お知らせ 2010.05現在、"Z-PROXY Server (v1.xx)"は販売終了しております。後継製品をご検討ください。
SMTPプロキシ用ログフォルダです。
セッション毎のデータ受信毎に以下のような、記録が行われます。
[フォルダ]
環境変数"ALLUSERSPROFILE"
└ VMCS
└ smtplog SMTPプロキシ用ログフォルダ[ログ]
[11:25:27:000] (1.17) Copyright 2008-2009 K-TEC Inc. All rights reserved. ← プログラム開始の記録
[11:25:27:000] Connection = 0
[11:25:27:000] IP version = IPv4,IPv6 ← 接続可能なIPバージョン
[11:25:27:000] Timeout Client(Plain) = 30000 ← 接続クライアントとの無通信タイムアウト時間(プレーン時)単位ミリ秒
[11:25:27:000] Timeout Client(SSL) = 30000 ← 接続クライアントとの無通信タイムアウト時間(暗号化時)単位ミリ秒
[11:25:27:000] Timeout Server(Plain) = 30000 ← 接続サーバとの無通信タイムアウト時間(プレーン時)単位ミリ秒
[11:25:27:000] Timeout Server(SSL) = 30000 ← 接続サーバとの無通信タイムアウト時間(暗号化時)単位ミリ秒
[11:25:27:000] Mail backup = no:
[11:25:27:000] Log Folder = C:\Documents and Settings\All Users\VMCS\smtplog ← ログの保管フォルダ
[11:25:27:000] [AcceptClients] table=192.168.1.15 10025
[11:25:27:000] [AcceptClients] table=192.168.1.15 8425
[11:25:27:000] [AcceptClients] table=192.168.1.15 8125
[11:25:27:000] [AcceptClients] table=192.168.1.15 8325
[11:25:27:000] [AcceptClients] table=192.168.1.15 13465
[11:25:27:000] [AcceptClients] table=192.168.1.15 8025
[11:25:27:000] [AcceptClients] table=192.168.1.15 8225
[11:25:27:031] [AcceptClients] listen=192.168.1.15 10025 ← リッスンIP(1)
[11:25:27:031] [AcceptClients] listen=192.168.1.15 8425 ← リッスンIP(2)
[11:25:27:046] [AcceptClients] listen=192.168.1.15 8125 ← リッスンIP(3)
[11:25:27:046] [AcceptClients] listen=192.168.1.15 8325 ← リッスンIP(4)
[11:25:27:046] [AcceptClients] listen=192.168.1.15 13465 ← リッスンIP(5)
[11:25:27:046] [AcceptClients] listen=192.168.1.15 8025 ← リッスンIP(6)
[11:25:27:046] [AcceptClients] listen=192.168.1.15 8225 ← リッスンIP(7)
[11:25:27:093] [AcceptClients] host.domain=[xxx.xxxxx.jp]
[11:25:27:093] [AcceptClients] wait select()
:
:[プレーン通信時の記録]
[11:43:44:921] [AcceptClients] start accept()
[11:43:44:921] [AcceptClients] Accept Client sokect.(000006fc)(00000718) ← セッションの発生
[11:43:44:921] [AcceptClients] [0015eff0] memory alloc()
[11:43:44:921] [AcceptClients] Connect from [192.168.1.15] ← 接続元
[11:43:45:171] [Query_DNSBL] '15.1.168.192.bl.spamcop.net' not found list
↑DNSBLに接続元IPを問い合わせ(ブラックリストには載っていなかった)
[11:43:45:171] [AcceptClients] wait select()
[11:43:45:171] [AcceptClients] [0015eff0] START[000006fc]
[11:43:45:171] [Query_SURBLists] [Hit] XXXXXX
[11:43:45:187] [ConnectHost] Winsock connect success. Server=mail.xxxxxxxx.jp ← サーバー側へ接続
[11:43:45:187] [TelnetDispatch] [1748] sender connect success.
[11:43:45:187] [ServerToClientSession] Start. sockSv=1748, sockCl=1788
[11:43:49:328] [ServerToClientSession] S:recv(1748):93 bytes. ← サーバー側からメッセージ受信
[11:43:49:328] 220 xxxxxxxxxxxxxxxxxxxxxxxxxxx ← サーバー側から受信したメッセージ内容
[11:43:49:328] [ServerToClientSession] C:send(1788):93 bytes.
[11:43:49:328] [ClientToServerSession] Start. sockCl=1788, sockSv=1748
[11:43:49:328] [ClientToServerSession] C:recv(1788):10 bytes. ← クライアント側からのメッセージ受信
[11:43:49:328] EHLO xxx.xxxxx.jp ← クライアント側からのメッセージ内容
:
:
[11:43:49:437] [ScanSpamFile] [1748] C:\Documents and Settings\All Users\VMCS\cache\req-1-1788.dat 192.168.1.15 kk@xxxxxxxx.jp --- CLEAN
↑スパムチェックの結果
[11:43:49:437] [ClientToServerSession] [1788] [RCPT TO: ] SPAM result [CLEAN]
[11:43:49:609] [ScanFile] [1788] C:\Documents and Settings\All Users\VMCS\cache\req-1-1788.dat --- CLEAN
↑ウイルスチェックの結果
[11:43:49:609] [ClientToServerSession] [1788] [RCPT TO: ] VIRUS result [CLEAN]
:
[11:43:50:281] [TelnetDispatch] [1748] sender close socket.
:
:[暗号化通信時の記録]
[11:55:56:546] [AcceptClients] wait accept()
[11:55:56:546] [AcceptClients] start accept()
[11:55:56:546] [AcceptClients] Accept Client sokect.(000006e0)(00000720) ← セッションの発生
[11:55:56:546] [AcceptClients] [0015eff0] memory alloc()
[11:55:56:546] [AcceptClients] Connect from [192.168.1.15] ← セッションの発生
[11:55:56:546] [Query_DNSBL] '15.1.168.192.bl.spamcop.net' not found list
↑DNSBLに接続元IPを問い合わせ(ブラックリストには載っていなかった)
[11:55:56:546] [AcceptClients] wait select()
[11:55:56:562] [AcceptClients] [0015eff0] START[000006e0]
[11:55:56:562] [Query_SURBLists] [Hit] XXXXXXXXXX
[11:55:56:562] [ConnectHost] Winsock connect success. Server=xxxxxxxx.jp ← サーバー側へ接続
[11:55:56:562] [TelnetDispatch] [1780] sender connect success.
[11:55:56:562] [ClientSession] [1780] Strat ClientSession(1760).
[11:55:56:562] [ServerSession] [1760] Strat ServerSession(1780).
[11:55:56:562] [ServerSession] C:recv(1760):78 bytes tunneling. ← 暗号化されたデータ78byteを受信
[11:55:56:562] [ServerSession] S:send(1780):78 bytes tunneling. ← 暗号化されたデータ78byteを送信
:
[11:55:57:890] [ClientSession] S:recv(1780):58 bytes tunneling.
[11:55:57:890] [ClientSession] C:send(1760):58 bytes tunneling.
[11:55:57:890] [ServerSession] C:recv(1760):0 bytes tunneling. / WSAGetLastError() = 0
[11:55:57:890] [ClientSession] S:recv(1780):0 bytes tunneling. / WSAGetLastError() = 0
[11:55:57:890] [ServerSession] [1760] End ServerSession(1780). ← サーバー側セッションの完了。
[11:55:57:890] [ClientSession] [1780] End ClientSession(1760). ← クライアント側セッションの完了。
|