L'espressione regolare può essere qualcosa del tipo:
/name=[^>]*\.(bat|cmd|exe|com|pif|reg|scr|vb|vbe|vbs)/
per abbinare gli allegati i cui nomi di file terminano con estensioni che indicano eseguibili di Windows potenzialmente pericolosi.
L'azione può essere come:
REJECT
per rifiutare semplicemente la corrispondenza della corrispondenza con l'espressione oppure:
REDIRECT spam@yourdomain.com
Per inoltrare la posta a un altro indirizzo.