简介
本文档介绍如何搜索显示ESA(邮件安全设备)如何处理邮件的日志条目。
如何搜索和查看ESA上的邮件日志?
您可以搜索日志,收集有关来自您感兴趣的此IP地址的电子邮件的发件人、收件人和主题的详细信息。
日志的名称是mail_logs。可以在系统管理>日志订阅> mail_logs中看到此信息。
有多种方法可以访问这些日志。
- 通过Web浏览器。
- 转至System Administration > Log Subscription。
- 对于mail_logs,点击mail_logs右侧的ftp链接。
- 如果发生错误,请转到Network > IP interface,选择您通常可以访问ESA的接口,并打开FTP/port 21服务。
- 从命令行:
- 使用ssh客户端(如Putty),通过端口22/ssh登录ESA设备的CLI。
- 从命令行,使用grep搜索IP。
- 您将需要输入与设备的mail_logs关联的#,然后输入要搜索的模式,例如:192.168.1.1 或 joe@example.com.
- 对于接下来的三个问题,请按Enter并保留默认值。
完成搜索可能需要一些时间。返回输出后,您可以搜索ICID或MID。
grep "ICID 123456" mail_logs
一旦输出返回,您就可以搜索MID
grep "MID 78901234" mail_logs
您应该能够从MID看到From、To、Subject。您应该能够从ICID看到IP地址和HAT发件人组。
- 另一种方法是,将mail_logsftp到本地计算机(Desktop),并使用您自己的文件/文本编辑器搜索IP地址。