什么是一些有用的电子邮件报告在SMTP /电子邮件环境中监测?

可以在给定的SMTP环境中生成数十个电子邮件报告,而且我有兴趣了解大型安装中常见的报告以及如何使用这些报告。

例子:

  • 每个用户/每天发送/接收的邮件(检查垃圾邮件,带有反弹的路由循环)
  • 每个用户每天发送/接收的字节数(检查滥用情况,电子邮件中的ISO和数据盗窃)
  • 发送/接收的最后一条消息(检查未使用的hibernate帐户)
  • 上次logindate(未使用的帐户)
  • 中继源IP /用户(垃圾邮件)
  • 失败的SMTPauthentication尝试(用户/ Pw蛮力)

我在SO Meta上读到,范围有限的“列表”问题是关于主题的,因此我们在这里问的是期望它不会被closures。

请注意:对于广泛的实用工具,我只对SMTP-POP3-IMAP报告感兴趣。

交换和AD具体报告可能是另一个问题最好的

从运营中心的angular度来看,这里有一些真正重要的指标:

  • 每个时间段收到/发送的电子邮件数量
  • 每段时间垃圾邮件数量
  • 连接到您的SMTP服务器池的IP地址数量
  • 您的SMTP服务器上的邮件队列大小

从那些你可以快速收集概述,如果你有一些需要注意的情况下,如僵尸networking折磨你的SMTP服务器。

将这些添加到您的监控软件(如Nagios,Zabbix,Sitescope),并为您的环境决定一些合适的触发值。 例如,如果您通常每小时收到1000封电子邮件,但是突然显示值为10 000,请提高错误标记,并让pipe理员查看正在发生的事情。