Постфикс - ищущие электронные письма (logstash, greylog или другое решение)

RFC указывает, что подстановочные знаки только хороши для следующего, уравнивают. Таким образом в Вашем выше примеров необходимо было бы получить подстановочный знак для каждого расширения:

*.extension.clients.example.com

Лично, я отбросил бы дополнительную часть Вашей схемы и имел бы подстановочный знак для

*.clients.example.com

Теперь, некоторые браузеры поддерживают несколько уровней для подстановочных сертификатов, но это не универсально и против RFC так или иначе.

4
задан 30 May 2014 в 17:41
2 ответа

Общий совет: веб-интерфейс для вашего центрального сервера журналов должен помочь, тогда задача требует, возможно, двух поисков (один для адрес получателя и один для идентификатора очереди, чтобы увидеть весь процесс). См. https://serverfault.com/a/591857/29023

Если вы говорите о большом почтовом сервере, то такое устройство, как Mailtrace , может быть правильным решением.

0
ответ дан 3 December 2019 в 04:11

Логстах и серый журнал, вероятно, являются хорошими инструментами для решения вашей проблемы. Но, возможно, вы могли бы взглянуть на rsyslogd. Вы можете использовать его для задания шаблонов логов, селектора и фильтров, и предпринимать различные действия на их основе. Например, когда строка журнала соответствует первому регенерируемому фильтру, она может вызвать вставку в SQL-банк или добавление документа в любой индекс, основанный на вашем шаблоне, и вы являетесь модулем вывода. А второй шаблон может инициировать обновление строки SQL или индексированного документа. Хотя это не готовое к использованию решение, оно требует простой настройки и может сделать поиск намного проще.

Если вас интересует, взгляните на страницы ниже:

http://www.rsyslog.com/doc/rsyslog_conf_filter.html

http://www.rsyslog.com/doc/rainerscript.html

1
ответ дан 3 December 2019 в 04:11

Теги

Похожие вопросы