Inleiding
Dit document beschrijft hoe u moet zoeken naar logitems die laten zien hoe de ESA (Email Security Appliance) een bericht heeft verwerkt.
Hoe zoek en bekijk ik de mail logboeken op de ESA?
U kunt de logboeken doorzoeken om meer informatie te verzamelen over het Van, Tot, Onderwerp van de e-mails die afkomstig zijn van dit IP-adres dat u interesseert.
De naam van het logbestand is mail_logs. U kunt dit zien in Systeembeheer > Logabonnementen > mail_logs.
Er zijn verschillende manieren om toegang te krijgen tot deze logbestanden.
- Via de webbrowser.
- Ga naar Systeembeheer > Log abonnement.
- Klik voor de mail_logs op de ftp link rechts van mail_logs.
- Als het geeft u een fout, ga naar Netwerk > IP interface, selecteer de interface die u normaal toegang tot de ESA en zet de FTP/poort 21 dienst aan.
- Vanaf de opdrachtregel:
- Log met een SSH-client zoals Putty op de CLI van het ESA-apparaat in via poort 22/ssh.
- Gebruik grep in de opdrachtregel om naar IP te zoeken.
- U moet het # invoeren dat aan de mail_logs van uw apparaat is gekoppeld en vervolgens het patroon invoeren om te zoeken, d.w.z. 192.168.1.1 of joe@example.com.
- Voor de volgende drie vragen drukt u op ENTER en houdt u de standaardwaarden bij.
De zoekactie kan enige tijd in beslag nemen. Nadat de uitvoer is teruggekomen, kunt u zoeken naar de ICID of de MID.
grep "ICID 123456" mail_logs
Zodra de uitvoer terugkomt, kunt u zoeken naar de MID
grep "MID 78901234" mail_logs
U moet de Van, Tot, Onderwerp van de MID kunnen zien. U moet het IP-adres en de HAT Sender Group van het ICID zien.
- Een andere optie is om de mail_logs naar een lokale machine (Desktop) uit te voeren en uw eigen bestand/tekst editor te gebruiken om te zoeken naar de IP-adressen.