iT邦幫忙

0

請問關於MAIL的追蹤

  • 分享至 

  • xImage

想要請問一下
關於E-MAIL 發送方的追蹤方式
因為最近使用者常反映信件有時有收到,有時沒收到
或是收得到幾封,幾封收不到
請問是否有相關指令可以查詢這些郵件有寄出呢
因為SPAM主機沒看到相關的郵件訊息
可是USER又提出那是其他企業由系統自動發送的郵件,即便退信也沒有LOG可以追查
導致到底有沒有寄信都是一個問題
因此想要問看看是否有方式能夠查到該自動發信系統是否有發送MAIL呢

目前只能使用nslookup下指令確定MAIL是否正常
不知還有其他方式能夠得知嗎
謝謝

看更多先前的討論...收起先前的討論...
slime iT邦大師 1 級 ‧ 2020-05-27 10:15:08 檢舉
考慮一下資料源頭跟傳遞過程:
1. 使用者將檔案傳給自動發信主機? 是否有檔案過大或收件人信箱打錯?
2. 發信主機是否有送出? 例如: 發信主機查詢DNS是否異常 ? 連線到其他主機是否被擋(被列入黑名單, 沒有SSL加密, 正反解不一樣等)?
3. 發信主機有經過其他轉送主機? 轉送主機有收到嗎? 轉送主機有其他紀錄嗎?
perasa iT邦新手 3 級 ‧ 2020-05-27 10:51:34 檢舉
應該說 自動發信主機是自動發送的,無須人員進行操控
檔案大小也只有幾百KB,應該不至於檔案過大而被退信

跟USER索取退信的MAIL Log,被USER念了一頓
因為客戶是大客戶,被念客戶不是每天都要應付您就好了,
像昨日就有正常收到,可是只要一沒收到信,馬上就有問題
SPAM主機也沒有查到有任何的進信或擋信訊息
這樣不知還有啥方式可以查呢??

目前使用nslookup的指令來查詢
均有正常解析到相關的MAIL IP位址
也有telnet ip:25 位址也有正常進入
slime iT邦大師 1 級 ‧ 2020-05-27 10:56:25 檢舉
沒有架構, 沒有資料流, 不能登入主機, 那當然什麼都不能查....
(SPAM主機跟自動發信主機中間的關係?)

至少要先看看能登入哪幾台主機, 型號或軟體版本, 是否有log記錄, 能不能開啟log記錄?

再不行就要改架構, 架一台中介主機或Relay主機來攔截送信記錄, 但前面的架構都不知道的話, 反而可能讓問題更大.

所以先查清楚架構跟軟體, 才能解決問題. 其他人的情緒不是設備或架構問題.
wayneup4 iT邦新手 1 級 ‧ 2020-05-27 11:08:22 檢舉
Server的架構?nslookup跟telnet對你的問題應該沒用,因為你運作是正常的,針對個別少數還是找log吧,然後先查一下是不是有被列進黑名單,所以導致某些Server拒收。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

5
Ray
iT邦大神 1 級 ‧ 2020-05-27 11:54:48

先確認我方 Log 的正確性...如果可信的話:

我們的 Mail 設備說沒收到:
先看自己的郵件規則有沒有擋到並隔離? 沒有的話, 要再往前驗證是否被自己前端設備擋掉? Mail 前面還有防火牆, 還有路由器, 既然要調查這個事件, 在這些前端設備上, 就應該開啟針對調查用的 Log, 專門監看由這個客戶發送出來的流量, 以驗證: Email 設備說沒收到這件事, 是否為真?

對方真的沒有寄過來:
如果驗證結果, 真的是對方沒有寄信過來, 就必須聯繫對方, 來共同查修這件事情. 不過, 如您所遇到的, 請同事去問對方, 同事可能因為怕得罪客戶, 而不敢轉達; 這時候你應該要自力救濟....

逼迫對方改善或跟你聯絡:
想好好跟對方講, 當然有管道. RFC-2142 和 RFC-5320 規定, Email 的營運者, 至少應該提供兩個對外公開帳號, 來處理錯誤和惡意使用:

  • postmaster@<company.com>
  • abuse@<company.com>

所以, 請先寄信到對方這兩個信箱去, 等他們的消息.

其次, 如果可以用 Whois 服務, 查到對方網域的技術負責人 (Technical Contact) 的話, 也同樣可以寄給這個信箱請他們處理 (不過現在因為 GDPR 隱私的關係, Whois 的資訊常常遮蓋掉聯絡信箱)

有時候, 寄給 root@<company.com> 搞不好會有人收到

如果你寄過去, 結果發現對方根本沒這兩個信箱, 然後退你信, 或者沒有對你的需求應答的話, 代表他沒有遵循 RFC 的規範在營運郵件, 這時候, 可以廣義解釋成: 對方缺乏正確的郵件營運能力, 後面還有網路監理的行政措施可以運用, 強迫它們有人出來面對...(後面的手段有點灰色, 這裡就先不說明, 提示--請善用各種非官方的舉報制度)

1

對方有退信的話
已經可以查到99%的問題了

對方的退信要用夾檔方式
轉寄給 Mail Server 處理的專業人員
因為要含郵件表頭

如果對方連退信都沒有
也無法取得 SMTP Log
要先確定你和他的線路有沒有經過 IDP 之類的設備線路
例如資安艦隊
通常由 Mail Server 的 IP tracert 8.8.8.8 可以看出
不然看電信繳費單上面也會有寫

perasa iT邦新手 3 級 ‧ 2020-05-28 09:33:39 檢舉

因為我司人員告知該類型的MAIL是由客戶MAIL系統自動寄送
並無人員監看寄送
觀察了昨天與今天的SPAM紀錄並無退信的訊息
故暫時無法得知相關退信訊息為何?

我要發表回答

立即登入回答