Jump to content

Recommended Posts

Posted

Периодически сталкиваемся с проблемой получением писем от KSMG 2.1, по событиям смотрим что письмо пропущено получателю, а получатель так и не получил. Заметили странность, что именно письма пересылаемые отправителем с вложением ведут себя так.

Может быть кто нибудь сталкивался с данной проблемой, есть ли вариант решение?

Заранее спасибо!

Posted

@CyberSec а сервер за KSMG, внутри корпсети, это Exchange сервер?

Если да, то можно построить 2 гипотезы:

- письмо было отброшено на этапе SMTP-сессии, тогда нужно смотреть логи Frontend (почти наверняка) или HubTransport (если кастомизировали и receive коннектор настроен принимать на хабтранспорт).
+ на стороне KSMG можно посмотреть /var/log/maillog где логгируются SMTP-сессии и будет понятно, было ли передано письмо от KSMG на Exchange или нет. Точнее принял ли Exchange письмо от KSMG.

c:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpReceive

c:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog\SmtpReceive

- письмо было принято в рамках SMTP-сессии, но потом с ним что-то произошло - транспортные правила, антивирус на хосте Exchange, встроенный spam/malware агент Exchange. В таком случае надо смотреть через Get-MessageTrackingLog (линк).



 

Posted
18 часов назад, JIABP сказал:

@CyberSec а сервер за KSMG, внутри корпсети, это Exchange сервер?

Если да, то можно построить 2 гипотезы:

- письмо было отброшено на этапе SMTP-сессии, тогда нужно смотреть логи Frontend (почти наверняка) или HubTransport (если кастомизировали и receive коннектор настроен принимать на хабтранспорт).
+ на стороне KSMG можно посмотреть /var/log/maillog где логгируются SMTP-сессии и будет понятно, было ли передано письмо от KSMG на Exchange или нет. Точнее принял ли Exchange письмо от KSMG.

c:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpReceive

c:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog\SmtpReceive

- письмо было принято в рамках SMTP-сессии, но потом с ним что-то произошло - транспортные правила, антивирус на хосте Exchange, встроенный spam/malware агент Exchange. В таком случае надо смотреть через Get-MessageTrackingLog (линк).



 

Сервер внутри корпсети, сервер Postfix, по логам постфикса видно, что письма от ksmg не приходят к нему.  

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...