Puncte:0

În Postfix, cum pot găsi adresa destinatarului folosind Message-ID?

drapel cn

Am un raport de abuz pentru un e-mail care conține doar un ID de mesaj. Cum pot găsi adresa de e-mail a destinatarului în e-mailurile trimise de Postfix?

Am căutat în jurnale cu cat /var/log/mail.log } grep [ID] -C 20 dar detaliile mesajului pe care le văd nu par a fi e-mailul potrivit, deoarece gazda serverului de e-mail nu se potrivește cu raportul de abuz.. Nu pot determina dacă primesc ID-ul cozii de așteptare sau ID-ul mesajului.

anx avatar
drapel fr
anx
Ce informații *ai* obținut când ai căutat ID-ul mesajului în jurnalele tale? Și ce informații ați obținut când ați căutat ID-urile de coadă menționate în rezultate? (Vă rugăm să [editați] întrebarea dvs. pentru a include informațiile pe care * aveți *, poate că acele linii de jurnal conțin indicii despre ce altceva trebuie să faceți).
drapel cn
Habar n-am cum să încep.Am citit că ID-ul cozii nu este ID-ul mesajului.
Puncte:2
drapel za

Grepping jurnalele cu Message-ID vă va oferi un ID Postfix Queue:

# grep XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX mail.log
3 oct 00:10:48 mx postfix/cleanup[25302]: YYYYYYYYYY: mesaj-id=<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX>

YYYYYYYYYY este ID-ul cozii aici. Acum trebuie să grep din nou:

# grep YYYYYYYYYY mail.log
Oct 3 00:10:48 mx postfix/smtpd[25294]: YYYYYYYYYY: client=???????????????????????
3 oct 00:10:48 mx postfix/cleanup[25302]: YYYYYYYYYY: mesaj-id=<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX>
Oct 3 00:10:48 mx postfix/qmgr[30545]: YYYYYYYYYY: from=<[email protected],...
Oct 3 00:10:48 mx postfix/lmtp[25306]: YYYYYYYYYY: to=<[email protected]>,...
Oct 3 00:10:48 mx postfix/qmgr[30545]: YYYYYYYYYY: eliminat

După cum vedeți, grepping-ul cu oricare dintre ele nu diferă prea mult. Observați, este posibil ca actorii externi să vă spună ID-ul mesajului, deoarece este posibil să nu cunoască ID-ul dvs. intern de coadă.

În cazul meu lmtp a înregistrat adresa destinatarului deoarece aceasta a fost e-mail livrat local cu LMTP, dar în cazul e-mailurilor trimise, serviciul care ar trebui să înregistreze adresa „către” ar putea fi smtp.

În orice caz, -C s-ar putea să nu ajute, deoarece ar putea exista linii care să intervină cu această prelucrare a e-mailului. De asemenea, observați că, în mod normal, fișierele jurnal sunt rotite, așa că poate fi necesar să căutați în fișiere mai vechi, mail.log.1 și așa mai departe. Fișierele vechi ar putea fi comprimate, deci folosiți de exemplu zgrep YYYYYYYYYY mail.log.2.gz, sau orice ar fi pe sistemul dvs.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.