簡介
本文檔介紹如何搜尋顯示ESA(郵件安全裝置)如何處理郵件的日誌條目。
如何搜尋和檢視ESA上的郵件日誌?
您可以搜尋日誌,收集有關來自您感興趣的此IP地址的電子郵件的發件人、收件人和主題的詳細資訊。
日誌的名稱是mail_logs。可以在系統管理>日誌訂閱> mail_logs中看到此資訊。
有幾種方法可以存取這些記錄。
- 透過Web瀏覽器。
- 轉至System Administration > Log Subscription。
- 對於mail_logs,點選mail_logs右側的ftp連結。
- 如果它給您帶來錯誤,請轉到Network > IP interface,選擇您通常可以訪問ESA的介面,然後打開FTP/埠21服務。
- 從命令列:
- 使用ssh客戶端(如Putty),透過埠22/ssh登入到ESA裝置的CLI。
- 從命令列中,使用grep搜尋IP。
- 您需要輸入與裝置的mail_logs關聯的#,然後輸入搜尋模式,即192.168.1.1或joe@example.com。
- 對於接下來的三個問題,請按Enter鍵並保持預設值。
完成搜尋可能需要一點時間。當輸出返回後,您可以搜尋ICID或MID。
grep "ICID 123456" mail_logs
輸出返回後,您可以搜尋
grep "MID 78901234" mail_logs
您應該能夠從MID檢視From、To、Subject。您應該能夠從ICID檢視IP地址和HAT發件人組。
- 另一種方法是,將mail_logsftp到本地電腦(案頭),並使用您自己的檔案/文本編輯器來搜尋IP地址。