소개
이 문서에서는 예약된 보고서가 Cisco ESA(Email Security Appliance), CES(Cloud Email Security) 또는 SMA(Security Management Appliance)에서 수신자에게 성공적으로 전달된 경우 문제를 해결하고 확인하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- ESA/CES/SMA의 GUI 또는 CLI 액세스
- CLI의 grep 명령에 익숙합니다.
- ESA/CES/SMA에 구성된 예약 보고서.
사용되는 구성 요소
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
배경 정보
예약된 보고서는 구성된 간격으로 수신자에게 전달되도록 ESA/CES/SMA에 구성되지만 수신자는 사서함에서 보고서를 받지 못합니다. mail_logs 또는 메시지 추적에서 이벤트를 찾는 것은 일반적인 메일 흐름을 따르지 않으므로 진단을 위해 예약된 보고서 이메일 이벤트를 추적하는 데 문제가 됩니다.
다음을 확인합니다.
예약된 보고서가 구성되었는지 확인합니다.
이 이미지에 표시된 대로 ESA/CES GUI에서 Monitor(모니터링) > Scheduled Reports(예약된 보고서)로 이동합니다.
이미지에 표시된 대로 SMA GUI에서 Email(이메일) > Reporting(보고) > Scheduled Reports(예약된 보고서)로 이동합니다.
이메일 주소를 전송하는 예약 보고서 확인
주의: 주소가 도메인 부분에서 @hostname으로 설정되면 시스템 호스트 이름을 사용합니다. 이 시스템 호스트 이름은 DNS를 확인할 수 있어야 합니다. 그렇지 않으면 예약된 보고서의 메일 배달 문제가 발생합니다. 발신자 주소에 추가된 도메인이 확인 가능한 유효한 도메인인지 확인하는 것이 좋습니다.
ESA/CES GUI에서 다음 이미지에 표시된 대로 System Administration(시스템 관리) > Return Addresses(반환 주소)로 이동합니다.
이 이미지에 표시된 대로 SMA GUI에서 Management(관리) > System Administration(시스템 관리) > Return Addresses(반환 주소)로 이동합니다.
SMA CLI에서:
M690.lab> addressconfig
Current bounce from: "Mail Delivery System" <MAILER-DAEMON@domain>
Current reports from: "Cisco Reporting"
Current all other messages from: "Mail Delivery System" <MAILER-DAEMON@domain>
Choose the operation you want to perform:
- BOUNCEFROM - Edit the bounce from address.
- REPORTSFROM - Edit the reports from address.
- OTHERFROM - Edit the all other messages from address.
예약된 보고서 전자 메일 작업이 작동하는지 확인
ESA/SMA/CES의 CLI에서 다음을 수행합니다.
C680.esa.lab> grep "PERIODIC REPORTS: The Report Task has sent the report" gui_logs
Thu Jul 18 01:00:01 2019 Info: PERIODIC REPORTS: The Report Task has sent the report "Executive Summary" to recipients "matt-reports-address@cisco.com"
예약된 보고서 작업이 디바이스에서 실행되는 경우 gui_log는 작업 실행 시간, 보고서가 전송된 시간 및 수신자를 컨피그레이션에 따라 표시합니다.
이 경우 보고서 작업이 실행되었지만 받는 사람의 사서함에서 보고서를 받지 못했습니다. mail_logs 또는 메시지 추적에 대한 검색을 실행하기 위해 이 작업이 실행된 시간의 레코드를 보관하십시오. Scheduled Reports(예약 보고서) 이메일은 시스템에서 생성된 것과 동일한 워크플로 일반 이메일을 따르지 않아야 합니다.
ESA/CES에서 생성되어 전달 대기열로 바로 이동합니다.
로컬 메일 서버(exchange)에 구성된 SMTP 경로가 있는 SMA에서 직접 전달됩니다.
예약된 보고서 전자 메일의 메일 이벤트 확인
mail_logs 사용
ESA/CES/SMA의 mail_logs에서 보고서의 컨피그레이션에 정의된 발신자 주소에 grep 명령을 사용합니다.
C680.esa.lab> grep -i "reporting@c680.esa.lab" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
grep에 표시된 MID 번호를 사용자가 확인하는 예약 보고서 작업의 타임스탬프와 일치시킵니다.
연결된 MID를 선택합니다.
C680.esa.lab> grep "MID 379004" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
Thu Jul 18 01:00:01 2019 Info: MID 379004 queued for delivery
Thu Jul 18 01:00:02 2019 Info: Delivery start DCID 13920 MID 379004 to RID [0]
Thu Jul 18 01:00:02 2019 Info: Message done DCID 13920 MID 379004 to RID [0]
Thu Jul 18 01:00:02 2019 Info: Message finished MID 379004 done
이 정보는 예약된 보고서 이메일의 흐름을 산출합니다. 이메일이 성공적으로 전달되면 mail_logs에 Message done DCID xxxxx MID xxxxxx to RID [0]이(가) 표시된 다음 제공된 Message Finished MID xxxxxx done(메시지 완료 MID xxxxxx 완료)이 표시됩니다.
Scheduled Reports(예약된 보고서) 이메일이 생성되었지만 수신자의 사서함에 도달하지 않는 경우 DCID와 연결된 MIDnumber를 확인하여 전송 실패 이유를 확인하는 것이 무엇보다 중요합니다. 제공된 예에서는 Scheduled Reports 이메일 전달 시 나타나는 더 일반적인 오류를 보여줍니다.
C680.esa.lab> grep "MID 379004" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
Thu Jul 18 01:00:01 2019 Info: MID 379004 queued for delivery
Thu Jul 18 12:51:01 2019 Info: Delivery start DCID 13920 MID 379004 to RID [0]
Thu Jul 18 12:51:01 2019 Info: Bounced: DCID 13920 MID 379004 to RID 0 - Bounced by destination server with response: 5.1.0 - Unknown address error ('553', ['Domain of sender address
does not resolve.'])
Thu Jul 18 12:51:01 2019 Info: MID 379005 was generated for bounce of MID 379004
Thu Jul 18 12:51:01 2019 Info: Message finished MID 379004 done
로컬 메일 서버에서도 이메일을 거부할 수 있는 경우가 있습니다. DCID를 선택하면 배달 시도 시 ESA가 받은 SMTP 응답이 산출됩니다.
메시지 추적 사용
예약된 보고서 이메일 작업의 타임스탬프를 얻은 후 ESA/CES/SMA GUI에 로그인합니다.
메시지 추적 기능으로 이동합니다.
ESA/CES에서 Monitor(모니터) > Message Tracking(메시지 추적)으로 이동합니다.
SMAE에서 Mail(메일) 탭 > Message Tracking(메시지 추적) > Message Tracking(메시지 추적)으로 이동합니다.
Envelope Sender(봉투 발신자)의 검색 필드에서 보고 발신자 주소로 봉투 발신자를 채우고 일정 보고서 작업의 시간 범위를 선택합니다.
이 예에서 발신자 주소는 reporting@C680.esa.lab입니다.
예약된 보고서가 동일한 메일 흐름을 따르지 않으므로 메시지 추적에서 많은 필드가 채워지지 않을 뿐 아니라 메일 흐름 자체가 매우 짧습니다.
관련 정보