Jump to content

Trend Micro Scanmail Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

auf einem Exchange 2003 SP1 ist TrendMicro Scanmail installiert.

 

Die durchschnittliche Menge an E-Mails beträgt täglich ca. 2.500 Mails die gescannt werden. Dies sind alle eingehenden und ausgehenden E-Mails. Nun verhält es sich so, dass täglich zwischen 19.00h und 22.00h, stündlich ca. 30.000 laut Scanmail Report gescannt werden.

 

Was passiert nun genau?

 

Der Exchange Nachrichtenstatus zeigt keine eingehenden und ausgehenden E-Mails an, in der oben genannten Häufigkeit. Die Verbindungen zum Server zeigen keine Auffälligkeiten.

 

Mit dem Real Monitor von Scanmail erkennt man, dass genau in dieser Zeit die große Menge von E-Mails gescannt wird.

 

D. h. in Wirklichkeit erfolgt kein versenden oder empfangen der E-Mails, sondern nur der Scan. Anscheinend.

 

Erkennt jemand dieses Verhalten? Danke für Eure Antworten.

 

Gruss

Mull

Link zu diesem Kommentar

Hi,

 

es gibt einen Scheduled Scan am Sonntag um 12.00h. Dieser Scan wird ebenfalls in den Logs korrekt angezeigt. Dort werden auf 1,5 Stunden die fast identische Anzahl an Mails gescannt, wie jeden Tag innerhalb von 19.00h bis 22.00h.

 

Der Scan-Prozess von Scanmail HWEX_Master.exe ist in dieser Zeit ebenfalls am Laufen. Als Version verwende ich ScanMail 7. Das Build ist mir leider bis jetzt unbekannt und kann ich morgen mitteilen. Die aktuelle Version hab ich mir gerade gezogen.

 

Es wird sich um einen nicht eingeplanten Scan handeln. Denke ich. Das würde bedeuten --> Neuinstallation. Vielleicht hat noch jemand Ideen?

 

Danke.

 

Gruss

Mull

Link zu diesem Kommentar

hi,

 

der patch wurde heute nachmittag installiert und der server neu gestartet. seit 19.00h scannt der server aber wieder alle nachrichten durch.

ich hab jetzt hier nachgefragt und es wurde mir bestätigt, dass es früher mal so eingerichtet war, das jeden abend um 19.00h ein scan durchgeführt wurde. nachdem dies nicht sinnvoll erschien, wurde der scan auf sonntag, 12.00h verlegt.

jetzt hat sich das scanmail anscheinend gemerkt.

eine lösung wäre vielleicht nochmal die einrichtung des task für tägliches scanning um 19.00h. dann einmal laufen lassen und am nächsten tag wieder löschen. vielleicht können dann die "restbestände" auch gelöscht werden.

 

natürlich würde eine neuinstallation bestimmt verbesserung bringen. dies will ich aber im moment nicht durchführen, weil dafür keine zeit vorgesehen ist. dann würde ich das so laufen lassen, schadet ja nicht. wie gesagt, anfangs bestand ja die annahme der admins vor-ort, dass es sich vielleicht um ein offenes relay handeln würde. dies ist aber nicht so und das wurde somit belegt.

 

schaun wir jetzt mal was trendmicro dazu sagt.

 

gruss

mull

Link zu diesem Kommentar

Hallo,

 

es ist tatsächlich so! Ab 19.00h startet das Backup des Exchange. Ich bin erst sehr kurz hier beschäftigt und muss jetzt alles analysieren.

Am Samstag erfolgt kein Backup und hier gibt es auch keinen Scan.

Die vor-Ort-Administratoren können sich nun erklären, warum die Sicherung so lange dauert. :-)

 

Vielen Dank für Eure Hilfe.

 

Gruss

Mull

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...