Điểm:0

Trong Postfix, làm cách nào để tìm địa chỉ người nhận bằng Message-ID?

lá cờ cn

Tôi có một báo cáo lạm dụng cho một email chỉ chứa ID thư. Làm cách nào tôi có thể tìm thấy địa chỉ email người nhận trong các email đã gửi Postfix?

Tôi đã tìm kiếm các bản ghi với con mèo /var/log/mail.log } grep [ID] -C 20 nhưng chi tiết thư mà tôi thấy dường như không phải là email phù hợp vì máy chủ lưu trữ thư không khớp với báo cáo lạm dụng.. Tôi không thể xác định xem mình đang nhận được ID hàng đợi hay ID thư.

anx avatar
lá cờ fr
anx
Bạn *đã* nhận được thông tin gì khi tìm kiếm id thông báo trong nhật ký của mình? Và bạn đã nhận được thông tin gì khi tìm kiếm id hàng đợi được đề cập trong kết quả? (Vui lòng [chỉnh sửa] câu hỏi của bạn để bao gồm thông tin bạn *làm* có, có thể những dòng nhật ký đó chứa gợi ý về những việc bạn cần làm khác).
lá cờ cn
Tôi không có ý tưởng làm thế nào để bắt đầu.Tôi đã đọc rằng ID hàng đợi không phải là ID tin nhắn.
Điểm:2
lá cờ za

Gắp nhật ký với Message-ID sẽ cung cấp cho bạn ID hàng đợi Postfix:

# grep XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX mail.log
Ngày 3 tháng 10 00:10:48 mx postfix/dọn dẹp[25302]: YYYYYYYYYY: message-id=<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX>

YYYYYYYYYY là ID hàng đợi ở đây. Bây giờ bạn phải grep lại:

# grep YYYYYYYYYY mail.log
Ngày 3 tháng 10 00:10:48 mx postfix/smtpd[25294]: YYYYYYYYYY: client=?????????????????????
Ngày 3 tháng 10 00:10:48 mx postfix/dọn dẹp[25302]: YYYYYYYYYY: message-id=<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX>
Ngày 3 tháng 10 00:10:48 mx postfix/qmgr[30545]: YYYYYYYYYY: from=<[email protected], ...
Ngày 3 tháng 10 00:10:48 mx postfix/lmtp[25306]: YYYYYYYYYY: to=<[email protected]>, ...
Ngày 3 tháng 10 00:10:48 mx postfix/qmgr[30545]: YYYYYYYYYY: đã xóa

Như bạn thấy, grpping với một trong hai không khác nhau nhiều. Lưu ý rằng các tác nhân bên ngoài có khả năng cho bạn biết ID tin nhắn vì họ có thể không biết về ID hàng đợi nội bộ của bạn.

Trong trường hợp của tôi lmtp đã ghi địa chỉ người nhận vì đây là thư được gửi cục bộ bằng LMTP, nhưng trong trường hợp gửi thư đi, dịch vụ sẽ ghi địa chỉ "đến" có thể là smtp.

Trong bất kỳ trường hợp nào, -C có thể không hữu ích, bởi vì có thể có các dòng can thiệp vào quá trình xử lý thư này. Ngoài ra, hãy lưu ý, các tệp nhật ký thông thường được xoay vòng, vì vậy bạn có thể cần tra cứu trong các tệp cũ hơn, thư.log.1 và như thế. Các tệp cũ có thể được nén, vì vậy hãy sử dụng ví dụ zgrep YYYYYYYYYY mail.log.2.gz, hoặc bất cứ thứ gì trên hệ thống của bạn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.