Introduction
Ce document décrit comment rechercher des entrées de journal qui montrent comment l'ESA (Email Security Appliance) a traité un message.
Comment rechercher et afficher les journaux de messagerie sur l'ESA ?
Vous pouvez effectuer une recherche dans les journaux pour obtenir plus d'informations sur l'objet, le destinataire et l'expéditeur des e-mails provenant de cette adresse IP qui vous intéresse.
Le nom du journal est mail_logs. Vous pouvez le voir dans Administration système > Inscriptions au journal > mail_logs.
Il existe plusieurs façons d'accéder à ces journaux.
- Via le navigateur Web.
- Accédez à Administration système > Log Subscription.
- Pour les journaux_courrier, cliquez sur le lien ftp à droite de journaux_courrier.
- S'il vous donne une erreur, allez à Réseau > Interface IP, sélectionnez l'interface que vous accédez normalement à l'ESA sur et activez le service FTP/port 21.
- À partir de la ligne de commande :
- À l'aide d'un client SSH tel que Putty, connectez-vous à l'interface de ligne de commande du périphérique ESA via le port 22/ssh.
- À partir de la ligne de commande, utilisez grep pour rechercher l'adresse IP.
- Vous devrez entrer le # associé aux journaux de messagerie de votre appliance, puis entrer le modèle à rechercher, par exemple. 192.168.1.1 ou joe@example.com.
- Pour les trois questions suivantes, appuyez sur Entrée et conservez les valeurs par défaut.
La recherche peut prendre un peu de temps. Une fois le résultat obtenu, vous pouvez effectuer une recherche dans l'ICID ou le MID.
grep "ICID 123456" mail_logs
Une fois le résultat obtenu, vous pouvez rechercher le MID
grep "MID 78901234" mail_logs
Vous devriez pouvoir voir les champs From, To, Subject du MID. Vous devriez voir l'adresse IP et le groupe d'expéditeurs HAT de l'ICID.
- Une autre option est d'envoyer les journaux de messagerie à une machine locale (Desktop) et d'utiliser votre propre éditeur de fichier/texte pour rechercher les adresses IP.