none
LOG DI SPEDIZIONE MAIL CON EXCHANGE 2010 RRS feed

  • Domanda

  • WINDOWS SBS 2011 STANDARD

    BUONGIORNO A TUTTI, VOLEVO SAPERE SE ESISTE UN LOG DI INVIO DEL CONNETTORE SMTP DI ECHANGE 2010.

    AVREI LA NECESSITA' DI SAPERE SE IN UN DETERMINATO PERIODO SONO STATI SPEDITI DEI MESSAGGI IN RISPOSTA A UN IPOTETICO PHISHING.

    PRATICAMENTE SONO STATI EFETTUATI DEI BONIFICI DALLA HOME BANKING MA PUR SAPENDO BENISSIMO DI ESSERE STATO ATTENTO A NON RISPONDERE MAI A MESSAGGI STRANI DEL TIPO DI CAMBIARE LE PASSWORD LA BANCA INSINUA CHE ABBIAMO COMUNICATO I DATI TRAMITE PISHING

    VORREI QUINDI VISIONARE UN LOG DEL CONNETTORE SMTP O SE ESISTE UN LOG DELLE MAIL BLOCCATE O DI PHISHING.

    VI RINGRAZIO IN ANTICIPO.

    PAOLO

    lunedì 26 novembre 2012 15:19

Risposte

  • Puoi abilitare il log di protocollo.

    Dalla Exchange Management Console:

    • Configurazione dell'organizzazione
    • Connettori di invio
    • Doppio clic sul connettore che usi per inviare la posta
    • Imposta il "Livello di registrazione protocollo" a "Elevato"

    Trovi i log in C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\ProtocolLog\SmtpSend

    di solito, però, nelle email di phishing ti indicano un link che punta ad un sito "copia" dove ti fanno mettere i dati, piuttosto che chiederteli in risposta alla mail, no?

    Ciao,


    Dario Palermo

    • Contrassegnato come risposta WEBTEKNIK lunedì 26 novembre 2012 16:25
    lunedì 26 novembre 2012 15:36

Tutte le risposte

  • Puoi abilitare il log di protocollo.

    Dalla Exchange Management Console:

    • Configurazione dell'organizzazione
    • Connettori di invio
    • Doppio clic sul connettore che usi per inviare la posta
    • Imposta il "Livello di registrazione protocollo" a "Elevato"

    Trovi i log in C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\ProtocolLog\SmtpSend

    di solito, però, nelle email di phishing ti indicano un link che punta ad un sito "copia" dove ti fanno mettere i dati, piuttosto che chiederteli in risposta alla mail, no?

    Ciao,


    Dario Palermo

    • Contrassegnato come risposta WEBTEKNIK lunedì 26 novembre 2012 16:25
    lunedì 26 novembre 2012 15:36
  • Ciao, purtroppo il log se non è abilitato prima non è attivo.

    http://exchangeserverpro.com/exchange-2010-mailbox-audit-logging

    http://exchangepedia.com/2007/05/exchange-server-2007-logging-smtp-protocol-activity.html

    Ciao!

    lunedì 26 novembre 2012 15:37
    Moderatore
  • Come evidenziato da Alessandro, il log non è retroattivo. Il procedimento che ho indicato non ha quindi senso nell'esame di quanto già avvenuto, ma solo in prospettiva di analisi future.

    Come già detto, comunque, non troveresti comunque nulla...

    Ciao,


    Dario Palermo

    lunedì 26 novembre 2012 15:40
  • Grazie mille della risposta, ho abilitato subito i log per il fituro...

    Paolo

    lunedì 26 novembre 2012 16:25