Wyrażenie regularne może wyglądać następująco:
/name=[^>]*\.(bat|cmd|exe|com|pif|reg|scr|vb|vbe|vbs)/
aby dopasować załączniki, których nazwy plików kończą się rozszerzeniami oznaczającymi potencjalnie niebezpieczne pliki wykonywalne systemu Windows.
Akcja może wyglądać tak:
REJECT
aby po prostu odrzucić pocztę pasującą do wyrażenia lub:
REDIRECT spam@yourdomain.com
Aby przekazać pocztę na inny adres.