이 문서에서는 Cisco ESA(Email Security Appliance)에서 drop-attachments-by-name, -type, -filetype 및 -mimetype 메시지 필터 작업의 차이점을 설명합니다.
MIME을 사용하여 전송되는 메시지에는 여러 본문 부분(첨부 파일이라고도 함)에 레이블을 할당할 수 있습니다. 이러한 레이블은 제공하는 정보에서 서로 충돌합니다.또한, 신체 부위에는 고유의 특성이 있을 수 있습니다. 예를 들어, 사용자는 JPEG 이미지를 가져와서 메일 메시지에 첨부하고 MIME 유형의 텍스트/html을 제공하고 MIME 파일 이름 jan.mp3로 표시할 수 있습니다. 이러한 모든 레이블은 첨부 파일의 실체와 충돌합니다.
예를 들어 다음 메시지 헤더를 고려하십시오.
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: application/msword; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="eval form.doc"
Content-description: eval form.doc
이 경우 MIME 파일 이름 및 MIME 유형은 모두 일관적이며 본문(첨부 파일)의 실제 형식과 일치하거나 일치하지 않을 수 있습니다. 그러나 이 헤더에는 불일치가 있습니다.
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: image/jpeg; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="evaluation.zip"
Content-description: These are the latest warez, d00d.
잘 구성된 메시지의 경우 정책 구현이 매우 쉽습니다.하지만 정책을 우회하려는 의도적이거나 의도하지 않은 사람의 경우 추가적인 유연성이 필요합니다.
네트워크 관리자는 모든 MP3 파일과 같은 특정 유형의 첨부 파일을 삭제하는 경우가 많습니다.그러나 이 정책을 구현하면 주의할 레이블(해당되는 경우)을 결정해야 합니다. AsyncOS는 MIME 유형(예: text/html), MIME 파일 이름(예: jan.mp3)을 유연하게 확인하고 실제 형식을 확인하기 위해 첨부 파일을 핑거프린트를 처리할 수 있습니다.메시지 필터 또는 콘텐츠 필터를 사용하여 정책을 구현할 때 이러한 레이블 중 하나 이상을 사용할 수 있습니다.
메시지 필터 작업 설명은 다음과 같습니다.