Mailenable authenticatie logging (logfiles)
Link: http://www.itpraat.nl/index.php/2012/01/03/mailenable-service-temporarily-refused-connection
Na aanleiding van het eerder verschenen artikel betreft: "mailenable service temporarily refused connection" zie ook de link hierboven, schrijf ik dit artikel als aanvulling.
Zoals vermeld is het dus mogelijk dat een IP Adres geblokt word na een x aantal keren aanmelden, dit is een policy die besproken word in het artikel hierboven genoemd.
Nu liepen we gisteren tegen het probleem aan dat systematisch een domein geblokt werd vanuit mailenable, dit kan gebeuren doordat 1 gebruiker zich continue met verkeerd wachtwoord aanmeld, waardoor het IP van deze locatie geblokt werd. Om dit te ondervangen moet je weten welke gebruiker/mailbox hiervoor verantwoordelijk is. Je kunt dan het wachtwoord resetten en communiceren naar de betreffende gebruiker.
Je kunt natuurlijk net als ik meterslange logfiles bijlangs gaan, in dit geval kun je de windows logfiles laten vallen, hier komt geen vermelding in te staan, althans niet eentje waar je iets mee kan.
Je moet gaan voor de Mailenable logfiles en wel de logfile onder: mailebable/mailenable management/servers/localhost/services/pop/logs/w3c
![]()
Hier staan in ons geval logs in die elk uur een nieuwe logfile aanmaken (heeft te maken met belasting van je mailserver).
Je moet dus precies weten op welk tijdstip ongeveer een gebruiker/mailbox begon te klagen.
Los van het feit dat je nu de plek weet, je zorgt dat je de tijd weet, is het misschien nog handig om te weten op welke vermelding je moet zoeken aangezien deze logfiles redelijk massaal zijn en daarom moeilijk te lezen. Zoek voor de kreet: "unable+to+log" dan komen alle vermeldingen naar voren van gebruikers/mailboxen die zich met verkeerd wachtwoord aangemeld hebben, het aantal keren dat een gebruiker zich verkeerd aangemeld heeft moet natuurlijk wel overeenkomen met de policy zoals deze ingesteld is op je mailenable mailserver.
| Print article | This entry was posted by Jake on 17-02-12 at 13:36:00 . Follow any responses to this post through RSS 2.0. |
http://www.itpraat.nl/htsrv/trackback.php?tb_id=97
