はじめに
このドキュメントでは、ESA(E メール セキュリティ アプライアンス)によってどのようにメッセージが処理されたかを示すログ エントリを検索する方法について説明します。
ESA でメール ログを検索して表示するにはどうしますか。
ログを検索して、このIPアドレスから送信される対象の電子メールのFrom、To、Subjectに関する詳細情報を収集できます。
ログの名前はmail_logsです。これは、System Administration > Log Subscriptions > mail_logsで確認できます。
これらのログにアクセスするには、いくつかの方法があります。
- Webブラウザを使用します。
- System Administration > Log Subscriptionの順に進みます。
- mail_logsについては、mail_logsの右側にあるftpリンクをクリックします。
- エラーが表示された場合は、Network > IP interfaceの順に選択し、通常ESAにアクセスするインターフェイスを選択して、FTP/port 21サービスをオンにします。
- コマンドラインを使用する場合:
- Puttyなどのsshクライアントを使用して、ポート22/ssh経由でESAアプライアンスのCLIにログオンします。
- コマンドラインの場合は、grepを使用してIPを検索します。
- アプライアンスのmail_logsに関連付けられている#を入力し、検索するパターンを入力する必要があります(例:192.168.1.1またはjoe@example.com。
- 次の3つの質問に対しては、Enterキーを押してデフォルトのままにします。
検索が完了するまでに少し時間がかかることがあります。出力が返されたら、ICIDまたはMIDを検索できます。
grep "ICID 123456" mail_logs
出力が返されたら、MIDを検索できます
grep "MID 78901234" mail_logs
MIDからFrom、To、Subjectを確認できます。ICIDからIPアドレスとHAT送信者グループを確認できます。
- もう1つのオプションは、mail_logsをローカルマシン(デスクトップ)にftpし、独自のファイル/テキストエディタを使用してIPアドレスを検索することです。