Introduction
Este documento descreve como analisar a entrega de e-mails em um domínio no nível SMTP no Email Security Appliance (ESA).
Como analiso a entrega de e-mails em um domínio no ESA?
Se quiser analisar o tráfego SMTP em direção a um domínio, seja ele externo ou interno, você pode configurar um registro de depuração de domínio conforme explicado abaixo. O registro de depuração de domínio fornecerá dados no nível SMTP.
- Vá para GUI > Administração do sistema > Inscrições de log e selecione Registro de depuração de domínio.
- Nome do log: qualquer nome (haverá um diretório criado por este nome, portanto, faça dele uma palavra ex: exemplo de depuração).
- Domínio para o qual as informações de depuração serão gravadas: domínio no qual você está tentando enviar emails para ex: example.com.
- Número de sessões SMTP a gravar para este domínio: Você deve especificar o número total de sessões SMTP a gravar no arquivo de log. À medida que as sessões são gravadas, esse número diminui. Você pode interromper a depuração do domínio antes que todas as sessões sejam gravadas, excluindo ou editando a assinatura de log. (exemplo 500 se você não sabe quando a mensagem será entregue ao domínio em questão; ou 5 se estiver testando imediatamente).
- Tamanho máximo do arquivo: Você pode deixar isso como padrão, 10 MB, já que a captura é limitada a um curto período para recriar o problema. Da mesma forma, para "Maximum Number of Files (Número máximo de arquivos) (deixe-o em 10).
Habilitar registro de depuração de domínio na CLI
- Digite o comando logconfig > new.
- Selecione "Logs de depuração de domínio".
- Insira um nome para esse log (por exemplo, debugging_example).
- As mesmas perguntas anotadas na "Nota" acima serão feitas e você poderá respondê-las de acordo.
Abaixo está um exemplo de como é um registro de depuração de domínio. O "Registro de depuração de injeção" e o "Registro de depuração de domínio" são semelhantes ao mail_logs. Você pode usar os comandos "grep" e "tail" neles.
Exemplo de log de depuração de domínio
Sat Dec 21 02:37:22 2003 Info: 102503993 Sent: 'MAIL FROM:example1@example.com '
Sat Dec 21 02:37:23 2003 Info: 102503993 Rcvd: '250 OK'
Sat Dec 21 02:37:23 2003 Info: 102503993 Sent: 'RCPT TO:example2@example.com '
Sat Dec 21 02:37:23 2003 Info: 102503993 Rcvd: '250 OK'
Sat Dec 21 02:37:23 2003 Info: 102503993 Sent: 'DATA'
Sat Dec 21 02:37:24 2003 Info: 102503993 Rcvd: '354 START MAIL INPUT, END WITH
"." ON A LINE BY ITSELF'
Sat Dec 21 02:37:24 2003 Info: 102503993 Rcvd: '250 OK'