Scan Mail: False Positives beim Attachment Blocking

  • Hallo,


    und wieder mal Ärger mit Scan Mail ...


    Wir haben eingestellt, dass Audio/Video-Dateien und Executables geblockt werden sollen. (Blocking by true file type group plus Blocking by true filetype).
    Das funktioniert auch mittlerweile gut.


    Nur leider werden auch häufiger absolut harmlose Office-Dokumente (meistens Word-Dateien) geblockt.
    Auffallend ist dabei, dass in der von ScanMail erzeugten Mitteilung nicht der tatsächliche Filename der geblockten Datei angegeben ist, sondern eine Art Kürzel, das mit "STG" beginnt.
    Das ganze sieht so aus:



    In der Quarantine-DB ist bei dem geblockten Anhang kein Symbol zu sehen, sondern nur ein leerer Rahmen mit Twisty, siehe angehängtes Bild.


    Das ganze passiert unter ScanMail 3.0 Build 1566 mit ScanEngine 7510-1002 und derzeit Pattern 2863 auf SLES 8, Kernel 2.4.21-266-smp, Domino 6.5.2.


    Natürlich sind hauptsächlich Mails von "wichtigen" Absendern bzw. Empfängern betroffen ...


    Bin für jeden Hinweis dankbar.


    Gruß


    Der Ozzy

  • Hm, ich hatte mal mal mit Scanmail für Windows ein ähnliches Problem, was nach der Installation des aktuelle SP (Sp2?) wer war.


    Vielleicht ist das zumindest ein Anhaltspunkt, leider erinnere ich mich nicht mehr an das genaue Fehlerbild.