Руководство Пользователя для Cisco Cisco Content Security Management Appliance M160

Скачать
Страница из 590
 
Chapter 12      Logging
12-16
Cisco IronPort AsyncOS 7.2.0 for Security Management User Guide
OL-21768-01
 shows the information displayed in text mail logs.
Sample
Use the following sample as a guide to interpret log files.
Note
Individual lines in log files are not numbered. They are numbered here only for 
sample purposes.
Table 12-11
Text Mail Log Statistics  
Statistic
Description
ICID
Injection Connection ID. This is a numerical identifier for an individual SMTP 
connection to the system. A single message or thousands of individual messages can 
be sent over one SMTP connection to the system.
DCID
Delivery Connection ID. This is a numerical identifier for an individual SMTP 
connection to another server, for delivery of one to thousands of messages, each with 
some or all of its RIDs being delivered in a single message transmission.
RCID
RPC Connection ID. This is a numerical identifier for an individual RPC connection 
to the Cisco IronPort Spam Quarantine. It is used to track messages as they are sent 
to and from the Cisco IronPort Spam Quarantine.
MID
Message ID: Use this to track messages as they flow through the logs.
RID
Recipient ID. Each message recipient is assigned an ID.
New
New connection initiated.
Start
New message started.
Table 12-12
Text Mail Log Detail  
1
Mon Apr 17 19:56:22 2003 Info: New SMTP ICID 5 interface Management 
(10.1.1.1) address 10.1.1.209 reverse dns host remotehost.com 
verified yes
2
Mon Apr 17 19:57:20 2003 Info: Start MID 6 ICID 5
3
Mon Apr 17 19:57:20 2003 Info: MID 6 ICID 5 From: 
<sender@remotehost.com>
4
Mon Apr 17 19:58:06 2003 Info: MID 6 ICID 5 RID 0 To: 
<mary@yourdomain.com>