Dado que las Custom Spam Policy Rules generalmente no son necesarias, ¿por qué querría usar alguna? Bueno, el conjunto de reglas de la Policy por defecto está ajustado a una muestra algo genérica de correo proveniente de los remitentes del corpus. Si los tipos habituales de correo electrónico que llegan a su red son significativamente diferentes de los usados en el corpus, es posible que obtenga muchos falsos positivos o falsos negativos.
Las whitelists, blacklists y el ajuste de las puntuaciones de las reglas por defecto pueden ayudar, pero podrían no ser suficientes en todos los casos. Por este motivo, la interfaz web de ESG permite a los administradores escribir fácilmente sus propias reglas. Aquí describiremos algunos ejemplos.
Para nuestra primera regla, empecemos con el tipo de regla más simple, la regla básica de “body”. Estas reglas buscan en el cuerpo del mensaje mediante una expresión regular y, si coincide, se asigna la puntuación correspondiente. Las reglas de body también incluyen el Subject como la primera línea del contenido del body.
Jugaremos un poco con “Lorem Ipsum” para rellenar el contenido de un mensaje de correo electrónico.
Subject: Custom Spam Policy Test
Content: “Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.” “Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit…” “There is no one who loves pain itself, who seeks after it and wants to have it, simply because it is pain…” Yep, but no pain no gain!
Ahora escribimos una regla simple para interceptar cada correo electrónico que coincida con una expresión regular en su body.
Admin Area -> Content Analysis -> Anti-Spam Settings -> Custom Spam Policies -> New
En este ejemplo tenemos:
NOTA: al asignar a una regla una puntuación negativa (p. ej. -10) esta actuará como una regla de balanceo de “Allow”.
- Apply to all: no (“no” aplica esta regla solo a un dominio, “yes” aplica la regla a todos los dominios)
- or limit to the domain: esvaspamtest.com. (Si ‘Apply to all’ está en ‘Yes’, ¡este campo simplemente se ignorará!)
- Rule Type: body
- Aquí podemos elegir entre:
- # Body: busca un patrón en el contenido del correo electrónico
- # Subject: busca un patrón en los Headers del correo electrónico
- #Uri: comprueba si hay una URL presente.
- Rule Description: una breve descripción de la regla
- Header: Habilitado solo si Rule Type es Header.
- Aquí podemos elegir entre:
- #Subject: busca un patrón en el header “Subject” del correo electrónico
- #From: busca un patrón en el header “From” del correo electrónico
- #Envelop_From: busca el patrón “Envelop From” del correo electrónico
- Pattern Match: /pain/i
- (Este es el patrón que coincide con una expresión regular).
- Rule Score: 10
- (Aumenta la puntuación de spam con valores positivos o la reduce con valores negativos.)
- Active: Yes
- (La regla puede estar definida pero no activa)