政策相当容易。但是,如果有人有意或无意尝试绕过策略,则需要额外的灵活性。
网络管理员通常希望删除特定类型的附件,例如所有MP3文件。但是,实施此策略意味着您必须确定要注意的标签(如果有)。 AsyncOS让您能够灵活地查看MIME类型(如text/html)、MIME文件名(如jan.mp3),并实际为附件指纹,以便尝试确定真正的格式。当使用邮件过滤器或内容过滤器实施策略时,您可能希望使用一个或多个这些标签。
以下是邮件过滤器操作说明: