Inleiding
Dit document beschrijft hoe u problemen met de levering van af en toe e-mail kunt analyseren op de Cisco Email Security Applicatie (ESA).
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
Gebruikte componenten
De informatie in dit document is gebaseerd op alle versies van AsyncOS.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Hoe analyseert u intermitterende postbezorgingsproblemen op de ESA?
U kunt de Injection Debug Logs gebruiken om het gehele Simple Mail Transfer Protocol (SMTP)-gesprek tussen de ESA en de inkomende serververbinding te traceren. Elke lijn binnen de Injection Debug Logs schetst de gegevens die worden verzonden en ontvangen tijdens het SMTP-gesprek.
Voltooi de volgende stappen om de Injection Debug Logs in te schakelen met de GUI:
- Navigeren naar Systeembeheer > Abonnementen loggen op de GUI.
- Kies Logabonnement toevoegen....
- Selecteer in het veld Logtype de optie Debug-logbestanden injecteren en voer de juiste gegevens in.
Hier zijn enkele belangrijke overwegingen wanneer u de Injection Debug Logs data&colon invoert;
- De CIDR-adressen, zoals 10.1.1.0/24, zijn toegestaan.
- Het IP-adresbereik, zoals 10.1.1.10-20, is toegestaan.
- IP-subnetten, zoals 10.2.3, zijn toegestaan.
- Hostnames en wildcards, zoals crm.voorbeeld.com, zijn toegestaan (maar niet example.com).
- Je moet jokerteken uitdrukken als .voorbeeld.com (zonder asterisk).
- Wanneer u een inkomende e-mail overtrekt, moet de naam van de host overeenkomen met de host van de afzender.
- Wanneer u een uitgaande e-mail traceert, moet de hostnaam overeenkomen met de interne hostnaam of -namen.
- Het aantal SMTP-sessies moet tussen één en 25 liggen.
Voltooi deze stappen om de Injection Debug Logs met de CLI in te schakelen:
- Voer de opdracht logconfig > new in de CLI in.
- Kies Injectie Debug Logs.
- Voer een naam in voor het logbestand, zoals debugging_example.
- Voer de hostnaam, het IP-adres of het blok IP-adressen in waarvoor u de debug-informatie voor het injecteren wilt vastleggen, zoals mail1.example.com.
- Voer het aantal SMTP-sessies in dat u voor dit domein wilt vastleggen. Zorg ervoor dat de waarde tussen 1 en 25 ligt.
- Voer de methode in die u wilt gebruiken om de logbestanden op te halen, zoals FTP Poll.
- Voer de bestandsnaam in. U kunt desgewenst de standaardbestandsnaam gebruiken.
- Selecteer de standaardwaarden die overblijven.
Dit voorbeeld laat de Injection Debug Logs zien wanneer de ESA de mail van een server accepteert.
Opmerking: De Injection Debug Logs en de Domain Debug Logs zijn vergelijkbaar met de mail_logs, zodat u de grep en tail commando's kunt gebruiken.
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'