Frage
Was bedeutet "ICID lost" oder "ICID close"?
Antwort
In Bezug auf die E-Mail-Verarbeitung auf der Cisco E-Mail Security Appliance (ESA) trennen einige Clients die Verbindung, nachdem ihnen die Größenbeschränkung für EHLO angezeigt wird. Diese Clients senden kein QUIT, sondern beenden die Verbindung ganz normal auf TCP-Basis. In diesem Fall protokolliert die ESA ICID lost (ICID verloren).
Dies geschieht in der Regel, wenn entweder die ESA die Verbindung verliert oder der sendende Client die Verbindung vorzeitig beendet, ohne uns die gesamte Nachricht zu senden. Dies würde bedeuten, dass der Remote-Host eine Verbindung hergestellt hat, aber keine Daten gesendet hat.
Wenn Sie die sendende Domäne, den Hostnamen oder die IP-Adresse kennen, können Sie diesen Vorfall genauer untersuchen, indem Sie Injection Debug-Protokolle aktivieren. Auf diese Weise erhalten Sie während des SMTP-Gesprächs detailliertere Informationen. Die Debug-Protokollierung kann über die CLI mit logconfig > new aktiviert werden, oder über die GUI mit Aktivierung eines neuen Protokoll-Subscriptions.
Zugehörige Informationen