ESET 联机帮助

搜索 简体字
选择主题

规则操作

可以为符合规则条件的邮件和/或附件添加操作。


note

可以为一个规则添加多个操作。

邮件传输防护邮箱数据库防护和手动邮箱数据库扫描的可用操作列表(根据所选条件,某些选项可能不显示):

操作名称

说明

隔离邮件

邮件将不会投递给收件人,并且将移动到邮件隔离区。如果要允许非管理员用户释放由此规则隔离的电子邮件(使用 Web 界面隔离报告),请启用可由用户释放

隔离附件

将电子邮件附件放入文件隔离区。电子邮件将投递给收件人,同时将附件截断为零长度。

删除附件

删除邮件附件。邮件将在不带附件的情况下投递给收件人。

拒绝邮件

删除邮件。对于通过 SMTP 接收的传入电子邮件,NDR (Non-Delivery Report) 应由发送服务器生成。

以静默方式丢弃邮件

在不生成 NDR 的情况下删除邮件。

设置 SCL 值

更改或设置特定的 SCL 值。

将事件通知发送给管理员

将事件通知发送给管理员。您需要启用通过电子邮件发送事件通知功能。然后,您可以自定义事件邮件的格式(使用提供建议的工具提示),同时创建规则。此外,您可以为事件邮件选择级别,但是这取决于电子邮件通知部分中的最低级别设置。

发送电子邮件通知

根据定义的参数发送电子邮件通知。指定收件人(可以使用变量 %Recipients% 将通知发送给电子邮件的原始收件人)。指定事件邮件的“发件人”、“主题”和“格式”(使用工具提示获取建议)。此操作仅适用于邮件传输防护。

跳过反垃圾邮件扫描

反垃圾邮件引擎将不会扫描邮件。

跳过病毒防护扫描

病毒防护引擎将不会扫描邮件。

跳过网络钓鱼防护扫描

网络钓鱼防护将不会解析邮件。

跳过 ESET LiveGuard Advanced 扫描

ESET LiveGuard Advanced 防护不会对邮件进行验证。

评估其他规则

允许评估其他规则,使用户可以定义多组条件以及要在给定条件下执行的多种操作。

记入事件

将有关应用规则的信息写入程序日志,并定义事件邮件的格式(使用提供建议的工具提示)。

如果使用参数 %IPAddress% 为邮箱数据库防护配置操作类型登录事件,对于此特定事件,日志文件中的事件列将为空。这是因为在邮箱数据库防护级别上没有 IP 地址。某些选项并不适用于所有防护级别:

%IPAddress% - 手动邮箱数据库扫描和邮箱数据库防护会忽略它。

%Mailbox% - 邮件传输防护会忽略它。

以下选项仅应用于附件处理规则:

%Attname% - 过滤规则和结果处理规则会忽略它。

%Attsize% - 过滤规则和结果处理规则会忽略它。

添加标题字段

将自定义字符串添加到邮件标题。

添加主题前缀

将前缀添加到主题。

使用操作信息替换附件

使用包含有关所采取操作的详细信息的文本文件替换附件。

删除标题字段

根据指定参数从邮件标题中删除字段。

删除邮件

删除被感染的邮件。

将电子邮件移到文件夹

会将邮件移动到特定文件夹。

将邮件移至垃圾桶

将电子邮件放入电子邮件客户端的垃圾桶文件夹。

应用 DMARC 策略

如果满足 DMARC 结果条件,将根据发件人域的 DMARC DNS 记录中指定的策略处理电子邮件。

如果在设置菜单或高级设置 (F5) > 服务器 > 病毒和间谍软件防护中为邮件传输防护禁用病毒防护,它会影响以下规则操作:

隔离附件

删除附件