Introduzione
Questo documento descrive come analizzare i problemi di recapito della posta intermittente su Cisco Email Security Appliance (ESA).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
Componenti usati
Le informazioni fornite in questo documento si basano su tutte le versioni di AsyncOS.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Come analizzi i problemi di recapito della posta intermittente sull'ESA?
È possibile utilizzare i log di debug dell'iniezione per tracciare l'intera conversazione SMTP (Simple Mail Transfer Protocol) tra l'ESA e la connessione del server in ingresso. Ogni riga all'interno dei registri di debug dell'iniezione descrive i dati inviati e ricevuti durante la conversazione SMTP.
Completare questa procedura per abilitare i log di debug dell'iniezione dalla GUI:
- Selezionare System Administration > Log Subscriptions (Amministrazione sistema > Sottoscrizioni log) sulla GUI.
- Scegliere Aggiungi sottoscrizione registro....
- Nel campo Tipo di log, selezionare Log di debug dell'iniezione e immettere i dati appropriati.
Di seguito sono riportate alcune considerazioni importanti quando si immettono i dati dei log di debug dell'iniezione.
- Gli indirizzi CIDR, ad esempio 10.1.1.0/24, sono consentiti.
- Gli intervalli di indirizzi IP, ad esempio 10.1.1.10-20, sono consentiti.
- Sono consentite subnet IP, ad esempio 10.2.3.
- I nomi host e i caratteri jolly, ad esempio crm.example.com, sono consentiti (ma non example.com).
- I caratteri jolly devono essere espressi come .example.com (senza asterisco).
- Quando si traccia un messaggio e-mail in arrivo, il nome host deve corrispondere all'host mittente.
- Quando si traccia un messaggio e-mail in uscita, il nome host deve corrispondere ai nomi host interni.
- Il numero di sessioni SMTP deve essere compreso tra 1 e 25.
Completare questi passaggi per abilitare i log di debug dell'iniezione dalla CLI:
- Immettere il comando logconfig > new nella CLI.
- Scegliere Log debug iniezione.
- Immettere un nome per il registro, ad esempio debugging_example.
- Immettere il nome host, l'indirizzo IP o il blocco di indirizzi IP per cui si desidera registrare le informazioni di debug relative all'inserimento, ad esempio mail1.example.com.
- Immettere il numero di sessioni SMTP da registrare per questo dominio. Assicurarsi che il valore sia compreso tra 1 e 25.
- Immettere il metodo che si desidera utilizzare per recuperare i log, ad esempio Poll FTP.
- Immettere il nome del file. Se lo si desidera, è possibile utilizzare il nome file predefinito.
- Selezionate i valori di default rimanenti.
Nell'esempio vengono mostrati i log di debug dell'iniezione quando l'ESA accetta la posta da un server.
Nota: i log di debug dell'iniezione e i log di debug del dominio sono simili ai log di posta, quindi è possibile utilizzare i comandi grep e tail.
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'