Création d'une règle de traitement de messages

21 août 2023

ID 43465

Pour créer une règle, procédez comme suit :

  1. Créez une règle à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control --create-rule <nom de la règle>

  2. Définissez la priorité de la règle à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-priority <identificateur de la règle> --before <identificateur de la règle>

    La valeur du paramètre peut être n'importe quel nombre naturel.

  3. Exportez les paramètres de la règle dans un fichier XML à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <identificateur de la règle> -f <nom du fichier des paramètres de la règle> ou

    --get-rule-settings <nom de la règle> -n -f <nom du fichier des paramètres de la règle>

    Le <nom de la règle> doit être défini entre des guillemets doubles s'il comporte des espaces.

  4. Ouvrez le fichier XML des paramètres de la règle pour le modifier.
  5. Dans la section <belongingCriteria>, indiquez les adresses des destinataires à l'aide du paramètre <recipient> et les adresses des expéditeurs à l'aide du paramètre <sender>.

    Si vous souhaitez ajouter plusieurs adresses de courrier électronique d'expéditeurs et de destinataires, il faut indiquer chaque nouvelle adresse électronique de l'expéditeur ou du destinataire dans une section à part <item> du fichier de paramètres, une par ligne.

    Exemple :

    <belongingCriteria>

    <sender>

    <item>

    <type>EMailMask</type>

    <value>*</value>

    </item>

    <item>

    <type>CIDR</type>

    <value>172.16.10.145</value>

    </item>

    </sender>

    <recipient>

    <item>

    <type>ExternalAccount</type>

    <value>CN=test10,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=sbs2k8,DC=local</value>

    </item>

    </recipient>

    </belongingCriteria>

    Il faut définir au moins un des paramètres sender, recipient. En l'absence de paramètres sender ou recipient dans la description de la règle, l'application traite le message selon la règle suivante par ordre de priorité.

    Vous pouvez utiliser les caractères "*" et "?" pour créer les masques d'adresses et les expressions régulières avec le préfixe "re:".

    Les expressions régulières ne respectent pas la casse.

     

  6. Dans la section <ScanSettings>, attribuez la valeur 1 au paramètre <active> pour activer la règle.
  7. Indiquez le mode de fonctionnement de la règle. Pour ce faire, dans la section <ScanSettings>, attribuez une des valeurs suivantes au paramètre <ruleAction> :
    • Scan si vous souhaitez que l'application traite les messages selon les paramètres configurés de l'analyse ;
    • Skip (ignorer sans analyser), si vous souhaitez que l'application traite les messages selon cette règle ainsi que selon la règle de la liste blanche globale d'adresses ;
    • Reject (refuser sans analyser), si vous souhaitez que l'application applique aux messages régis par cette règle un traitement identique à celui de la liste noire.
  8. Si nécessaire, indiquez les valeurs des paramètres de l'analyse antispam des messages, de l'analyse antivirus et du filtrage de contenu.

    Si la valeur de ces paramètres n'est pas définie dans la règle, les valeurs par défaut sont utilisées.

  9. Enregistrez les modifications introduites.
  10. Importez les paramètres de la règle depuis un fichier XML à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <identificateur de la règle> -f <nom du fichier des paramètres de la règle> ou

    --set-rule-settings <nom de la règle> -n -f <nom du fichier des paramètres de la règle>

    Le <nom de la règle> doit être défini entre des guillemets doubles s'il comporte des espaces.

Ensuite, vous pourrez consulter la liste des règles créées.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.