制替换信息

 

系统配置

 

 

 

 

 

表 4: 报警邮件消息的片段 ( 续 )

 

 

 

 

 

 

 

 

 

 

阻塞事件

用于文件阻塞报警邮件消息

 

 

 

 

 

片段开始

<**BLOCK_ALERT**>

 

 

 

 

 

 

允许的标签

%%FILE%%

 

 

 

 

 

 

 

%%PROTOCOL%%

被阻塞的文件所用的服务。

 

 

 

 

 

 

%%SOURCE_IP%%

接收被阻塞的文件时的源 IP 地址。对于电子邮件,

 

 

 

这个 IP 地址是发送包含了被阻塞的文件的电子邮

 

 

 

件的邮件服务器的地址。对于 HTTP,它是发送被阻

 

 

 

塞的文件的网页页面的 IP 地址。

 

 

 

 

 

 

%%DEST_IP%%

要接收被阻塞的文件的计算机的 IP 地址。对于电

 

 

 

子邮件这个 IP 地址是试图下载含有被感染了的病

 

 

 

毒的消息的用户计算机的 IP 地址。

 

 

 

 

 

 

%%EMAIL_FROM%%

含有被阻塞的文件的消息的发件人的邮件地址。

 

 

 

 

 

 

%%EMAIL_TO%%

含有被阻塞的文件的消息的收件人的邮件地址。

 

 

 

 

 

 

 

 

 

紧急事件

用于紧急防火墙报警邮件。

 

 

 

 

 

片段开始

<**CRITICAL_EVENT**>

 

 

 

 

 

 

允许的标签

%%CRITICAL_EVENT%%

防火墙紧急事件消息。

 

 

 

 

 

片段结束

<**/CRITICAL_EVENT**>

 

 

 

 

 

140

美国飞塔有限公司

Page 154
Image 154
Fortinet 1000 manual 140