Полезные команды Exim
Управление Exim
Пуск/Остановка/Рестарт Exim
/etc/init.d/exim start|stop|restart
kill -HUP `cat /var/run/exim.pid`
Чем в данный момент занят MTA Exim?
exiwhat
Проверка маршрутизации почты по адресу электронной почты
exim -bt email@example.com
Генерирование и отображение статистики Exim из лог-файла
eximstats /path/to/exim_mainlog
Проверка SMTP содинения из коммандной строки для определенного IP-адреса. Результат покажет через какие проверки будет проходить письмо с данного IP-адреса, через какие ACL и фильтры. Необходимо заменить x.x.x.x на необходмый IP-адрес.
exim -bh x.x.x.x
выводит все значения установленные в конфиге. У этой команды тоже есть
куча параметров, но дефолтное использование + grep достаточно в 90%
случаев.
exim -bP
Посмотрим настройки транспорта
exim -bP transports
Посмотрим настройки транспорта и подписи DKIM
exim -bP transports|grep dkim
отладка. Крайне полезная опция. Специально начал с нее, потому что её
можно комбинировать с любыми другими.
Например exim -bd -d запускает exim как демон, выводя на консоль всю
отладочную информацию. Чтобы уменьшить количество выдаваемой информации,
можно использовать -dd (имеет смысл только с -bd) пропускает информацию
по подпроцессам. Или -v, простое описание того, что делает exim (при
использовании -d включена по умолчанию).
exim -d
кроме того, что выдает версию и некоторую информацию о бинарнике,
проверяет exim.conf на ошибки (А скорее, на опечатки. Если эта опция
говорит, что все хорошо, то это еще не значит, что ВСЁ хорошо).
exim -bV
exim -F <string>
устанавливает имя отправителя. Если опция не указана, подставляется
значение поля «gecos» из данных пароля пользователя.
exim -f <address>
устанавливает адрес отправителя. Обычно, она может использоваться только
доверенными пользователями, но директива «untrusted_set_sender» может
разрешить её использование недоверенным пользователям.
Если не понятно, в чем разница между опциями, объясню: приходит письмо
от Vasya Pupkin <admin@server.ru.>.
Vasya Pupkin — это имя отправителя (опция -F)
admin@server.ru — адрес (опция -f)
Информация по очередям(Queue)
Вывести информацию по колличеству писем в очереди
exim -bpc
Вывести список сообщений в очереди (время в очереди, размер, идентификатор сообщения, отправитель, получатель)
exim -bp
Отображение всех сообщений в очереди (количество, объем, старых, новых, области, и итоги)
exim -bp | exiqsumm
Поиск сообщений в очереди
Поиск в очереди сообщения от определенного отправителя
exiqgrep -f [user]@example.com
Поиск в очереди сообщения по размеру, совпадающего с регулярным выражением:
exiqgrep -s `^7..$` [...]
Поиск в очереди сообщений для конкретного получателя/домена
exiqgrep -r [user]@example.com
Вывод только Message-ID, как результат одного из двух поисковых запросов выше
exiqgrep -i [ -r | -f ] ...
Вывод количества сообщений, как результат одного из поисковых запросов выше
exiqgrep -c [ -r | -f ] ...
Вывод только Message-ID очереди
exiqgrep -i
Просмотр сообщений в очереди
Просмотр заголовков сообщения в очереди
exim -Mvh messageID
Просмотр тела сообщения в очереди
exim -Mvb messageID
Просмотр лога сообщения
exim -Mvl messageID
Переместить сообщение (без ошибок)
exim -Mvl messageID
Отправить сообщение об ошибке отправителю письма с формулировкой «отменено администратором»
exim -Mg messageID
Удалить сообщения и не посылать никаких ошибок (в логах упоминание будет).
exim -Mrm messageID
Заблокировать (заморозить) сообщение:
exim -Mf messageID messageID
Разблокировать (разморозить) сообщение:
exim -Mt messageID
Добавить получателя в сообщение:
exim -Mar messageID
Редактировать отправителя сообщения:
exim -Mes messageID
Просмотр заголовков сообщения в очереди
exim -Mvh
Просмотр теля сообщения в очереди
exim -Mvb
Просмотр лога сообщения
exim -Mvl
Если сообщение находится в состоянии «попытки доставки», следующие опции
на него не повляют: -Mrm, -Mg, -Mar, -Mes, -Mf, -Mt, -Mmad, -Mmd.
Для сообщений, которые подозреваются в спаме удобно сначала массово,
сделать -Mf, потом -Mvl, -Mvh и -Mvb для пары выбранных наугад
сообщений. Если все еще невозможно с консоли определить спам ли это
(например, проблемы с кодировками или есть вложения), то можно с помощью
— Mar добавить себя в список получателей, и ускорить данное сообщение с
помощью -M. Когда все наконец станет ясно, то либо -Mrm, либо -Mt.
Управление очередью
просто запускает один процесс обработчика очереди; очередь сканируется и
сообщения доставляются в том, порядке в котором бы доставлялись обычно
(вообще, порядок случаен, здесь имеется ввиду, что учитываются все
заморозки и т. п.). Для каждого процесса обработчика очереди одно SMTP
соединение (это справедливо для всех опций этого класса). После одного
прохода по сообщениям процесс завершается (т.о. сообщения, у которых не
подошло время доставки даже не попытаются доставиться), если не указана
опция (см. ниже).
Опция -q имеет флаги. Её использование таково exim -q<qflags><time>
Это значит, что вы можете комбинировать её разновидности (в отличие, от,
например -M, где вы НЕ можете указать -Mvlhb, чтобы просмотреть и логи,
и заголовки, и тело сообщения). Тем не менее, флаги должны быть указанны
в правильно порядке.
exim -qq...
двухступенчатое выполнение очереди. При первой обработке очереди опция
«queue_smtp_domains» принимается как совпадающая с каждым доменом.
Адреса роутятся, происходят локальные доставки, но удалённые транспорты
не запускаются. Во время второй обработки происходит нормальное
сканирование очереди. Плюс такого способа в том, что те сообщения
которые роутятся на один и тот же хост, в основном, идут через одно
SMTP-соединение, на основе БД совпадений, которые были установлены при
первом сканировании очереди.
exim -q[q]i...
если присутствует флаг i то доставляются только те сообщения, для
которых еще не было попытки доставки.
exim -q[q]f...
если присутствует флаг f, доставляются любые незамороженные сообщения
(независимо от того, пришло их время повтора или нет).
exim -q[q]ff...
то же что и f, но замороженные сообщения тоже доставляются.
exim -q[q][f[f]]l
l определяет, что нужно делать только локальные доставки (остальные
сообщения, разумеется, остаются в очереди).
Значение time идет после всех флагов. Он определяет промежуток времени,
через который будет повторяться заданная обработка очереди. Например:
exim -ffl10m
Предпринимать попытку доставить любое (включая замороженные) сообщение,
требующее локальной доставки каждые 10 минут (очень полезно, когда
очередь забита всякой дрянью, которую нельзя удалить и из-за которой
нормальные люди не могут получить письма).
/usr/exim/bin/exim -bd -q30m
А так можно запустить демона, который будет обслуживать входящие
соединения и обрабатывать очередь каждые 30 минут (собственно штатные
средства ОС, его примерно так и запускают).
Начать процесс выполнения очереди
exim -q -v
Принудительный запуск другой очереди
exim -qf
Доставить сообщение, вне зависимости от состояния блокировки или времени повторной доставки
exim -M messageID
Доставить сообщение, если достигнуто время для доставки
exim -Mc messageID
Принудительный запуск другой очереди c удалением замороженных сообщений
exim -qff
Начать процесс выполнения только для локальных получателей
exim -ql -v
Удалить сообщение из очереди
exim -Mrm messageID
Удалить все сообщения, которые старше, чем Х секунд из очереди (например, 5 дней будет 432 000 секунд)
exiqgrep -o 432000 -i | xargs exim -Mrm
Удалить все сообщения, которые реньше, чем Х секунд из очереди (например, 5 дней будет 432 000 секунд)
exiqgrep -y 432000 -i | xargs exim -Mrm
Заморозить все сообщения в очереди от отправителя
exiqgrep -i -f email@example.com | xargs exim -Mf
Удалить все замороженные сообщения из очереди
exipick -zi | xargs exim -Mrm
Удалить все сообщения из очереди (плохая идея)
exiqgrep -i | xargs exim -Mrm или exipick -i | xargs exim -Mrm
Поиск в журнальных файлах с помощью exigrep
Утилита exigrep ( не путайте с exiqgrep, использующейся для поиска в очереди ), используется для поиска по лог файлам. Например exigrep может вывести все записи из лог файла с совпадающим ID сообщения, что довольно удобно, учитывая что каждое сообщение занимает 3 строки в лог файле.
Поиск сообщений отправленных с определенного IP адреса:
bash:
exigrep '<= .* [12.34.56.78] ' /path/to/exim_log
Поиск сообщений отправленных на определенный IP адрес:
bash:
exigrep '=> .* [12.34.56.78]' /path/to/exim_log
Данный пример ищет сообщения содержащие символы «=>», и отправленные на адрес «user@domain.tld», далее по конвейеру, результат передается команде grep, которая из полученного результата выбирает строки, содержащие «<=» с информацией об отправителе, почтовом адресе, IP адресе, размере сообщения, ID сообщения и заголовок subject, если логгирование этой строки включено.
bash:
exigrep '=> .*user@domain.tld' /path/to/exim_log | fgrep '<='
Генерировать из лог файла и показать статистику Exim:
bash:
eximstats /path/to/exim_mainlog
То-же что и выше но с более подробными данными:
bash:
eximstats -ne -nr -nt /path/to/exim_mainlog
Аналогично но за определенный день:
bash:
fgrep YYYY-MM-DD /path/to/exim_mainlog | eximstats
В качестве дополнения
Удалить все сообщения в очереди, содержащие в теле, определенную строку:
bash:
grep -lr 'a certain string' /var/spool/exim/input/ |
sed -e 's/^.*/([a-zA-Z0-9-]*)-[DH]$/1/g' | xargs exim -Mrm
Командой выше, мы проверяем содержимое каталога /var/spool/exim/input/, в поисках файлов очереди, содержащих определенную строку в теле сообщения, поскольку команда exiqgrep не умеет просматривать тело сообщений. Если вы решите удалить найденные файлы напрямую, ЭТО БУДЕТ НЕ ПРАВИЛЬНО, используйте предназначенные для этого команды exim.
Если вывод используемой команды слишком длинный, например ID сообщений при exiqgrep -i, которые нужно передать дальше по конвейеру команде exim, может быть превышено количество аргументов командной строки вашей системной оболочки. В этом случае передавайте результат поиска через конвейер, команде xargs, которая будет обрабатывать результаты ограниченными порциями.
Например удалим тысячи сообщений, отправленных с адреса joe@example.com:
bash:
exiqgrep -i -f '' | xargs exim -Mrm
Одним из главных плюсов Exim'а, без сомнения, являются утилиты, которые
поставляются вместе с ним. Они могут значительно упростить рутинные
операции, сократить ваши однострочники раз в 5, и дают возможность
составлять сложные sh-скрипты для некоторых часто повторяемых действий
с очередью и/или логами.
exiqgrep — Выборка из очереди.
Без опций будет идентично exim -bp
Самая главная опция это -h, которая выводит список всех опций.
— f <regexp> — регэксп совпадения с адресом отправителя
— r <regexp> — регэксп совпадения с адресом получателя
— s <regexp> — регэксп совпадения с полем размера (именно с полем
размера, в том виде как оно указывается при выводе exim -bp)
регэкспы не надо заключать в //
— y <seconds> — выводит сообщения «младше» заданного количества секунд
— o <seconds> — выводит сообщения «старше» заданного количества секунд
— z — только frozen сообщения
— x — все кроме frozen
— c — Показать только количество совпадений (в зависимости от версии
показывает либо просто число, либо фразу типа «15 matches out of 78
messages»
— l — Показывает полную информацию, как её выводит exim (включено по умолчанию)
— i — Показывает только IDs совпавших сообщений
— b — Показывает совпадения в «кратком» формате. Одна строка: ID, From и To
— R — Выводит сообщения в обратном порядке
Разумеется, опции можно комбинировать и делать вещи типа:
exiqgrep -zif '^<>$'
что выводит нам ID замороженных баунсов...
На основе этого можно написать такой вот скрипт
#!/bin/sh
if ! [ `which exim 2>/dev/null` ]; then
echo «Sorry, exim binary not found! Exit now.»
exit
fi
if ! [ `which exiqgrep 2>/dev/null` ]; then
echo «Sorry, exiqgrep binary not found! Exit now.»
exit
fi
if [ "$1" == "cf" ]; then
num_of_frz_mes=`sudo exiqgrep -zif '^<>$|wc -l`
sudo exiqgrep -zif '^<>$'|xargs sudo exim -Mrm > /dev/null
echo «$num_of_frz_mes frozen bounces deleted»
exit
fi
if [ "$1" == "c" ]; then
num_of_mes=`sudo exiqgrep -if '^<>$'|wc -l`
sudo exiqgrep -if '^<>$'|xargs sudo exim -Mrm > /dev/null
echo «$num_of_mes bounces deleted»
exit
fi
num_of_mes=`sudo exiqgrep -if '^<>$'|wc -l`
num_of_frz_mes=`sudo exiqgrep -zif '^<>$'|wc -l`
echo «$num_of_mes bounces currently in the queue»
echo «$num_of_frz_mes frozen bounces currently in the queue»
Запуск без опций показывает количество баунсов в очереди.
с — удалить все баунсы (не надо так делать!)
cf — удалить все frozen баунсы
А можно ускорить доставку для определённого домена (-v можно убрать,
разумеется):
exiqgrep -i -r 'domain.com$' | xargs exim -v -M
Иногда, при использовании exiqgrep появляется такое
Line mismatch: 236d 1HOnvz-00069X-8w <info@lischer.com.>
Лечится так
exim -bpr | grep «^[0-9][0-9][0-9]d» | awk `{print $2}' | xargs exim -Mrm
Я не буду рассасывать, что это значит и как такое получается потому,
что это «выходит за рамки статьи».
exipick
-------
exipick — показывает сообщения из очереди по разным критериям и в разных форматах
Создана как замена exiqgrep'у. Лично мне хватает последнего, но если
захочется чего-нибудь помощнее читайте exipick --help или perldoc exipick
exiqsumm — Анализ очереди
Сама по себе эта утилита ничего не делает. На вход ей обязательно надо
подать очередь exim'а.
exim -bp | exiqsumm
Вывод программы по умолчанию состоит из пяти колонок: количество
сообщений на домен, их общий объем, время жизни самого старого, самого
нового, и собственно домен назначения.
В конце вывода есть суммарные значения.
По умолчанию вывод сортируется по доменам в алфавитном порядке. Есть и
другие опции
— a — сортирует по возрасту самого старого сообщения
— c — сортирует по количеству сообщений
— b — показывает баунсы отдельно, строчки помечаются (b). Т.е. для тех
доменов где есть баунсы будет две строки, одна с b, другая без нее.
— f — показывает «замороженные» сообщения
— s — показывает и домен с которого отправлено и письмо, и домен
получатель. Соответсвенно каждая «пара» считается отдельно.
А вот так можно выявлять спамеров.
exim -bp | exiqsumm -c -s | head
В выводе появится что-то типа
root@domain.ru [~]# exim -bp | exiqsumm -c -s | head
Count Volume Oldest Newest Domain
----- ------ ------ ------ ------
668 814KB 74m 66m server.ru > yahoo.com
653 788KB 3h 66m server.ru > mail.ru
68 82KB 66m 66m server.ru > list.ru
Разумеется вместо server.ru будет qualify domain (подробнее см. опцию
— f коммандной строки), или домен отправителя если шлют через SMTP.
Узнаем, что это за негодяй
exiqgrep -b -f 'server.ru' -r 'mail.ru' | awk '{print $3}' | sort | uniq -c | sort -n | tail
Самый нижний он и есть.
Хотя все это можно сделать проще и за один заход, с помощью exiqgrep
exiqgrep -b | awk '{print $3}' | sort | uniq -c | sort -n | tail
Ну и соответственно удалить всю очередь от него
exiqgrep -i -f '<spamer@server.ru.>' | xargs exim -Mrm
Хорошо бы только сначала посмотреть для пары наугад выбранных сообщений
полную информацию. Или можно такое использовать (это уже извращение,
разумеется)
MID=`exiqgrep -i -f '<spamer@server.ru.>'|tail -1`;exim -Mvl $MID; exim -Mvh $MID
Но вернемся к exiqsumm. У этой утилиты есть пара важных нюансов.
Во-первых, считает она не сами сообщения а «доставки». И если некоторые
сообщения имеют более одного получателя, то доставок будет больше чем
сообщений. Во-вторых, домены на которые доставляется письмо в
результате альясинга или форвардинга — не включаются (если не
использовалась опция «one_time» роутера «redirect» для конвертации из в
адреса «верхнего уровня»). Поэтому всегда надо смотреть логи.
exigrep — Выборка из логов
Утилита позволяющая банально «грепать» логи. От обычного грепа
отличается тем, что выдет все строки для сообщения, у которого хотя бы
в одной строке встречается паттерн. Иногда это удобно, иногда такое
количество информации может быть излишним.
Использование
exigrep [-I] [-l] [-t ] [-v] []...
— I — включает регистрозависимость
— l — отключает обработку регулярных выражений в паттерне (все символы
начинают обрабатываться «как есть»)
— t<n> — в качестве n нужно указывать количество секунд. Выводятся
только сообщения, которые провели в очереди больше чем n секунд.
— v — опция идентична grep'овской. Выводит только строки не содержащие
паттерн (вернее, строки относящиеся к сообщениям у которых ни в одной
строке нет паттерна).
Логи можно подавать на стандартный ввод или через пробел после всех
опций. Логи могут быть в архиве (вообще говоря, все это дело
определяется опциями сборки ZCAT_COMMAND и COMPRESS_SUFFIX в файле
Local/Makefile).
eximstats — Статистика на базе логов
Утилита парсит логи экзима (или syslog'а) и выводит статистический
анализ по всем содержащимся сообщениям.
Вывод может быть в трех форматах: txt, html, xls (Excel).
Использование
eximstats [Output] [Options] mainlog1 mainlog2
По умолчанию скрипт выведет статистику в STDOUT в формате txt. Например
можно сделать так
eximstats mainlog1 mainlog2 ... > report.txt
но лучше так
eximstats -txt=report.txt mainlog1 mainlog2
Вместо txt можно указать html или xls, чтобы вывод был в
соответствующем формате.
Уже готовые отчеты можно объединить в один.
eximstats -merge -html [Options] report.1.html ... > weekly_rep.html
У программы масса опций, посмотреть их можно так
eximstats -help
или так
perldoc eximstats
Если отчеты в html, то можно даже png-графики выводить.
Описывать, что получается в отчете, смысла, думаю, нет. Стоит просто
попробовать и посмотреть. Статистика очень мощная, если есть проблемы,
они винды сразу.
exim_checkaccess — проверка приема для адреса с IP
Очень простая программа для проверки Relay. Заменяет «exim -bh».
Используем так:
exim_checkaccess <IP address> <email address> [exim options]
IP — IP отправителя
email address — адрес который будет указываться в RCPT TO
Обе опции обязательные (к сожалению, я не нашел как проверить «с любого
IP»). После опций можно добавить любые опции экзима. Т.к. утилита
использует <> в качестве отправителя удобно использовать её так:
exim_checkaccess 10.9.8.7 A.User@a.domain.example -f
himself@there.example
Это не все утилиты, которые идут с exim'ом. Описал только те, которые
считаю наиболее полезными.
Остальные утилиты просто перечислю:
* exiwhat — список того, что делают процессы exim`a
* exicyclog — ротация лог-файлов
* exim_dbmbuild — сборка файла DBM
* exinext — извлечение информации повторов
* exim_dumpdb — дамп БД подсказок
* exim_tidydb — очистка БД подсказок
* exim_fixdb — правка БД подсказок
* exim_lock — блокировка файла почтового ящика (mailbox)
* eximon — показывает в X'ах информацию о состоянии очереди exim'a, и о том, что exim делает
Есть сторонние утилиты, например, exilog — обеспечивает визуализацию
логов от многих серверов exim'a.
Lire — аналог eximstats, но на самом деле это более глобальная
программа которая анализирует логи многих программ и выводит
статистику.
Ссылки
Заметка написана на основе официальной документации к Exim. В процессе
написания использовались некоторые формулировки из перевода документации
[urlspan]отсюда.[/urlspan]
[urlspan]Официальный сайт программы[/urlspan]
[urlspan]Официальная Wiki Exim'а[/urlspan]
[urlspan]Сайт VirtualExim[/urlspan]
Сайт утилиты exilog
[urlspan]сайт Lire[/urlspan]
[urlspan]FAQ по Exim MTA[/urlspan]
[urlspan]Диспут на тему Exim vs Postfix[/urlspan]
[urlspan]Virtual Domains with Exim + Courier-IMAP + MySQL[/urlspan]
[urlspan]Установка почтового сервера на базе Exim[/urlspan]