KAÇIRMAYIN
Exchange Server Nerelerden Log Toplayabilirim?
Exchange Server, kurumsal e-posta altyapılarında güvenilirlik ve performans açısından önemli bir rol üstlenmektedir.
Zaman zaman yaşanan erişim, teslimat ya da hizmet kesintisi gibi sorunların doğru şekilde teşhis edilebilmesi için, sistem yöneticilerinin altyapıya ait log dosyalarını ve veri dizinlerini iyi bilmesi gerekmektedir. Bu makalede, Exchange Server 2016/2019 sürümleri temel alınarak, sistemin farklı bileşenleri tarafından oluşturulan log ve veri dosyalarının konumları, içerikleri ve sorun giderme senaryolarındaki kullanımları detaylı biçimde ele alınmıştır..
Message Tracking Logs
Varsayılan Dizin:
İçerik ve Kullanım Amacı:
Message Tracking logları, Exchange Server üzerinde geçen her e-posta mesajının sistem içindeki yolculuğunu adım adım kaydeder. Gönderici, alıcı, tarih/zaman damgaları, mesajın geçirdiği işlemler (SUBMIT, DELIVER, TRANSFER, FAIL vb.) gibi bilgiler içerir. Mail akış sorunlarının (örneğin: "Mail ulaşmamış" ya da "Teslim süresi neden gecikti") analizinde birincil başvuru kaynağıdır. Ayrıca compliance (uyumluluk) denetimlerinde de kritik rol oynar.
Örnek Kullanım:
Bir kullanıcının ilettiği e-postanın neden ulaşmadığını analiz etmek için kullanılır. PowerShell üzerinden Get-MessageTrackingLog komutu ile erişim sağlanabilir.
Get-MessageTrackingLog -Recipients [email protected] -Start "05/22/2025 08:00" -End "05/22/2025 18:00"
Transport Logs (SMTP Protocol Logs)
Varsayılan Dizin:
İçerik ve Kullanım Amacı:
Transport logları, SMTP katmanındaki oturumları ve komutları içerir. Sunucunun başka sunucularla veya istemcilerle olan SMTP iletişimlerini detaylı olarak kaydeder. “HELO”, “MAIL FROM”, “RCPT TO” gibi SMTP komutlarını görebilirsiniz. E-posta teslimi sırasında yaşanan iletişim hataları (örneğin 550, 451, 421 gibi SMTP kodları)...
Rastgele Yazılar
Teksas’ta 23 Şehre Fidye Yazılımı Saldırısı
ESET’in edindiği bilgiye göre ABD’nin Teksas eyaletindeki 23 şehir, koordineli bir fidye yazılımı saldırısına uğradı. Gelişmeler üzerine FBI devreye girerken, Teksas Valisi “yükseltilmiş tepki”...
‘Coronavirus Haritalarına’ dikkat edin, şifre çalmayı hedefliyor
Siber suçlular internet kullanıcılarını avlamak için her fırsattan yararlanmak için hiçbir şeyden vazgeçmeyecek.
COVID-19'a (hastalık) neden olan SARS-COV-II'nin (virüs) feci yayılımı bile, aynı şekilde...
Hastanelerde ki veri sızıntısının önemi nedir?
222 tıp şirketi 2018'de 11 milyondan fazla hasta kaydını etkileyen, hack olayları bildirdi. Veri ihlalleri hastane organizasyonlarına ihlal edilen her hasta rekoru için tahmini...
Saldırganlar Ryuk Ransomware ile Collierville Şehrini sistemlerini şifrelediler
Enfeksiyon bilgisayar sistemlerini kapattı ve bazı bilgisayar dosyalarını şifreleyerek bu dosyalara erişimi engelledi.Saldırı ayrıca izin talepleri, genel kayıt talepleri ve işletme hizmetleri gibi kamu...
KVKK’dan Facebook’a 1.600.000 TL ceza
Sosyal medya platformu Facebook'un veri ihlali konusuyla başı dertte. Son olarak ortaya çıkan bilgiye göre Kişisel Verileri Koruma Kurulu yaptığı inceleme sonucunda Facebook'a 1.600.000...
SON YORUMLAR
Siber Güvenlik Bölümü olan Üniversiteler
Okumuş olduğunuz yada bildiğiniz üniversiteleri yoruma yazın nasıl bir yer olduğunu 🙂
Siber Güvenlik Lisansüstü Programlar
Sabancı ÜniversitesiSakarya ÜniversitesiOrta Doğu Teknik Üniversitesi(ODTÜ)İstanbul Ticaret ÜniversitesiKadir Has ÜniversitesiAhmet...





















