Sun Java System Messaging Server 6 2005Q4 관리 설명서

SAVSE 옵션

SAVSE 옵션 파일은 아주 일반적인 ICAP 옵션 파일입니다. 이 파일의 이름과 위치는 option.datspamfilterX_config_file에 설정합니다. 이 파일은 option=value 형태의 행으로 구성됩니다. 유일한 필수 옵션은 HOST입니다. 이 옵션은 ICAP 필터링 서버가 실행 중인 시스템의 이름으로 설정해야 합니다. ICAP 서버가 로컬 호스트에서 실행 중인 경우에도 이 옵션을 설정해야 합니다. 이 옵션 파일은 아래와 같습니다.

표 14–6 ICAP 옵션

옵션 

설명 

기본값 

debug

ICAP 인터페이스 모듈에서 디버그 출력을 활성화하거나 비활성화합니다. 0 또는 1입니다. 

field

ICAP 결과 접두어를 지정합니다. SAVSE 결과 문자열은 다음과 비슷합니다.  

Virus-Test: False Virus-Test: True; W32.Mydoom.A@mm.enc

이 옵션은 결과의 Virus-Test: 부분을 변경할 수 있는 방법을 제공합니다. 빈 field 값을 지정하는 경우 “:“이 제거된다는 점을 유의하십시오.

Virus-test 

host

ICAP 필터링 서버가 실행 중인 시스템의 이름입니다. 

localhost 

mode

ICAP 필터 결과를 답신 정보로 변환하는 것을 제어합니다. 즉, 메일을 처리한 후 반환되는 문자열 정보를 지정합니다. 다음과 같은 네 가지 모드를 사용할 수 있습니다. 자세한 내용은 ICAP mode 옵션을 참조하십시오.

0 - 메일에 바이러스가 포함된 경우 답신 문자열( verdict 옵션에 의해 지정됨)을 반환합니다. MTA 옵션 spamfilterX_string_actionverdict 문자열이 반환될 경우 작업할 내용을 지정하는 데 사용될 수 있습니다. verdict 옵션이 비어 있거나 지정되지 않은 경우 null 답신이 반환됩니다. MTA 옵션 spamfilter X_null_action은 기본 작업을 무시함으로써 메일을 버리게 될 경우와 null 답신이 반환될 경우 수행할 작업을 지정하는 데 사용될 수 있습니다.

메일에 바이러스가 포함되지 않은 경우 기본 답신이 반환됩니다. 기본 문자열은 구성할 수 없으며 항상 작업을 수행하지 않고 정상적으로 전달됨을 의미합니다.  

1 - 메일에 바이러스가 있을 경우 ICAP 결과 문자열을 반환합니다. 메일에 바이러스가 포함되지 않은 경우 기본 답신이 반환됩니다. 기본 문자열은 항상 작업을 수행하지 않고 정상적으로 전달됨을 의미합니다. 다음은 SAVSE 결과 문자열의 두 가지 예입니다.

VIRUS TEST: FALSEVIRUS-TEST: TRUE; W32.Mydoom.A@mm.enc

2 - 무조건적으로 ICAP 결과 문자열을 답신으로 반환합니다. 기본 또는 null 답신이 반환되지 않으며 verdict 옵션이 사용되지 않습니다. 이 설정은 메일이 바이러스를 포함하는 것으로 확인되었는지 여부에 상관없이 작업을 수행해야 할 경우에 사용됩니다. 나중에 테스트할 수 있는 헤더 필드를 추가하는 것을 모드 2 적용의 예로 볼 수 있습니다.

spamfilterX_string_action=data:,require ["addheader"];addheader "$U"

3 - 메일에 바이러스가 있는 경우 ICAP 결과 문자열이 반환되고 verdict 옵션에서 지정한 verdict 문자열이 반환됩니다. 이 설정은 바이러스가 확인된 경우 특정 작업을 수행하고 그렇지 않은 경우 다른 작업을 수행해야 하는 경우에 사용됩니다. spamfilterX_verdict_nspamfilterX_action_ n 일치 쌍을 사용하여 ICAP 결과 문자열의 작업을 제어할 수 있습니다. spamfilterX_string_action을 사용하여 verdict 문자열의 작업을 제어할 수 있습니다.

port

ICAP 서버가 실행 중인 포트 번호를 지정합니다.

1344 

SOCKS_HOST

문자열입니다. 중간 SOCKS 서버의 이름을 지정합니다. 이 옵션을 지정하면 ICAP가 직접 연결되지 않고 지정된 SOCKS 서버를 통해 연결됩니다. 

"" 

SOCKS_PORT

정수입니다. 중간 SOCKS 서버가 실행 중인 포트를 지정합니다.  

1080 

SOCKS_PASSWORD

문자열입니다. SOCKS 서버를 통해 연결을 설정할 때 사용할 비밀번호를 지정합니다. 아이디/비밀번호가 필요한지 여부는 SOCKS 서버 구성에 따라 다릅니다. 

"" 

SOCKS_USERNAME

문자열입니다. SOCKS 서버를 통해 연결을 설정할 때 사용할 아이디를 지정합니다. 

"" 

verdict

MODE 0과 3에 사용되는 답신 문자열을 지정합니다. 

"" 

ICAP mode 옵션

메일을 처리한 후, SASVE와 같은 ICAP 바이러스 방지 프로그램은 메일에 바이러스가 있는지 여부를 파악합니다. mode를 사용하면 이 답신을 나타내는 ICAP 프로그램에서 반환하는 문자열을 지정할 수 있습니다. 선택할 수 있는 옵션으로는 null이나 기본값, ICAP 결과 문자열, verdict 문자열( verdict 옵션으로 지정) 등이 있습니다. 기본값은 null이나 ICAP 결과 문자열, verdict로 지정된 문자열이 아니지만 프로그램에서 반환한 기타 비구성 문자열이라는 점을 유의하십시오. 아래 테이블은 mode 작업에 대한 개요입니다.

표 14–7 ICAP 모드 옵션의 답신 문자열 반환

verdict\Setting

바이러스 

mode=0

mode=1

mode=2

mode=3

verdict="" (설정되지 않음)

예 

null 

ICAP 결과 

ICAP 결과 

ICAP 결과 

아니요 

기본값 

기본값 

ICAP 결과 

기본값 

verdict=string

예 

verdict 문자열

ICAP 결과 

ICAP 결과 

ICAP 결과 

아니요 

기본값 

기본값 

ICAP 결과 

verdict 문자열

첫 번째 열은 verdict 옵션이 설정되어 있는지 여부를 나타냅니다. 두 번째 열은 메일에 바이러스가 있는지 여부를 나타냅니다. 모드 열은 여러 모드에 문자열이 반환되었음을 나타냅니다. 예를 들어, verdict가 설정되어 있지 않고 mode가 0으로 설정되어 있으며 메일에 바이러스가 없을 경우 ICAP 프로그램에서 기본값을 반환합니다. verdictWARNING VIRUS!로, mode가 0으로 설정되어 있고 메일에 바이러스가 있으면 ICAP 프로그램에서 WARNING VIRUS!라는 문자열을 반환합니다.