1 votes

Quels sont les rapports de messagerie utiles à surveiller dans un environnement SMTP/courriel ?

Il est possible de générer des dizaines de rapports sur les courriels dans un environnement SMTP donné, et j'aimerais savoir quels rapports sont courants dans les grandes installations et comment ils sont utilisés.

Exemples :

  • Messages envoyés/reçus par utilisateur /jour (vérifiez les spams, les boucles de routage avec rebonds)
  • Octets envoyés/reçus par utilisateur / jour (vérifiez les abus, les ISO par e-mail et le vol de données)
  • Dernier message envoyé / reçu (vérification des comptes dormants non utilisés)
  • Date de la dernière connexion (comptes non utilisés)
  • IP source du relais / Utilisateur (spam)
  • Echec des tentatives d'authentification SMTP (User/Pw brute force)

J'ai lu sur SO Meta que les questions relatives à la "liste" délimitée et finie sont dans le sujet, et je pose donc ma question ici en espérant qu'elle ne sera pas fermée.

Veuillez noter : pour une utilité générale, je ne suis intéressé que par les rapports SMTP-POP3-IMAP.

Les rapports spécifiques à Exchange et AD sont probablement plus appropriés pour une autre question.

0 votes

Techniquement, vous êtes censé surveiller la boîte aux lettres du postmaster aussi. RFC 5321 - 4.5.1 Bien qu'il s'agisse plutôt d'un test de l'efficacité de votre filtre anti-spam.

1 votes

Je vais résister à l'envie de faire du VTC, mais je pense vraiment que c'est trop vaste/inconnaissable sans une indication de ce qui vous intéresse. Comme, por qué veulent des rapports ? Qu'est-ce qui vous inquiète ? Quelles sont les "choses" du serveur de messagerie qui vous intéressent ?

0 votes

@HopelessN00b J'espère / je suppose qu'il y a une certaine cohérence opérationnelle entre les différents grands magasins d'informatique dans lesquels les personnes de ce site sont allées. C'est ce qui m'intéresse, pas les rapports spécifiques à un site ou à une utilisation qui peuvent exister ou non. Une chose que je n'ai pas mentionnée, ce sont les rapports FeedbackLoop, DMARC et autres. Il y a son des choses qui s'appliquent largement.... c'est ce que cette Q demande.

1voto

Janne Pikkarainen Points 31244

Du point de vue du centre d'opérations, voici quelques mesures qui comptent vraiment :

  • Quantité d'e-mails reçus/envoyés par période de temps donnée
  • Quantité de spam filtrée par période
  • Nombre d'adresses IP connectées à votre pool de serveurs SMTP
  • Taille de la file d'attente du courrier sur vos serveurs SMTP

À partir de ces données, vous pouvez rapidement obtenir une vue d'ensemble si vous avez une situation qui nécessite une attention particulière, comme un botnet qui torture vos serveurs SMTP.

Ajoutez-les à votre logiciel de surveillance (tel que Nagios, Zabbix, Sitescope) et déterminez des valeurs de déclenchement adaptées à votre environnement. Par exemple, si vous recevez habituellement 1000 courriels par heure mais que soudainement la valeur est de 10 000, levez le drapeau d'erreur et laissez l'administrateur voir ce qui se passe.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X