Einleitung
In diesem Dokument wird beschrieben, wie Sie nach Protokolleinträgen suchen, die zeigen, wie die ESA (E-Mail Security Appliance) eine Nachricht verarbeitet hat.
Wie kann ich die E-Mail-Protokolle auf der ESA durchsuchen und anzeigen?
Sie können die Protokolle durchsuchen, um weitere Informationen über Von, An und Betreff der E-Mails zu sammeln, die von dieser IP-Adresse stammen und für die Sie sich interessieren.
Der Name des Protokolls lautet mail_logs. Sie können dies unter Systemverwaltung > Protokollabonnements > mail_logs sehen.
Es gibt mehrere Möglichkeiten, auf diese Protokolle zuzugreifen.
- Über den Webbrowser.
- Gehen Sie zu System Administration > Log Subscription.
- Für die mail_logs klicken Sie auf den ftp-Link rechts neben mail_logs.
- Wenn eine Fehlermeldung angezeigt wird, gehen Sie zu Network > IP interface, wählen Sie die Schnittstelle aus, auf die Sie normalerweise auf die ESA zugreifen, und aktivieren Sie den FTP/Port 21-Dienst.
- Über die Befehlszeile:
- Melden Sie sich mit einem SSH-Client wie Putty über Port 22/ssh an der CLI der ESA-Appliance an.
- Verwenden Sie in der Befehlszeile grep, um nach der IP zu suchen.
- Sie müssen die Nummer eingeben, die mit den mail_logs Ihrer Appliance verknüpft ist, und dann das zu durchsuchende Muster eingeben, d. h. 192.168.1.1 oder joe@example.com.
- Für die nächsten drei Fragen drücken Sie die Eingabetaste, und übernehmen Sie die Standardeinstellungen.
Die Suche kann einige Zeit in Anspruch nehmen. Sobald die Ausgabe zurückkommt, können Sie entweder die ICID oder die MID durchsuchen.
grep "ICID 123456" mail_logs
Sobald die Ausgabe wiederkommt, können Sie nach der MID suchen
grep "MID 78901234" mail_logs
Sie sollten in der Lage sein, Von, An, Betreff aus der MID zu sehen. Sie sollten die IP-Adresse und die HAT-Absendergruppe aus der ICID sehen.
- Eine weitere Option besteht darin, die mail_logs auf einem lokalen Rechner (Desktop) zu platzieren und mit einem eigenen Datei-/Texteditor nach den IP-Adressen zu suchen.