Remitente
|
Se aplica a los mensajes enviados por un remitente específico.
|
Dirección IP del remitente
|
Se aplica a los mensajes enviados desde una dirección IP específica. Si agrega una nueva dirección como condición, se aceptan tanto IPv4 como IPv6.
|
Dominio del remitente
|
Se aplica a los mensajes de un remitente con un dominio específico en la dirección de correo electrónico.
|
De/Nombre del remitente
|
"De:" valor contenido en los encabezados del mensaje. Esta es el nombre visible para el destinatario, pero no se hace ninguna comprobación que el sistema de envío esté autorizado a enviar mensajes en nombre de esa dirección. Comúnmente lo usan los atacantes cuando suplantan al remitente. Esta condición se usa para comparar los dominios incluidos en el campo "De" del encabezado de correo electrónico y del remitente del sobre con las listas de dominios.
|
Remitente del sobre (remitente SMTP)
|
MAIL FROM atributo envelope usado durante la conexión SMTP, también usado para la verificación SPF.
|
Subject
|
Se aplica a los mensajes que contengan o no una cadena específica (o una expresión regular) en el asunto.
|
Cuerpo
|
Se busca la frase específica en el cuerpo del mensaje. Puede usar la característica de etiquetas Strip HTML para quitar las etiquetas, los atributos y los valores de HTML, y conservar el texto solamente. Luego, se buscará en el cuerpo del texto.
|
Nombre del archivo adjunto
|
Se aplica a los mensajes que contienen datos adjuntos con un nombre específico. Esto incluye los archivos incluidos en un archivo.
Evaluar solo para datos adjuntos de nivel superior: cuando está activo, no se evaluarán los archivos dentro de un archivo.
Usar ruta completa para objetos dentro de datos adjuntos: cuando está activo, se evaluará la ruta completa del objeto, no solo el nombre de archivo.
|
Extensión del archivo adjunto
|
Se aplica a los mensajes que tengan datos adjuntos que no cumplan con un tamaño específico, que se encuentren dentro de un rango de tamaño específico o que superen un tamaño específico.
|
Tipo de datos adjuntos
|
Se aplica a los mensajes que tienen un tipo de archivo específico adjunto. Los tipos de archivo se clasifican en grupos para facilitar la selección. Puede seleccionar varios tipos de archivos o categorías completas. ESET Cloud Office Security detecta el tipo de archivo real sin importar la extensión. Lo mismo se aplica al contenido de un archivo.
Evaluar solo para datos adjuntos de nivel superior: cuando está activo, no se evaluarán los archivos dentro de un archivo.
|

|
La condición de regla de tipo de datos adjuntos tiene una limitación conocida en la que el motor de detección ESET Cloud Office Security no puede detectar archivos de texto extra pequeños de menos de 10 bytes de longitud en la codificación ASCII/ANSI.
|
|
Tiempo de recepción
|
Se aplica a los mensajes recibidos antes o después de una fecha específica o durante un rango de fechas específico.
|
SPF resultado
resultado de SPF: encabezado De
SPF resultado HELO
|
Se aplica a los mensajes con el resultado de la evaluación SPF (marco de directivas de remitente):
Aprobado: la dirección IP se encuentra autorizada para enviar desde el dominio (calificador SPF "+").
Reprobado: el registro SPF no contiene el servidor de envío o la dirección IP (calificador SPF "-").
Falla de software: la dirección IP puede estar autorizada o no para enviar desde el dominio (calificador SPF "~").
Neutro: significa que el propietario del dominio indicó en el registro SPF que no quiere que la dirección IP esté autorizada para enviar desde el dominio (calificador SPF "?").
No disponible: el resultado de SPF de None significa que el dominio no publicó registros o que no pudo determinarse ningún remitente verificable para la identidad específic
Lea RFC 4408 para obtener más información sobre SPF.
|
DMARC resultado
|
Se aplica a los mensajes que aprobaron o reprobaron la verificación de SPF, DKIM o ambas, de manera alternativa si se desconoce.
|
DKIM
|
Se aplica a los mensajes que aprobaron o reprobaron la verificación de DKIM, de manera alternativa si se desconoce.
|
Encabezados
|
Los nombres y valores de los campos de encabezado de los mensajes de correo electrónico se usan como condición.
Tipo de comparación:
Nombres de encabezado: nombres de encabezado que coinciden, la condición se cumple si existe el nombre de encabezado especificado.
Valores de encabezado: nombres y valores de encabezado que coinciden, el tipo de coincidencia solo se usa para los valores de encabezado de acuerdo con el tipo de coincidencia seleccionado. Para cumplir la condición, los nombres de encabezado especificados deben ser una coincidencia exacta (el tipo de coincidencia no afecta los valores de nombre de encabezado).
|
Resultado de la exploración de malware
|
Elija en el menú desplegable a qué mensajes se aplicará la regla. Opción: No explorado, Limpio, Infectado, Desactivado.
|
Resultado de la exploración de phishing
|
Elija en el menú desplegable a qué mensajes se aplicará la regla. Opción: No explorado, Limpio, Phishing, Desactivado.
|
Resultado de la exploración de spam
|
Elija en el menú desplegable a qué mensajes se aplicará la regla. Opción: No explorado, Limpio, Spam, Desactivado.
|
Explorar resultado
|
Elija en el menú desplegable a qué mensajes se aplicará la regla. Opción: Desactivado, Malware, Phishing, Spam, Análisis, Error, Limpiar, No explorado.
|
Agregar banner del cuerpo
|
Se agregará un banner a un mensaje de correo electrónico y se le mostrará al destinatario. Puede personalizar la apariencia del banner cuando este se incluye en el mensaje.
|