<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Создание словаря доменов]]></title><description><![CDATA[<p dir="auto">Я хочу создать словарь конкретных доменов, который будет использоваться фильтром контента, проверяющим «Отправителя конверта» на наличие термина в словаре контента, и в случае совпадения добавляющим запись в журнал CEF, которая может быть получена нашей системой SIEM. Не зная, каким должен быть правильный формат, я пока что использую следующий: @domain<br />
.com$ Есть ли лучший способ проверить это, чем ждать следующего письма с этого домена и смотреть, совпадает ли оно? Я пытался понять функцию Trace, но не уверен, где я смогу увидеть, совпадает ли домен или нет. Когда я провожу тестовую трассировку, я вижу, что она переходит к нашей политике по умолчанию для фильтров контента, где находится созданная мной, но я не могу увидеть, совпадает ли она или нет.</p>
]]></description><link>https://sla247.ru/forum/topic/2535/создание-словаря-доменов</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 21:31:03 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2535.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 21:18:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Создание словаря доменов on Mon, 02 Mar 2026 21:18:28 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, теперь все работает с использованием вышеуказанного синтаксиса!</p>
]]></description><link>https://sla247.ru/forum/post/17564</link><guid isPermaLink="true">https://sla247.ru/forum/post/17564</guid><dc:creator><![CDATA[ross-crawford]]></dc:creator><pubDate>Mon, 02 Mar 2026 21:18:28 GMT</pubDate></item><item><title><![CDATA[Reply to Создание словаря доменов on Mon, 02 Mar 2026 21:18:27 GMT]]></title><description><![CDATA[<p dir="auto">Это должно сработать... Я сейчас не могу проверить у себя, но на 99% уверен, что у меня настроено именно так. Если вы хотите проверить, я бы создал фильтр контента, который просто добавлял бы запись в журнал почты для домена, с которого я мог бы отправить письмо... но в зависимости от настроек вашего журнала CEF, оно все равно может оказаться там...</p>
]]></description><link>https://sla247.ru/forum/post/17563</link><guid isPermaLink="true">https://sla247.ru/forum/post/17563</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Mon, 02 Mar 2026 21:18:27 GMT</pubDate></item></channel></rss>