< 質 問 >
LOG解析のメニューを追加できないでしょうか

copさん、XMailの運用を開始して3ヶ月半を経過しました。XMailCFGの助けもあり、順調に運用を行ってきました。

その間に数百を超えるSPAMやメールアドレスの誤りがログに残されています。アドレスの誤りは、再思考する関係でかなり時間を経てからエラー処理されているようです。

そこで私は、ログをテキストファイルに書き出し、gawk で簡単なフィルタを構成し、検出を行っています。

> gawk -F\t '{if ($10 !~ "OK") print ($4, $5, $7, "=>", $8, $10)}' smtpログファイル

こんな簡単な方法でも、不正なリレー依頼やSPAM の様子が手に取るように理解できます。

cgiを構成しているのはperlですが、awkを超える機能を有するのでほぼ同様の方法で実現可能になると思います。

日々、不正なアクセスが無いかを確認する管理者にとって、巨大なログと格闘するのは容易ではないはずです。

ぜひ、ログのメニューに「エラーの抽出」といった機能を追加してください。

senshu (06.30/01)


【 cop (07.01/01) 】

senshu さん
これは小さな声での書き込みです。SL では個人に対するメッセージは管理人さんに怒られるので。(汗) 独り言のように書く高等戦術を使えば見逃してもらえると思います。

ログ解析についてはお説の通りです。全部をただ見せるだけではだめですよね。どこが意味のある情報なのか探し出すのが管理者はたいへんです。

思い起こせば、このごろは XMail Server は接続拒否などの記録も残してくれるようになりましたが、1年ほど前までは成功の記録しか残さず、従ってログといっても形式的なものでした。コントロールサーバへのアクセスは今でも成功の記録しか残りません。

それで、XMailCFG も形式的になり、その後そのままになっていたというわけです。

まあ改善はしなければならないと思っていました。そこで、1.33 で問題のある部分を赤色で表示し、それとは別に赤色部分だけを抜き出して表示するようにしてみました。

新版で自動応答にも対応したので、これでメールシステムが持つべき重要な機能についてはほぼ網羅したように思います。

問題点については今後ともご指摘ください。4 つの OS、4 つの WWW サーバ、2 つのブラウザ でチェックするようにしているのですが、一人ではなかなかチェックをしきれません



【 SL 管理人 (07.01/01) 】

管理人です。
SL では私信に類する書き込みはご遠慮ください。
サイトの運営方針にご協力ください。



【 senshu (07.01/01) 】

管理人さん、私信とも受け取れる書き込みで申し訳ありません。

copさんには、本当にお世話になり、感謝しております。ここに書いたのは 特に copさんだけに向けて書いたものではありません。

今後は十分に注意いたします。



【 senshu (07.03/01) 】

今度のログ表示は良いですね。

SMTPログを見ると、SPAMの有無が一目瞭然です。(今日も数件あったようです。汗)

これなら、適切な対策を行うことが出来ます。

憎むべきは「SPAMを送りつけてくる人」ですが、対策を講じやすい環境も重要ですね。(^_^)/



【 senshu (07.03/01) 】

XMailCFG ver 1.33a を使って見ました。

当方のように、複数でサーバの面倒を見ている場合には、このような懇切丁寧な解説つきのメニューは嬉しいです。

これで、設定を任せても、大きな問題は起きないと感じます。

どうもありがとうございました。


記事の先頭へ▲ 
SUPER LABORATORY