Dato che le Custom Spam Policy Rules generalmente non sono necessarie, perché dovresti usarle? Il set di regole della Policy predefinita è calibrato su un campione abbastanza generico di email proveniente da chi contribuisce al corpus. Se i tipi tipici di email che arrivano sulla tua rete sono significativamente diversi da quelli usati nel corpus, potresti ottenere molti falsi positivi o falsi negativi.
Le whitelist, le blacklist e la regolazione dei punteggi delle regole predefinite possono aiutare, ma potrebbero non essere sufficienti in tutti i casi. Per questo motivo l'interfaccia web di ESG consente agli amministratori di scrivere facilmente le proprie regole. Qui descriveremo alcuni esempi.
Per la nostra prima regola, iniziamo con il tipo più semplice, la regola “body” di base. Queste regole cercano nel corpo del messaggio tramite un'espressione regolare e, se trovano una corrispondenza, viene assegnato il punteggio corrispondente. Le regole body includono anche l'oggetto come prima riga del contenuto del corpo.
Giocheremo un po' con “Lorem Ipsum” per riempire il contenuto di un messaggio email.
Oggetto: Custom Spam Policy Test
Contenuto: “Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.” “Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit…” “There is no one who loves pain itself, who seeks after it and wants to have it, simply because it is pain…” Già, ma no pain no gain!
Ora scriviamo una semplice regola per intercettare ogni email che corrisponde a un'espressione regolare nel suo corpo.
Admin Area -> Content Analysis -> Anti-Spam Settings -> Custom Spam Policies -> New
In questo esempio abbiamo:
NOTA: assegnando a una regola un punteggio negativo (es. -10) essa agirà come una regola di bilanciamento “Allow”.
- Apply to all: no (“no” applica questa regola solo a un dominio, “yes” applica la regola a tutti i domini)
- or limit to the domain: esvaspamtest.com. (Se ‘Apply to all’ è impostato su ‘Yes’, questo campo verrà semplicemente ignorato!)
- Rule Type: body
- Qui possiamo scegliere tra:
- # Body: cerca uno schema nel contenuto dell'email
- # Subject: cerca uno schema negli header dell'email
- #Uri: verifica se è presente un URL.
- Rule Description: una breve descrizione della regola
- Header: Abilitato solo se Rule Type è Header.
- Qui possiamo scegliere tra:
- #Subject: cerca uno schema nell'header “Subject” dell'email
- #From: cerca uno schema nell'header “From” dell'email
- #Envelop_From: cerca lo schema “Envelop From” dell'email
- Pattern Match: /pain/i
- (Questo è lo schema che corrisponde a un'espressione regolare).
- Rule Score: 10
- (Aumenta il punteggio spam con valori positivi o lo diminuisce con valori negativi.)
- Active: Yes
- (La regola può essere definita ma non attiva)