Base de connaissances / Knowledge base

SPAM log view: rechercher des mails non arrivés, des mails rejetés (26.10.23)
Pour les clients en trafic redirigé (traffic redirect), il est possible de rechercher dans les logs d'éventuels mails refusés, rejetés ou temporisés par le greylisting.

Il faut noter que certains mails rejetés ne sont pas l'objet d'un log car ils sont rejetés avant que le systèmes n'enregistre les métadonnées.


Recherche de mails



Une fois loggué sur la passerelle de gestion du Trafic Redirect, la page SPAM log view vous donne accès à un formulaire de recherche:



Dans le champ, on peut mettre l'adresse email d'un expéditeur, l'adresse email d'un destinataire



ou juste une partie d'une adresse email



Choisissez ensuite le jour dans le menu et cliquez sur le bouton Rechercher :


Suivant les cas, la recherche peut prendre plusieurs minutes; c'est normal.



Interprétation du résultat de la recherche

Les résultats, s'il y en a, s'affichent sous forme de tableau:

  • La colonne ID est à nous transmettre, avec la date, en cas de faux positif; cela nous permet de retrouver le cas facilement.
  • La colonne Reject explique pourquoi le mail a été refusé.
  • La colonne Sujet n'est pas toujours remplie car en certains cas, on refuse le mail avant qu'il n'envoie le sujet (Par exemple si l'adresse de destination n'existe pas). Idem pour Msgid.
Si une indication dans la colonne Stat indique comme raison de l'échec "spam content detected, milter-regex " avec un numréro à six chiffres, c’est un filtre de contenu de la base de donnée interne de SysCo (contenu = body ou éléments d’en-tête). Nous partons du principe du plus petit dénominateur commun et nous supprimons l’entrée immédiatement si un faux positif nous est signalé.

En fin de tableau, une récapitulation des couleurs permet d'avoir un peu plus d'informations sur les cas:

Notons donc que les mails refusés par l'anti-spam sont sur fond rose; ceux refusés par le GreyListing, sont sur fond gris et ceux qui ont été acceptés mais dont une pièce jointe a été effacée par l'anti-virus sont sur fond vert.

Enfin, les mails acceptés mais qui n'ont pas pu être transmis plus loin sont sur fond orange:


Dans ce cas, le problème est sur le serveur de destination.
La colonne Stat nous indique la raison de l'échec.