Introdução
Este documento descreve como solucionar problemas e verificar se os relatórios agendados são entregues aos destinatários com sucesso no Cisco Email Security Appliance (ESA), Cloud Email Security (CES) ou Security Management Appliance (SMA).
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Acesso à GUI ou CLI do ESA/CES/SMA.
- Familiarizado com os comandos grep no CLI.
- Relatórios programados configurados no ESA/CES/SMA.
Componentes Utilizados
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Os relatórios programados são configurados no ESA/CES/SMA para serem entregues aos destinatários nos intervalos configurados, mas os destinatários não estão recebendo os relatórios em suas caixas de correio. No mail_logs ou no rastreamento de mensagens, a localização dos eventos não segue o fluxo de e-mail geral, pois isso adiciona desafios ao rastreamento do evento de e-mail do relatório programado para diagnóstico.
Verificar
Verifique se os relatórios agendados estão configurados
Na GUI do ESA/CES, navegue para Monitor > Scheduled Reports, conforme mostrado nesta imagem.
Na GUI do SMA, navegue até Email > Reporting > Scheduled Reports, conforme mostrado na imagem.
Verifique os relatórios agendados que enviam o endereço de e-mail
Cuidado: quando o endereço for definido como @hostname na parte do domínio, ele usará o nome de host do sistema. Este nome de host do sistema deve ser resolvível por DNS, caso contrário, ele causará problemas de entrega de email dos relatórios agendados. É recomendável garantir que o domínio adicionado ao endereço do remetente seja um domínio que possa ser resolvido.
Na GUI do ESA/CES, navegue para Administração do sistema > Endereços de retorno, como mostrado nesta imagem:
Na GUI do SMA, navegue para Gerenciamento > Administração do sistema > Endereços de retorno, como mostrado nesta imagem.
Na CLI do SMA:
M690.lab> addressconfig
Current bounce from: "Mail Delivery System" <MAILER-DAEMON@domain>
Current reports from: "Cisco Reporting"
Current all other messages from: "Mail Delivery System" <MAILER-DAEMON@domain>
Choose the operation you want to perform:
- BOUNCEFROM - Edit the bounce from address.
- REPORTSFROM - Edit the reports from address.
- OTHERFROM - Edit the all other messages from address.
Verifique se a tarefa de e-mail de relatórios agendados está operacional
No CLI do ESA/SMA/CES:
C680.esa.lab> grep "PERIODIC REPORTS: The Report Task has sent the report" gui_logs
Thu Jul 18 01:00:01 2019 Info: PERIODIC REPORTS: The Report Task has sent the report "Executive Summary" to recipients "matt-reports-address@cisco.com"
Quando a tarefa Relatórios agendados é executada pelo dispositivo, o gui_log fornece a saída da hora da execução da tarefa, o relatório enviado e para quais destinatários (conforme a configuração).
Nesse caso, a tarefa de relatório foi executada, mas nenhum relatório foi recebido na caixa de correio do destinatário, mantenha um registro do tempo em que isso foi executado para executar uma pesquisa nos mail_logs ou no rastreamento de mensagens. Os e-mails de relatórios agendados não devem seguir os mesmos e-mails normais do fluxo de trabalho que são gerados pelo sistema.
No ESA/CES ele gera e vai direto para a fila de entrega.
A partir do SMA, onde há uma rota SMTP configurada para o seu servidor de e-mail local (Exchange), ele irá entregar diretamente.
Verificar o evento de e-mail do relatório programado
Usar mail_logs
A partir de mail_logs no ESA/CES/SMA, use o comando grep para o endereço do remetente definido na configuração para relatórios.
C680.esa.lab> grep -i "reporting@c680.esa.lab" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
Faça a correspondência entre o número MID apresentado no grep e o carimbo de data/hora da tarefa de Relatório Agendado que você verificar.
Elevar o MID associado:
C680.esa.lab> grep "MID 379004" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
Thu Jul 18 01:00:01 2019 Info: MID 379004 queued for delivery
Thu Jul 18 01:00:02 2019 Info: Delivery start DCID 13920 MID 379004 to RID [0]
Thu Jul 18 01:00:02 2019 Info: Message done DCID 13920 MID 379004 to RID [0]
Thu Jul 18 01:00:02 2019 Info: Message finished MID 379004 done
Essas informações resultarão no fluxo do e-mail do relatório programado. Quando um e-mail for entregue com êxito, mail_logs mostrará Mensagem concluída DCID xxxxx MID xxxxxx para RID [0] seguido por Mensagem concluída MID xxxxx feito conforme fornecido.
Quando o e-mail de Relatórios agendados é gerado, mas não chega à caixa de correio do destinatário, é fundamental verificar o DCID e o número MID associado para verificar por que a entrega falhou. Um exemplo fornecido mostra os erros mais comuns observados na entrega do e-mail de Relatórios agendados.
C680.esa.lab> grep "MID 379004" mail_logs
Thu Jul 18 01:00:01 2019 Info: MID 379004 From: <reporting@C680.esa.lab> To: <matt-reports-address@cisco.com>, ... 1 total recipients
Thu Jul 18 01:00:01 2019 Info: MID 379004 queued for delivery
Thu Jul 18 12:51:01 2019 Info: Delivery start DCID 13920 MID 379004 to RID [0]
Thu Jul 18 12:51:01 2019 Info: Bounced: DCID 13920 MID 379004 to RID 0 - Bounced by destination server with response: 5.1.0 - Unknown address error ('553', ['Domain of sender address
does not resolve.'])
Thu Jul 18 12:51:01 2019 Info: MID 379005 was generated for bounce of MID 379004
Thu Jul 18 12:51:01 2019 Info: Message finished MID 379004 done
Há casos em que o e-mail também pode ser rejeitado pelo servidor de e-mail local. Verificar o DCID produz a resposta SMTP que o ESA recebeu na tentativa de entrega.
Usar Rastreamento de Mensagem
Depois de obter o carimbo de data e hora da tarefa de e-mail Relatório agendado, faça login na sua GUI ESA/CES/SMA.
Navegue até o recurso Rastreamento de mensagem.
No ESA/CES, navegue para Monitor > Message Tracking.
No SMAE, navegue até a guia Mail > Message Tracking > Message Tracking.
No campo de pesquisa do remetente de envelope, preencha-o com o endereço do remetente de relatórios e selecione o intervalo de tempo da tarefa de agendamento de relatórios.
Neste exemplo, o endereço do remetente é reporting@C680.esa.lab.
Como os relatórios agendados não seguem o mesmo fluxo de mensagens, muitos dos campos não serão preenchidos no Rastreamento de mensagens, assim como o fluxo de mensagens em si será muito curto.
Informações Relacionadas