Introducción
Este documento describe cómo analizar los problemas de entrega de correo intermitente en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
Componentes Utilizados
La información de este documento se basa en todas las versiones de AsyncOS.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
¿Cómo analiza los problemas de entrega intermitente de correo en el ESA?
Puede utilizar los registros de depuración de inyección para rastrear toda la conversación SMTP (Protocolo simple de transferencia de correo) entre ESA y la conexión del servidor entrante. Cada línea de los registros de depuración de inyección describe los datos que se envían y reciben durante la conversación SMTP.
Complete estos pasos para habilitar los Registros de depuración de inyección con la GUI:
- Vaya a Administración del sistema > Suscripciones de registro en la GUI.
- Elija Agregar suscripción de registro...
- En el campo Tipo de registro, seleccione Injection Debug Logs e ingrese los datos apropiados.
A continuación, se indican algunas consideraciones importantes al introducir los datos y dos puntos de los registros de depuración de inyección:
- Se permiten las direcciones CIDR, como 10.1.1.0/24.
- Se permiten los rangos de direcciones IP, como 10.1.1.10-20.
- Se permiten las subredes IP, como 10.2.3.
- Los nombres de host y los comodines, como crm.example.com, están permitidos (pero no example.com).
- Los comodines deben expresarse como .example.com (sin un asterisco).
- Cuando rastrea un correo electrónico entrante, el nombre de host debe coincidir con el host del remitente.
- Cuando se realiza un seguimiento de un correo electrónico saliente, el nombre de host debe coincidir con los nombres de host internos.
- El número de sesiones SMTP debe estar entre 1 y 25.
Complete estos pasos para habilitar los Registros de depuración de inyección con la CLI:
- Ingrese el comando logconfig > new en la CLI.
- Elija Injection Debug Logs.
- Ingrese un nombre para el registro, como debugging_example.
- Introduzca el nombre de host, la dirección IP o el bloque de direcciones IP para el que desea registrar la información de depuración de inyección, como mail1.example.com.
- Introduzca el número de sesiones SMTP que desea registrar para este dominio. Asegúrese de que el valor esté entre uno y 25.
- Ingrese el método que desea utilizar para recuperar los registros, como Sondeo FTP.
- Introduzca el nombre de archivo. Si lo desea, puede utilizar el nombre de archivo predeterminado.
- Seleccione los valores predeterminados que quedan.
Este ejemplo muestra los registros de depuración de inyección cuando el ESA acepta correo de un servidor.
Nota: Los Registros de depuración de inyección y los Registros de depuración de dominio son similares a mail_logs, por lo que puede utilizar los comandos grep y tail.
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'