Inleiding
Dit document beschrijft het verschil tussen "Ontvangen geaborteerd" en "Ontvangen door afzender geaborteerd" zoals te zien is in de e-maillogbestanden en berichtentracering die aan de Cisco Email Security Applicatie (ESA) en de Cisco Security Management-applicatie (SMA) zijn gekoppeld.
Wat betekent "Ontvangen geaborteerd" in de e-maillogboeken?
"MID XXX ontvangt afgebroken" geeft aan dat de verbinding van de ontvangende kant is beëindigd door een netwerkprobleem of dat de afzender de verbinding zojuist abrupt heeft gesloten. "MID XXX" is het bericht-ID van het bericht dat niet succesvol geïnjecteerd kon worden. In veel gevallen van het zien van "Ontvangen geaborteerd" is het een firewall of een SMTP-bewust veiligheidsapparaat dat het verkeer onderbreekt.
In het volgende voorbeeld wordt een externe client geïllustreerd die een SMTP-verbinding met de ESE tot stand brengt, gevolgd door het sluiten van de verbinding onder de toepassingslaag, doorgaans te zien wanneer het apparaat een voortijdige TCP-[FIN]-vlag of een verbindingsreset ontvangt:
Thu Aug 14 11:04:31 2014 Info: New SMTP ICID 10293 interface Management
(192.168.0.199) address 192.168.0.200 reverse dns host ns.example.com verified no
Thu Aug 14 11:04:31 2014 Info: ICID 10293 RELAY SG RELAY_SG match 192.168.0.200
SBRS not enabled
Thu Aug 14 11:04:51 2014 Info: Start MID 1404 ICID 10293
Thu Aug 14 11:04:51 2014 Info: MID 1404 ICID 10293 From: <user@domain.com>
Thu Aug 14 11:05:00 2014 Info: MID 1404 ICID 10293 RID 0 To: <end_user@example.com>
Thu Aug 14 11:05:36 2014 Info: ICID 10293 lost
Thu Aug 14 11:05:36 2014 Info: Message aborted MID 1404 Receiving aborted
Thu Aug 14 11:05:36 2014 Info: Message finished MID 1404 aborted
Thu Aug 14 11:05:36 2014 Info: ICID 10293 close
Het kan ook simpelweg betekenen dat de "Time-out voor onsuccesvolle inkomende verbindingen" is bereikt, wat standaard vijf minuten is, ingesteld op de Luisteraar. Dit gebeurt wanneer er geen gegevens zijn verzonden voordat de timeout is bereikt:
Wed Aug 20 22:20:07 2014 Info: Start MID 1558778 ICID 3875465
Wed Aug 20 22:20:07 2014 Info: MID 1558778 ICID 3875465 From: <sndr@xyz.com>
Wed Aug 20 22:20:07 2014 Info: MID 1558778 ICID 3875465 RID 0 To:
Wed Aug 20 22:25:07 2014 Info: Message aborted MID 1558778 Receiving aborted
Wed Aug 20 22:25:07 2014 Info: Message finished MID 1558778 aborted
Wat betekent "Ontvangen geaborteerd door afzender" in de e-maillogboeken?
"MID XXX Ontvangen door afzender" geeft aan dat het de afzenderzijde is die een "stop" voor "data" verstuurde om een SMTP-gesprek te beëindigen. "MID XXX" is het bericht-ID van het bericht dat niet succesvol geïnjecteerd kon worden.
In het volgende voorbeeld wordt een externe client geïllustreerd die een SMTP-verbinding tot stand brengt met de ESA, gevolgd door de clientzijde die de verbinding op de toepassingslaag afsluit met de opdracht SMTP "stop":
Thu Aug 14 13:08:49 2014 Info: New SMTP ICID 10318 interface Management
(192.168.0.199) address 192.168.0.200 reverse dns host ns.example.com verified no
Thu Aug 14 13:08:49 2014 Info: ICID 10318 RELAY SG RELAY_SG match 192.168.0.200
SBRS not enabled
Thu Aug 14 13:08:56 2014 Info: Start MID 1412 ICID 10318
Thu Aug 14 13:08:56 2014 Info: MID 1412 ICID 10318 From: <user@domain.com>
Thu Aug 14 13:09:03 2014 Info: MID 1412 ICID 10318 RID 0 To: <end_user@example.com>
Thu Aug 14 13:09:06 2014 Info: Message aborted MID 1412 Receiving aborted by sender
Thu Aug 14 13:09:06 2014 Info: Message finished MID 1412 aborted
Thu Aug 14 13:09:06 2014 Info: ICID 10318 close
Problemen oplossen
Gerelateerde informatie