Question
Que signifie « ICID perdu » ou « ICID fermé » ?
Réponse
En ce qui concerne le traitement du courrier électronique sur l'appareil de sécurité de la messagerie électronique Cisco (ESA), certains clients se déconnectent après s'être vu indiquer la limite de taille EHLO. Ces clients n'envoient pas de message QUIT, mais mettent fin à la connexion parfaitement normale au niveau TCP. Dans ce cas, l'ESA enregistre ICID perdu.
Cela se produit généralement lorsque l'ESA perd la connexion ou lorsque le client émetteur met fin prématurément à la connexion sans nous envoyer le message entier. Cela signifie que l’hôte distant s’est connecté mais n’a pas envoyé de données.
Si vous connaissez le domaine, le nom d'hôte ou l'adresse IP de l'expéditeur, vous pouvez examiner cette occurrence de plus près en activant les journaux de débogage d'injection. Vous obtiendrez ainsi des informations plus détaillées pendant la conversation SMTP. La journalisation de débogage peut être activée à partir de l'interface de ligne de commande en utilisant logconfig > new, ou à partir de l'interface utilisateur graphique en activant une nouvelle inscription au journal.
Informations connexes