Étant donné que les Custom Spam Policy Rules ne sont généralement pas nécessaires, pourquoi voudriez-vous en utiliser ? Eh bien, le ruleset de politique par défaut est calibré sur un échantillon plutôt générique de courriers provenant des contributeurs du corpus. Si les types d'e-mails habituels arrivant sur votre réseau sont très différents de ceux utilisés dans le corpus, vous risquez d'obtenir de nombreux faux positifs ou faux négatifs.
Les listes blanches, les listes noires et l'ajustement des scores des règles par défaut peuvent aider, mais ne suffisent pas toujours. C'est pourquoi l'interface Web ESG permet aux administrateurs d'écrire facilement leurs propres règles. Nous allons présenter ici quelques exemples.
Pour notre première règle, commençons par le type de règle le plus simple, la règle « body » de base. Ces règles recherchent dans le corps du message une expression régulière et, si celle-ci correspond, le score correspondant est attribué. Les règles « body » incluent également le Sujet comme première ligne du contenu du corps.
Nous allons utiliser un peu de « Lorem Ipsum » pour remplir le contenu d'un e-mail.
Sujet : Custom Spam Policy Test
Contenu : « Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum. » « Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit… » « There is no one who loves pain itself, who seeks after it and wants to have it, simply because it is pain… » Oui, mais pas de douleur, pas de gain !
Écrivons maintenant une règle simple pour intercepter chaque e-mail correspondant à une expression régulière dans son corps.
Admin Area -> Content Analysis -> Anti-Spam Settings -> Custom Spam Policies -> New
Dans cet exemple, nous avons :
NOTE : en attribuant à une règle un score négatif (ex. -10), elle agira comme une règle d'équilibrage « Allow ».
- Apply to all : non (« no » applique cette règle à un seul domaine uniquement, « yes » applique la règle à tous les domaines)
- or limit to the domain : esvaspamtest.com. (Si « Apply to all » est sur « Yes », ce champ sera simplement ignoré !)
- Rule Type : body
- Ici, nous pouvons choisir entre :
- # Body : recherche un motif dans le contenu de l'e-mail
- # Subject : recherche un motif dans les en-têtes de l'e-mail
- #Uri : vérifie si une URL est présente.
- Rule Description : une courte description de la règle
- Header : Activé uniquement si le Rule Type est Header.
- Ici, nous pouvons choisir entre :
- #Subject : recherche un motif dans l'en-tête « Subject » de l'e-mail
- #From : recherche un motif dans l'en-tête « From » de l'e-mail
- #Envelop_From : recherche le motif « Envelop From » de l'e-mail
- Pattern Match : /pain/i
- (Il s'agit du motif correspondant à une expression régulière).
- Rule Score : 10
- (Augmentez le score de spam avec des valeurs positives ou diminuez-le avec des valeurs négatives.)
- Active : Yes
- (Une règle peut être définie mais pas active)