Introduction
Ce document décrit comment analyser les problèmes de remise intermittente des messages sur le dispositif de sécurité de la messagerie Cisco (ESA).
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Composants utilisés
Les informations contenues dans ce document sont basées sur toutes les versions d'AsyncOS.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Comment analysez-vous les problèmes de livraison intermittente du courrier sur l'ESA ?
Vous pouvez utiliser les journaux de débogage d'injection afin de suivre l'ensemble de la conversation SMTP (Simple Mail Transfer Protocol) entre l'ESA et la connexion du serveur entrant. Chaque ligne des journaux de débogage d'injection présente les données envoyées et reçues pendant la conversation SMTP.
Complétez ces étapes afin d'activer les journaux de débogage d'injection avec l'interface graphique utilisateur :
- Accédez à Administration système > Log Subscriptions sur l'interface graphique utilisateur.
- Sélectionnez Ajouter un abonnement au journal...
- Dans le champ Type de journal, sélectionnez Journaux de débogage d'injection et entrez les données appropriées.
Voici quelques considérations importantes lorsque vous entrez les données des journaux de débogage d'injection ;
- Les adresses CIDR, telles que 10.1.1.0/24, sont autorisées.
- Les plages d'adresses IP, telles que 10.1.1.10-20, sont autorisées.
- Les sous-réseaux IP, tels que 10.2.3, sont autorisés.
- Les noms d'hôte et les caractères génériques, tels que crm.example.com, sont autorisés (mais pas example.com).
- Les caractères génériques doivent être exprimés en tant que .example.com (sans astérisque).
- Lorsque vous tracez un e-mail entrant, le nom d'hôte doit correspondre à celui de l'hôte expéditeur.
- Lorsque vous tracez un e-mail sortant, le nom d'hôte doit correspondre au(x) nom(s) d'hôte interne(s).
- Le nombre de sessions SMTP doit être compris entre 1 et 25.
Complétez ces étapes afin d'activer les journaux de débogage d'injection avec l'interface de ligne de commande :
- Entrez la commande logconfig > new dans l'interface de ligne de commande.
- Sélectionnez Injection Debug Logs.
- Entrez un nom pour le journal, tel que debugging_example.
- Entrez le nom d'hôte, l'adresse IP ou le bloc d'adresses IP pour lequel vous souhaitez enregistrer les informations de débogage d'injection, telles que mail1.example.com.
- Saisissez le nombre de sessions SMTP que vous souhaitez enregistrer pour ce domaine. Vérifiez que la valeur est comprise entre 1 et 25.
- Entrez la méthode que vous voulez utiliser afin de récupérer les journaux, tels que FTP Poll.
- Saisissez le nom du fichier. Vous pouvez utiliser le nom de fichier par défaut si vous le souhaitez.
- Sélectionnez les valeurs par défaut restantes.
Cet exemple montre les journaux de débogage d'injection lorsque l'ESA accepte le courrier d'un serveur.
Remarque : les journaux de débogage d'injection et les journaux de débogage de domaine sont similaires à mail_logs, vous pouvez donc utiliser les commandes grep et tail.
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'