记录在 MTA 邮件文件中的确切字段格式和字段列表将根据设置的日志记录选项而有所不同。本节将描述一些解释典型日志条目类别的示例。本节包含以下几个部分:
有关其他可选字段的说明,请参见25.3.3 指定附加 MTA 日志记录选项。
由于印刷版式原因,日志文件条目被折叠成多行显示—实际日志文件条目是每个条目一行。
查看日志文件时,请记住在典型系统上会一次处理多封邮件。通常,与特定邮件相关的条目将散布在与其他同时正在处理的邮件相关的条目中。基本日志记录信息适用于收集通过 MTA 移动的邮件总体数目。
如果您希望有关至同一收件人的同一邮件的特定条目相关联,则启用 LOG_MESSAGE_ID。要将特定邮件与 MTA 队列区域中的特定文件相关联,或从条目查看已尝试传送特定的尚未成功出队列的邮件的次数,请启用 LOG_FILENAME。对于 SMTP 邮件(通过 TCP/IP 通道处理),如果希望将远程系统的 TCP 连接与已发送的邮件相关联,则启用 LOG_PROCESS 和 LOG_CONNECTION 的某一级别。
下面的示例显示了如果本地用户通过外发 TCP/IP 通道发送邮件(例如发送到 Internet),而可能看到的日志条目类别相当基本的示例。在本示例中,启用了 LOG_CONNECTION。标有 (1) 和 (2) 的行是一个条目—它们在实际日志文件中将显示为一个物理行。类似地,标有 (3) - (7) 的行是一个条目并将显示为一个物理行。
16-Feb-2007 15:41:32.36 tcp_intranet tcp_local EE 1 (1) adam@sesta.com rfc822;marlowe@siroe.com marlowe@siroe.com (2) siroe.com (siroe.com [192.160.253.66]) 16-Feb-2007 15:41:34.73 tcp_local DE 1 (3) adam@sesta.com rfc822;marlowe@siroe.com marlowe@siroe.com (4) thor.siroe.com dns;thor.siroe.com (TCP|206.184.139.12|2788|192.160.253.66|25) (5) (thor.siroe.com ESMTP Sendmail ready Thu 15 Feb 2007 21:37:29 -0700 [MST]) (6) smtp;250 2.1.5 <marlowe@siroe.com>... Receipt ok (7) |
此行显示了一 (1) 块邮件使用 ESMTP (EE) 从 tcp_intranet 通道到 tcp_local 通道入队列的日期和时间。
这是与 (1) 位于同一日志文件物理行的一部分,因排版方便而在此处分行显示。这里显示了信封 From: 地址(在本例中为 adam@sesta.com)以及原始版本和当前版本的信封 To: 地址(在本例中为 marlowe@siroe.com)。
显示了一 (1) 块邮件使用 ESMTP (DE) 从 tcp_local 通道出队列的日期和时间,即,由 tcp_local 通道成功发送到某一远程 SMTP 服务器。
显示了信封 From: 地址、原始信封 To: 地址,以及信封 To: 地址的当前格式。
显示了与之建立连接的实际系统在 DNS 中名为 thor.siroe.com,本地发送系统具有 IP 地址 206.184.139.12 并从端口 2788 发送,远程目标系统具有 IP 地址 192.160.253.66 并且远程目标系统的连接端口是端口 25。
显示了远程 SMTP 服务器的 SMTP 标志行。
显示了返回的此地址的 SMTP 状态代码;250 是基本的 SMTP 成功代码,而此远程 SMTP 服务器使用扩展的 SMTP 状态代码和某一附加文本进行响应。
该示例显示了类似于示例 25–3 中所示的日志记录条目,其中 LOG_FILENAME=1 和 LOG_MESSAGE_ID=1 显示文件名(下面的 1 和 3)和邮件 ID(下面的 2 和 4)。. 特别是邮件 ID 可用于将条目与邮件相关联。
16-Feb-2007 15:41:32.36 tcp_intranet tcp_local EE 1 adam@sesta.com rfc822;marlowe@siroe.com marlowe@siroe.com /opt/SUNWmsgsr/data/queue/tcp_local/002/ZZf0r4i0Wdy51.01 (1) <0JDJ00D02IBWDX00@sesta.com> (2) siroe.com (siroe.com [192.160.253.66]) 16-Feb-2007 15:41:34.73 tcp_local DE 1 adam@sesta.com rfc822;marlowe@siroe.com marlowe@siroe.com /opt/SUNWmsgsr/data/queue/tcp_local/002/ZZf0r4i0Wdy51.01 (3) <0JDJ00D02IBWDX00@sesta.com> (4) thor.siroe.com dns;thor.siroe.com (TCP|206.184.139.12|2788|192.160.253.66|25) (thor.siroe.com ESMTP Sendmail ready at Thu, 15 Feb 2007 21:37:29 -0700 [MST]) smtp;250 2.1.5 <marlowe@siroe.com>... Recipient ok |
此示例对启用 LOG_FILENAME=1、LOG_MESSAGE_ID=1 和 LOG_CONNECTION=1 将邮件发送给多个收件人进行了说明。此处已将用户 adam@sesta.com 发送给 MTA 邮件列表 test-list@sesta.com,此邮件列表已扩展到 bob@sesta.com、carol@varrius.com 和 david@varrius.com。请注意每个收件人的原始信封 To: 地址对每个收件人都是 test-list@sesta.com,尽管当前信封 To: 地址是每个收件人各自的地址。请注意邮件 ID 是如何保持一致的,尽管涉及了两个单独的文件(一个用于 l 通道而另一个用于出 tcp_local 通道)。
20-Feb-2007 14:00:16.46 tcp_local tcp_local EE 1 adam@sesta.com rfc822;test-list@sesta.com carol@varrius.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0r2D0yuej4.01 <0JDQ00706R0FX100@sesta.com> siroe.com (siroe.com [192.160.253.66]) 20-Feb-2007 14:00:16.47 tcp_local tcp_local EE 1 adam@sesta.com rfc822;test-list@sesta.com david@varrius.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0r2D0yuej4.01 <0JDQ00706R0FX100@sesta.com> siroe.com (siroe.com [192.160.253.66]) 20-Feb-2007 14:00:16.48 tcp_local ims-ms EE 1 adam@sesta.com rfc822;test-list@sesta.com bob@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/008/ZZf0r2D0yuej6.01 <0JDQ00706R0FX100@sesta.com> siroe.com (siroe.com [192.160.253.66]) 20-Feb-2007 14:00:16.68 ims-ms D 1 adam@sesta.com rfc822;test-list@sesta.com bob@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/008/ZZf0r2D0yuej6.01 <0JDQ00706R0FX100@sesta.com> 20-Feb-2007 14:00:17.73 tcp_local DE 1 adam@sesta.com rfc822;test-list@sesta.com carol@varrius.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0r2D0yuej4.01 <0JDQ00706R0FX100@sesta.com> gw.varrius.com dns;gw.varrius.com (TCP|206.184.139.12|2788|192.160.253.66|25) (gw.varrius.com -- SMTP Sendmail) smtp;250 2.1.5 <carol@varrius.com >... Recipient ok 20-Feb-2007 14:00:17.75 tcp_local DE 1 adam@sesta.com rfc822;test-list@sesta.com david@varrius.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0r2D0yuej4.01 <0JDQ00706R0FX100@sesta.com> gw.varrius.com dns;gw.varrius.com (TCP|206.184.139.12|2788|192.160.253.66|25) (gw.varrius.com -- SMTP Sendmail) smtp;250 2.1.5 <david@varrius.com>... Recipient ok |
此示例对尝试发送到不存在的域(此处为 very.bogus.com)进行了说明;即,发送到未被 MTA 的重写规则发现其不存在的、并且被 MTA 匹配到外发 TCP/IP 通道的域名。此示例假设 MTA 选项设置为 LOG_FILENAME=1 和 LOG_MESSAGE_ID=1。
TCP/IP 通道在 DNS 中运行并检查域名时,DNS 返回一个错误,指示该名称不存在。请注意 [5] 中所示的“拒绝”条目 (R),以及 [6] 中所示的 DNS 返回的错误(指示该域名为非法域名)。
由于提交邮件后地址被拒绝,MTA 将生成退回邮件给原发送人。MTA 将新拒绝邮件加入队列以发送给原发送人 (1),并在删除原出站邮件((5) 中所示的 R 条目)之前,将一份副本发送给邮寄主管 (4)。
通知邮件(例如退回邮件)具有空信封 From: 地址—例如,如 (2) 和 (8) 中所示—其中信封 From: 字段显示为空白。由 MTA 生成的退回邮件的初始排队显示了新通知邮件的邮件 ID 和紧随其后的原始邮件 (3) 的邮件 ID。(此类信息对于 MTA 不是总可以使用,但可用于记录时,它允许对应于出站失败的邮件的日志条目与对应于结果通知邮件的日志条目相关联。)此类通知邮件入队到进程通道,该通道转而又将这些邮件排队到相应的目标通道 (7)。
20-Feb-2007 14:17:07.77 tcp_intranet tcp_local E 1 adam@sesta.com rfc822;user@very.bogus.com user@very.bogus.com /opt/SUNWmsgsr/data/queue/tcp_local/008/ZZf0r2D0CVaL0.00 <0JDQ00903RS89T00@sesta.com> siroe.com (siroe.com [192.160.253.66]) 20-Feb-2007 14:17:08.24 tcp_local process E 1 (1) rfc822;adam@sesta.com adam@sesta.com (2) /opt/SUNWmsgsr/data/queue/process/ZZf0r2D0CVbR0.00 <0JDQ00904RSK9Z00@sesta.com>,<0JDQ00903RS89T00@sesta.com> (3) tcp-daemon.mailhost.sesta.com 20-Feb-2007 14:17:08.46 tcp_local process E 1 (4) rfc822;postmaster@sesta.com postmaster@sesta.com /opt/SUNWmsgsr/data/queue/process/ZZf0r2D0CVbR1.00 <0JDQ00906RSK9Z00@sesta.com>,<0JDQ00903RS89T00@sesta.com> tcp-daemon.mailhost.sesta.com 20-Feb-2007 14:17:08.46 tcp_local R 1 (5) adam@sesta.com rfc822;user@very.bogus.com user@very.bogus.com /opt/SUNWmsgsr/data/queue/tcp_local/008/ZZf0r2D0CVaL0.00 <0JDQ00903RS89T00@sesta.com> Illegal host/domain name found (6) (TCP active open: Failed gethostbyname() on very.bogus.com, resolver errno = 1) 20-Feb-2007 14:17:09.21 process ims-ms E 3 (7) rfc822;adam@sesta.com adam@ims-ms-daemon (8) /opt/SUNWmsgsr/data/queue/ims-ms/018/ZZf0r2D0CVbS1.00 <0JDQ00904RSK9Z00@sesta.com> process-daemon.mailhost.sesta.com 20-Feb-2007 14:17:09.72 process ims-ms E 3 rfc822;postmaster@sesta.com postmaster@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/014/ZZf0r2D0CVbS2.00 <0JDQ00906RSK9Z00@sesta.com> process-daemon.mailhost.sesta.com 20-Feb-2007 14:17:09.73 ims-ms D 3 rfc822;adam@sesta.com adam@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/018/ZZf0r2D0CVbS1.00 <0JDQ00904RSK9Z00@sesta.com> 20-Feb-2007 14:17:09.84 ims-ms D 3 rfc822;postmaster@sesta.com postmaster@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/014/ZZf0r2D0CVbS2.00 <0JDQ00906RSK9Z00@sesta.com> |
此示例对尝试发送到远程系统上的错误地址进行了说明。此示例假设 MTA 选项设置为 LOG_FILENAME=1 和 LOG_MESSAGE_ID=1,通道选项设置为 LOG_BANNER=1 和 LOG_TRANSPORTINFO=1。请注意拒绝条目 (R),如 (1) 中所示。但与示例 25–4 中的拒绝条目不同,请注意此处的拒绝条目显示了已建立到远程系统的连接,并显示了远程 SMTP 服务器发布的 SMTP 错误代码,(2) 和 (3)。(2) 中所示的信息是设置通道选项 LOG_BANNER=1 和 LOG_TRANSPORTINFO=1 的结果。
26-Feb-2007 13:56:35.16 tcp_intranet tcp_local EE 1 adam@sesta.com rfc822;nonesuch@siroe.com nonesuch@siroe.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s690a3mf2.01 <0JE100J08UU24H00@sesta.com> siroe.com (siroe.com [192.160.253.66]) 26-Feb-2007 13:56:35.19 tcp_local process E 1 rfc822;adam@sesta.com adam@sesta.com /opt/SUNWmsgsr/data/queue/process/ZZf0s690a3ml2.00 <0JE100J09UUB4N00@sesta.com>,<0JE100J08UU24H00@sesta.com> tcp-daemon.mailhost.sesta.com 26-Feb-2007 13:56:35.20 tcp_local process E 1 rfc822;postmaster@sesta.com postmaster@sesta.com /opt/SUNWmsgsr/data/queue/process/ZZf0s690a3ml3.00 <0JE100J0BUUB4N00@sesta.com>,<0JE100J08UU24H00@sesta.com> tcp-daemon.mailhost.sesta.com 26-Feb-2007 13:56:35.20 tcp_local RE 1 (1) adam@sesta.com rfc822;nonesuch@siroe.com nonesuch@siroe.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s690a3mf2.01 <0JE100J08UU24H00@sesta.com> thor.siroe.com dns;thor.siroe.com (TCP|206.184.139.12|2788|192.160.253.66|25) (2) (thor.siroe.com -- Server ESMTP [Sun Java System Messaging Server 6.2-8.01 [built Feb 16 2007]]) smtp;550 5.1.1 unknown or illegal alias: nonesuch@siroe.com (3) 26-Feb-2007 13:56:35.62 process ims-ms E 4 rfc822;adam@sesta.com adam@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/003/ZZf0s690a3mm5.00 <0JE100J09UUB4N00@sesta.com> process-daemon.mailhost.sesta.com 26-Feb-2007 13:56:36.07 process ims-ms E 4 rfc822;postmaster@sesta.com postmaster@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/016/ZZf0s690a3nm7.01 <0JE100J0BUUB4N00@sesta.com> process-daemon.mailhost.sesta.com 26-Feb-2007 13:56:35.83 ims-ms D 4 rfc822;adam@sesta.com adam@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/003/ZZf0s690a3mm5.00 <0JE100J09UUB4N00@sesta.com> 26-Feb-2007 13:56:36.08 ims-ms D 4 rfc822;postmaster@sesta.com postmaster@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/016/ZZf0s690a3nm7.01 <0JE100J0BUUB4N00@sesta.com> |
此示例对当 MTA 拒绝远程端提交邮件的尝试时所产生的日志文件条目的类别进行了说明。(本示例假设未启用 LOG_* 可选项,因此条目中仅记录了基本字段。请注意,启用 LOG_CONNECTION 选项将导致在此类 J 条目中产生附加信息字段。)在此例中,示例是对已使用 ORIG_SEND_ACCESS 映射设置了 SMTP 中继阻止(请参见18.7 配置 SMTP 中继阻止)的 MTA 而言的 ,该映射包括:
ORIG_SEND_ACCESS ! ...numerous entries omitted... ! tcp_local|*|tcp_local|* $NRelaying$ not$ permitted
其中 alan@very.bogus.com 不是内部地址。因此远程用户 harold@varrius.com 尝试通过 MTA 系统中继到远程用户 alan@very.bogus.com 遭到拒绝。
26-Feb-2007 14:10:06.89 tcp_local JE 0 (1) harold@varrius.com rfc822; alan@very.bogus.com (2) 530 5.7.1 Relaying not allowed: alan@very.bogus.com (3) |
此日志显示了拒绝远程端提交邮件的尝试的日期和时间。拒绝由 J 记录表示。(MTA 通道尝试发送邮件而被拒绝的情况以 R 记录表示,如示例 25–4 和示例 25–5 中所示)。
写入日志的最后一个 J 记录将有一个指示,用于声明它是给定会话的最后一个 J 记录。此外,Messaging Server 的当前版本没有对 J 记录的数量做出限制。
显示了尝试的信封 From: 和 To: 地址、地址。在此示例中,无可用的原始信封 To: 信息,因此该字段为空。
此条目包括 MTA 发给远程端(尝试的发件人)的 SMTP 错误消息。
此示例对在第一次尝试时不能发送邮件所产生的日志文件条目的类别进行了说明,因此 MTA 将多次尝试发送该邮件。本示例假设选项设置为 LOG_FILENAME=1 和 LOG_MESSAGE_ID=1。
26-Feb-2007 14:38:16.27 tcp_intranet tcp_local EE 1 (1) adam@sesta.com rfc822;user@some.org user@some.org /opt/SUNWmsgsr/data/queue/tcp_local/001/ZZf0s690kN_y0.00 <0JE100L05WRJIC00@sesta.com> 26-Feb-2007 14:38:16.70 tcp_local Q 1 (2) adam@sesta.com rfc822;user@some.org user@some.org /opt/SUNWmsgsr/data/queue/tcp_local/001/ZZf0s690kN_y0.00 (3) <0JE100L05WRJIC00@sesta.com> TCP active open: Failed connect() 192.1.1.1:25 Error: no route to host (4) ...several hours worth of entries... 26-Feb-2007 16:58:11.20 tcp_local Q 1 (5) adam@sesta.com rfc822;user@some.org user@some.org /opt/SUNWmsgsr/data/queue/tcp_local/001/ZYf0s690kN_y0.01 (6) <0JE100L05WRJIC00@sesta.com> TCP active open: Failed connect() 192.1.1.1:25 Error: no route to host ...several hours worth of entries... 26-Feb-2007 19:15:12.11 tcp_local Q 1 adam@sesta.com rfc822;user@some.org user@some.org /opt/SUNWmsgsr/data/queue/tcp_local/001/ZXf0s690kN_y0.00 (7) <0JE100L05WRJIC00@sesta.com> TCP active open: Failed connect() 192.1.1.1:25 Error: Connection refused (8) ...several hours worth of entries... 26-Feb-2007 22:41:12.63 tcp_local DE 1 (9) adam@sesta.com rfc822;user@some.org user@some.org /opt/SUNWmsgsr/data/queue/tcp_local/001/ZXf0s690kN_y0.00 <0JE100L05WRJIC00@sesta.com> host.some.org dns;host.some.org (TCP|206.184.139.12|2788|192.1.1.1|25) (All set, fire away) smtp;250 2.1.5 <user@some.org >... Recipient ok |
邮件进入 tcp_internal 通道—可能来自 POP 或 IMAP 客户端,或可能来自使用 MTA 作为 SMTP 中继的组织中的其他主机;MTA 将其加入到 tcp_local 外发通道队列。
第一次传送尝试失败,由 Q 条目表示。
从 ZZ* 文件名可以看出这是第一次传送尝试。
TCP/IP 软件包找不到至远程端的路由时,此传送尝试将失败。与示例 25–4 不同,DNS 并非拒绝目标域名 some.org;而是,"no route to host" 错误表示在发送端和接收端之间存在网络问题。
下一次 MTA 定期作业运行时,它重新尝试传送,再次不成功。
文件名现在为 ZY*,表示这是第二次尝试。
第三次未成功尝试的文件名是 ZX*。
下一次定期作业重新尝试传送,传送失败,尽管这一次 TCP/IP 软件包未对无法进入远程 SMTP 服务器表示不满,但其实是远程 SMTP 服务器不接受连接。(可能远程端修复了其网络问题,但尚未备份其 SMTP 服务器- - 或其 SMTP 服务器正忙于处理其他邮件而无法在 MTA 尝试连接时接受连接。)
最终对邮件取消排队。
此示例对通过转换通道路由邮件的情况进行了说明。假设此站点具有 CONVERSIONS 映射表,例如:
CONVERSIONS IN-CHAN=tcp_local;OUT-CHAN=ims-ms;CONVERT Yes
本示例假设选项设置为 LOG_FILENAME=1 和 LOG_MESSAGE_ID=1。
26-Feb-2007 15:31:04.17 tcp_local conversion EE 1 (1) amy@siroe.edu rfc822;bert@sesta.com bert@ims-ms-daemon /opt/SUNWmsgsr/data/queue/conversion/ZZf0s090wFwx2.01 <0JE100206Z7J5F00@siroe.edu> 26-Feb-2007 15:31:04.73 conversion ims-ms E 1 (2) amy@siroe.edu rfc822;bert@sesta.com bert@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/007/ZZf0s090wMwq1.00 <0JE100206Z7J5F00@siroe.edu> 26-Feb-2007 15:31:04.73 conversion D 1 (3) amy@siroe.edu rfc822;bert@sesta.com bert@ims-ms-daemon /opt/SUNWmsgsr/data/queue/conversion/ZZf0s090wFwx2.01 <0JE100206Z7J5F00@siroe.edu> 26-Feb-2007 15:31:04.73 ims-ms D 1 (4) amy@siroe.edu rfc822;bert@sesta.com bert@ims-ms-daemon /opt/SUNWmsgsr/data/queue/ims-ms/007/ZZf0s090wMwq1.00 <0JE100206Z7J5F00@siroe.edu> |
来自外部用户 amy@siroe.edu 的邮件进入,其收件人地址为 ims-ms 通道收件人 bert@sesta.com 的地址。但是,CONVERSIONS 映射条目使邮件初始时排到转换通道(而不是直接进入 ims-ms 通道)。
转换通道运行并将邮件排到 ims-ms 通道队列。
然后转换通道可以使邮件出队列(删除旧邮件文件)。
最后,ims-ms 通道使邮件出队列(传送)。
此示例说明了通过 LOG_CONNECTION=3 启用连接日志记录后外发邮件的日志输出。在本示例中还假设 LOG_PROCESS=1、LOG_MESSAGE_ID=1 和 LOG_FILENAME=1。本示例显示了用户 adam@sesta.com 将同一邮件(请注意每个邮件副本的邮件 ID 都相同)发送给三个收件人 bobby@hosta.sesta.com、carl@hosta.sesta.com 和 dave@hostb.sesta.com 的情况。本示例假设邮件从标有(如此类通道通常的那样)single_sys 通道关键字的 tcp_local 通道发出。因此,如 (1)、(2) 和 (3) 中所示,系统将在磁盘上为不同主机名的每组收件人分别创建邮件文件,其中 bobby@hosta.sesta.com 和 carl@hosta.sesta.com 收件人存储在同一邮件文件中,而 dave@hostb.sesta.com 收件人存储在另一邮件文件中。
28-Feb-2007 09:13:19.18 409f.3.1 tcp_intranet tcp_local EE 1 adam@sesta.com rfc822;bobby@hosta.sesta.com bobby@hosta.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s4g0G2Zt0.00 (1) <0JE500C0371HRJ00@sesta.com> siroe.com (siroe.com [192.160.253.66]) 28-Feb-2007 09:13:19.18 409f.3.1 tcp_intranet tcp_local EE 1 adam@sesta.com rfc822;carl@hosta.sesta.com carl@hosta.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s4g0G2Zt0.00 (2) <0JE500C0371HRJ00@sesta.com> siroe.com (siroe.com [192.160.253.66]) 28-Feb-2007 09:13:19.19 409f.3.2 tcp_intranet tcp_local EE 1 adam@sesta.com rfc822;dave@hostb.sesta.com dave@hostb.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0s4g0G2Zt1.00 (3) <0JE500C0371HRJ00@sesta.com> siroe.com (siroe.com [192.160.253.66]) 28-Feb-2007 09:13:19.87 40a5.2.0 tcp_local - O (4) TCP|206.184.139.12|5900|206.184.139.66|25 SMTP/hostb.sesta.com/mailhub.sesta.com (5) 28-Feb-2007 09:13:20.23 40a5.3.4 tcp_local - O (6) TCP|206.184.139.12|5901|206.184.139.70|25 SMTP/hosta.sesta.com/hosta.sesta.com (7) 28-Feb-2007 09:13:20.50 40a5.2.5 tcp_local DE 1 adam@sesta.com rfc822;bobby@hosta.sesta.com bobby@hosta.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s4g0G2Zt0.00 <0JE500C0371HRJ00@sesta.com> hosta.sesta.com dns;hosta.sesta.com (8) (TCP|206.184.139.12|5901|206.184.139.70|25) (hosta.sesta.com -- Server ESMTP [Sun Java System Messaging Server 6.2-8.01 [built Feb 16 2007]]) smtp;250 2.1.5 bobby@hosta.sesta.com and options OK. 28-Feb-2007 09:13:20.50 40a5.2.5 tcp_local DE 1 adam@sesta.com rfc822;carl@hosta.sesta.com carl@hosta.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/000/ZZf0s4g0G2Zt0.00 <0JE500C0371HRJ00@sesta.com> hosta.sesta.com dns;hosta.sesta.com (TCP|206.184.139.12|5901|206.184.139.70|25) (hosta.sesta.com -- Server ESMTP [Sun Java System Messaging Server 6.2-8.01 [built Feb 16 2007]]) smtp;250 2.1.5 carl@hosta.sesta.com and options OK. 28-Feb-2007 09:13:20.50 40a5.2.6 tcp_local - C (9) TCP|206.184.139.12|5901|206.184.139.70|25 SMTP/hosta.sesta.com/hosta.sesta.com 28-Feb-2007 09:13:21.13 40a5.3.7 tcp_local DE 1 adam@sesta.com rfc822;dave@hostb.sesta.com dave@hostb.sesta.com /opt/SUNWmsgsr/data/queue/tcp_local/004/ZZf0s4g0G2Zt1.00 <0JE500C0371HRJ00@sesta.com> mailhub.sesta.com dns;mailhub.sesta.com (TCP|206.184.139.12|5900|206.184.139.66|25) (mailhub.sesta.com ESMTP Sendmail ready at Tue, 27 Feb 2007 22:19:40 GMT) smtp;250 2.1.5 <dave@hostb.sesta.com>... Recipient ok 28-Feb-2007 09:13:21.33 40a5.3.8 tcp_local - C (10) TCP|206.184.139.12|5900|206.184.139.66|25 SMTP/hostb.sesta.com/mailhub.sesta.com |
邮件已排入队列,准备发给第一个收件人...
....准备发给第二个收件人....
....准备发给第三个收件人。
设置 LOG_CONNECTION=3 将使 MTA 写入此条目。减号 (-) 表示此条目指外发连接。O 表示此条目对应于连接的开口。同时请注意尽管此开口由线程 2 和线程 3 来执行,但由于多线程的 TCP/IP 通道使用同一进程来处理这些不同的连接开口,因此此处的进程 ID 相同(均为 40a5)。
由于要连接到两个单独的远程系统,独立线程中的多线程 SMTP 客户端将打开与每个系统的连接—第一个显示在本条目中,第二个显示在 7 中。条目的此部分显示了发送和目标 IP 号以及端口号,并显示了初始主机名和通过 DNS 查找到的主机名。在 SMTP/initial-host/dns-host 子句中,请注意初始主机名和在初始主机名上执行 DNS MX 记录查找后所使用的主机名的显示:mailhub.sesta.com 显然是 hostb.sesta.com 的 MX 服务器。
多线程的 SMTP 客户端在单独的线程中(尽管进程相同)打开到第二系统的连接。
由于要连接到两个单独的远程系统,独立线程中的多线程 SMTP 客户端将打开与每个系统的连接—第二个显示在本条目中,第一个显示在上面的 5 中。条目的此部分显示了发送和目标 IP 号以及端口号,并显示了初始主机名和通过 DNS 查找到的主机名。在本示例中,系统 hosta.sesta.com 显然自己直接接收邮件。
除了产生特定的连接条目外,LOG_CONNECTION=3 还可将与连接相关的信息包含进常规邮件条目中,如此处所示。
设置 LOG_CONNECTION=3 将使 MTA 写入此条目。所有邮件(本示例中的 bobby 和 carl 邮件)出队列后,系统将关闭连接,如此条目中的 C 所表示。
由于完成了邮件(在本例中为 dave)的传送,因此连接 mailhub.sesta.com 关闭。
此示例说明了通过 LOG_CONNECTION=3 启用连接日志记录后外来 SMTP 邮件的日志输出。
28-Feb-2007 11:50:59.10 tcp_local + O (1) TCP|206.184.139.12|25|192.160.253.66|1244 SMTP (2) 28-Feb-2007 11:51:15.12 tcp_local ims-ms EE 1 service@siroe.com rfc822;adam@sesta.com adam@ims-ms-daemon THOR.SIROE.COM (THOR.SIROE.COM [192.160.253.66]) (3) 28-Feb-2007 11:51:15.32 ims-ms D 1 service@siroe.com rfc822;adam@sesta.com adam@ims-ms-daemon 28-Feb-2007 11:51:15.66 tcp_local + C (4) TCP|206.184.139.12|25|192.160.253.66|1244 SMTP |
远程系统打开一个连接。字符 O 表示此条目与打开连接有关;字符 + 表示此条目与外来连接有关。
显示用于连接的 IP 号和端口。在此条目中,接收系统(创建日志文件条目的系统)具有 IP 地址 206.184.139.12 并且将连接指向端口 25;发送系统具有 IP 地址 192.160.253.66 并从端口 1244 发送。
在将外来 TCP/IP 通道 (tcp_local) 的邮件加入 ims-ms 通道收件人队列的条目中,请注意由于启用了 LOG_CONNECTION=3 而包含了超过默认值范围的信息。特别是,发送系统在其 HELO 或 EHLO 行中声明的名称、在连接 IP 号上由 DNS 反向查找到的发送系统的名称,以及发送系统的 IP 地址均被记录下来;请参见第 12 章,配置通道定义行为。
关闭入站连接。字符 C 表示此条目与关闭连接有关;字符 + 表示此条目与外来连接有关。