簡介
本文檔介紹如何在思科郵件安全裝置(ESA)上分析間歇性郵件傳送問題。
必要條件
需求
思科建議您瞭解以下主題:
採用元件
本文檔中的資訊基於所有AsyncOS版本。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路正在作用,請確保您已瞭解任何指令可能造成的影響。
您如何分析ESA上的間歇性郵件傳送問題?
您可以使用注入調試日誌來跟蹤ESA和入站伺服器連線之間的整個簡單郵件傳輸協定(SMTP)會話。「注入調試日誌」中的每一行都概述了在SMTP會話期間傳送和接收的資料。
完成以下步驟,以便使用GUI啟用注入調試日誌:
- 在GUI上導航到系統管理>日誌訂閱。
- 選擇Add log subscription...。
- 在Log Type欄位中,選擇Injection Debug Logs並輸入適當資料。
以下是輸入注入調試日誌資料時的一些重要注意事項(&C);
- 允許CIDR地址,例如10.1.1.0/24。
- 允許IP地址範圍(例如10.1.1.10-20)。
- 允許IP子網,例如10.2.3。
- 允許使用主機名和萬用字元,例如crm.example.com(但不允許使用example.com)。
- 萬用字元應表示為.example.com(不帶星號)。
- 當您追蹤傳入電子郵件時,主機名稱應與寄件者主機相符。
- 當您跟蹤出站郵件時,主機名應與內部主機名匹配。
- SMTP會話數應介於1和25之間。
完成以下步驟,以便使用CLI啟用注入調試日誌:
- 在CLI中輸入logconfig > new命令。
- 選擇Injection Debug Logs。
- 輸入日誌的名稱,如debugging_example。
- 輸入要記錄其注入調試資訊的主機名、IP地址或IP地址塊,如mail1.example.com。
- 輸入您要為此網域記錄的SMTP階段作業數目。請確定值介於1到25之間。
- 輸入檢索日誌時要用的方法,例如FTP Poll。
- 輸入檔案名稱。如果需要,可以使用預設檔名。
- 選取剩餘的預設值。
此示例顯示當ESA接受來自伺服器的郵件時的注入調試日誌。
注意:注入調試日誌和域調試日誌與mail_logs類似,因此您可以使用grep和tail命令。
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'