Cisco Cisco Email Security Appliance C160 Mode D'Emploi

Page de 1202
 
9-34
AsyncOS 9.7 for Cisco Email Security Appliances 
사용 설명서
 
9
장      메시지 필터를 사용하여 이메일 정책 시행
  
메시지 필터 규칙
다음 필터는 리스너를 통해 전송되는 모든 이메일을 확인하고, 메시지에 
*.mp3
 
파일 이름의 첨부 
파일이 포함되어 있으면 메시지를 반송합니다.
관련 항목
아카이브 파일 내 첨부 파일의 파일 이름 및 단일 압축 파일
다음 예는 아카이브에서 단일 압축 파일(예: 
gzip
으로 만든 파일)의 일치를 확인하는 방법을 보여
줍니다.
DNS List(DNS 
리스트) 규칙
dnslist()
 
규칙은 쿼리에 DNSBL 메서드("ip4r lookups"라고도 함)를 사용하는 퍼블릭 DNS 리스
트 서버를 쿼리합니다. 수신 연결의 IP 주소가 반전되고(IP 1.2.3.4는 4.3.2.1이 됨) 괄호의 서버 이
름에 접두사로서 추가됩니다(서버 이름이 하나로 시작되지 않으면 둘을 구분하는 마침표가 추가
됨). DNS 쿼리가 생성되면 서버에 DNS 실패 응답(연결의 IP 주소가 서버 목록에서 발견되지 않
았음을 나타냄) 또는 IP 주소(주소가 발견되었음을 나타냄)가 반환됩니다. 반환된 IP 주소는 
대개 
127.0.0.
x 
형식입니다. 여기서 
x
의 범위는 0~255입니다(IP 주소 범위는 허용되지 않음). 일부 서
버는 실제로 나열 이유를 기반으로 서로 다른 숫자를 반환하는 반면, 다른 서버는 모든 일치 항목
에 대해 동일한 결과를 반환합니다.
header()
 
규칙과 마찬가지로 
dnslist()
도 단항 또는 이진 비교에 사용할 수 있습니다. 그 자체로 
응답이 수신되면 
true
응답이 수신되지 않으면(예: DNS 서버에 도달할 수 없는 경우) 
false
로 평
가됩니다. 
발신자가 Cisco Bonded Sender 정보 서버 프로그램과 연결된 경우 다음 필터는 즉시 메시지를 
전달합니다.
block_mp3s:
   if (attachment-filename == '(?i)\\.mp3$') {
        bounce();
   }
quarantine_gzipped_exe_or_pif:
if (attachment-filename == '(?i)\\.(exe|pif)($|.gz$)') {
  quarantine("Policy");
}
whitelist_bondedsender:
   if (dnslist('query.bondedsender.org')) {
 skip-filters();
   }