[РЕШЕНО] Как посмотреть лог отправки письма с EXCHANGE во вне. (нужен IP отправителя)

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
Ответить
[РЕШЕНО] Как посмотреть лог отправки письма с EXCHANGE во вне. (нужен IP отправителя)
Нужно найти IP отправителя письма с ящика находящегося на сервере EXCHANGE
Я нашел лог отправки C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog\SmtpSend

Но там нет IP c с которого отправили, а только лог как письмо уходило на какой сервер. т.е можно понять доставку, а мне нужно поймать IP внутри кто отправлял и главное каким способом.

Хорошее видео рекомендую взглянуть: Exchange Server проверка SMTP-логов

Теперь касаемо вашей проблемы:
powershell:
Get-MessageTrackingLog -Recipients куда@domain1.ru -Sender откого@yourdomain.ru -Start "07/06/2022 00:00:01" -End "07/07/2022 23:59:59" -ResultSize Unlimited | select-object * | out-gridview

Вы получите табличку с ID (поле MessageID) письма с кучей информацией и с IP отправителя (OriginalClienIP)

Далее когда вы уже знаете MessageID

Get-MessageTrackingLog -MessageId MessageID@yourdomain.ru -EventId Submit | fl

Смотрим: ClientType:
Услуги Системного Администратора - Работаю только с Юр. Лицами по договору обслуживания.
Get-TransportService | Get-MessageTrackingLog -ResultSize Unlimited -MessageSubject "test668" -EventID SEND -Source SMTP | fl  

Этот скрипт PowerShell выполняет поиск сообщений электронной почты, отправленных через транспортную службу SMTP и содержащих в теме слово "test668". Он использует команду Get-TransportService для получения информации о транспортной службе, а затем передает эту информацию в команду Get-MessageTrackingLog для поиска сообщений электронной почты, отправленных через SMTP, соответствующих заданным критериям поиска. Результатом будет список свойств найденных сообщений, выводимый с помощью команды Format-List (fl).

Таким образом, этот скрипт позволяет администратору поисковый механизм для отслеживания и анализа электронных сообщений, отправленных через транспортную службу SMTP, что может помочь в выявлении проблем с доставкой или в мониторинге производительности системы электронной почты

В выводе команды Get-MessageTrackingLog, свойство ClientIP указывает на IP-адрес клиента, который отправил или получил сообщение электронной почты.

Если сообщение было отправлено через SMTP-клиента, то ClientIP будет указывать на IP-адрес этого клиента. Если сообщение было получено через SMTP-сервер, то ClientIP будет указывать на IP-адрес клиента, который отправил сообщение на этот сервер.

Таким образом, значение свойства ClientIP может помочь в идентификации
Услуги Системного Администратора - Работаю только с Юр. Лицами по договору обслуживания.
Страницы: 1
Ответить
Форма ответов
Текст сообщения*
:) ;) :D 8-) :( :| :cry: :evil: :o :oops: :{} :?: :!: :idea:
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.