Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 239

Publicité

spamBlocker
Indicateurs spamBlocker
Si vous sélectionnez l'action spamBlocker qui consiste à ajouter un indicateur à certains e-mails, le
périphérique Firebox ajoute une chaîne de texte à la ligne d'objet du message. Vous pouvez utiliser les
indicateurs par défaut ou créer un indicateur personnalisé.
L'exemple ci-dessous illustre la ligne d'objet d'un e-mail qui s'est avéré être un courrier indésirable.
L'indicateur ajouté est l'indicateur par défaut : ***COURRIER INDÉSIRABLE***.
Objet : ***COURRIER INDÉSIRABLE*** Devis gratuit d'assurance auto
Cet exemple illustre un indicateur personnalisé : [COURRIER INDÉSIRABLE]
Objet : [COURRIER INDÉSIRABLE] Votre demande a été acceptée !
Catégories spamBlocker
La solution de détection des signatures récurrentes RPD (Recurrent-Pattern Detection) de Commtouch classe
les attaques de courriers indésirables dans la base de données de son centre de détection des courriers
indésirables en fonction du niveau de sévérité. spamBlocker interroge la base de données et attribue une
catégorie à chaque e-mail.
spamBlocker possède trois catégories :
La catégorie Confirmé comprend des e-mails émis par des expéditeurs de courriers indésirables connus. Il est
conseillé d'utiliser l'action Refuser pour ce type d'e-mail si vous utilisez spamBlocker avec le proxy SMTP ou
Ajouter un indicateurd'objet si vous utilisez spamBlocker avec le proxy POP3.
La catégorie Masse comprend des e-mails qui ne sont pas émis par des expéditeurs de courriers indésirables
connus mais dont la signature correspond à celle d'une structure de courrier indésirable connue. Il est
conseillé d'utiliser l'action Ajouter un indicateur d'objet pour ce type d'e-mail ou l'action Quarantaine si
vous utilisez spamBlocker avec le proxy SMTP.
La catégorie Suspect comprend des e-mails qui pourraient être associés à une nouvelle attaque de courriers
indésirables. Très souvent, ces messages sont légitimes. Il est conseillé de considérer un e-mail suspect
comme un faux positif et non comme un courrier indésirable tant que vous n'avez pas procédé aux
vérifications nécessaires. Il est également conseillé d'utiliser l'action Autoriser pour les e-mails suspects.
Guide de l'utilisateur
227

Publicité

loading