积极答复者
exchange2013如果在服务器上查询到垃圾邮件的真实IP地址

问题
答案
-
您好,
您可以在命令最后指定您想要得到的参数,比如:
Get-MessageTrackingLog -MessageSubject <subject> -Sender <sender address>|fl eventid,source,OriginalClientIp
OriginalClientIp 显示邮件发送方的 IPv4 或 IPv6 地址。
有关message tracking log的更多信息可参考:邮件跟踪
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
- 已编辑 Lydia ZhouMicrosoft contingent staff, Moderator 2019年2月28日 7:55
- 已标记为答案 探索者一号 2019年2月28日 8:36
全部回复
-
您好,
您可以在命令最后指定您想要得到的参数,比如:
Get-MessageTrackingLog -MessageSubject <subject> -Sender <sender address>|fl eventid,source,OriginalClientIp
OriginalClientIp 显示邮件发送方的 IPv4 或 IPv6 地址。
有关message tracking log的更多信息可参考:邮件跟踪
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
- 已编辑 Lydia ZhouMicrosoft contingent staff, Moderator 2019年2月28日 7:55
- 已标记为答案 探索者一号 2019年2月28日 8:36
-
那您可以参考下面的命令,指定输出的结果有Sender(发件人)、Recipients(收件人)、Timestamp(事件生成时间)、MessageSubject (邮件主题)、OriginalClientIp(发件人IP)
Get-MessageTrackingLog -MessageSubject <subject> -Sender <sender address>|fl Sender,Recipients,Timestamp,MessageSubject,OriginalClientIp
比如我设置的搜索条件是,邮件主题为aaaa并且发件人是user13@contoso.com,下面就输出满足条件的日志记录,并且只输出指定的几个数据:
不过我建议您在输出结果中加上 EventId 和 Source,这样便于您了解邮件在您环境中的传递过程。上一回复中提供的文档也解释了相关 EventId 和 Source 代表的含义。
由于原文是英文,中文是机器翻译的,可能存在语言不通顺的地方,下面提供英文原文供您参考:Message tracking
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
- 已编辑 Lydia ZhouMicrosoft contingent staff, Moderator 2019年2月28日 9:38
-
那您只需要仿照我上面的命令,增加您需要的搜索条件,最后加上 fl Sender,Recipients,Timestamp,MessageSubject,OriginalClientIp 来指定输出您需要的结果。
Get-MessageTrackingLog -ResultSize unlimited -Start "02/20/2019" -End "02/20/2019" -EventId "send" -Server "exchange1" | fl Sender,Recipients,Timestamp,MessageSubject,OriginalClientIp
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
-
您尝试在您的命令里不要设置 EventId 这个条件,可能在其他事件记录中会有 OriginalClientIp 这个信息。
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
-
那您可以直接查看下 message tracking 日志。默认保存在 %ExchangeInstallPath%TransportRoles\Logs\MessageTracking 下。
如果要通过Excel分析日志,需要注意:
1. 在记事本中打开日志,删除表头信息:
2. 从Excel中打开日志。设置文件显示类型:
有关日志种类及各种字段含义,请您参考之前提供的文章。
此致,
Lydia Zhou
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.