Awstats für eMail verkehr

  • Hallo gibt es jemanden, der vllt ein Howto hat, wie ich mit Awstats den eMail verkehr der Kunden ansehen kann, sprich damit z.B. Spam Versand erkennen kann?


    Ich würde mich freuen wenn es da bald was gibt :)

  • Hy,


    AWStats kann auch mail logs auswerten. Allerdings ist hier soweit ich weis kein "SPAM" ersichtlich. Einfach nur Sender und Empfänger.


    Habe auf meinen Servern Munin am laufen, wo ich die Anzahl der Mails die rein und rausgehen sehe. Zudem ist der "SPAM" als blocked mails vom postfix ersichtlich.
    Vielleicht reicht dir das ja auch schon. Sonst mich ich mir mal AWStats mit mails näher anschauen.


    Greez
    BeNe

  • Hey BeNe,


    also ich habe vor nen halben Jahr bei nen Kollegen auf dem Server Awstat für Mails gesehen, und da konnte man erkennen, welcher User Spam versendet...


    Nur i-wie finde ich keine Config dafür... um mir wie auf der awstats Webseite, die stats anzeigen zu lassen...


    Wäre also echt nett wenn man da was machen kann, das man Standard mäßig als Admin die Mail Stats einsehen kann.

  • Hallo,
    ich hatte mir das auch mal vor längerer Zeit einmal angesehen, aber musste es aus Zeitgründen abbrechen...


    Als erstes musst du dir die "maillogconvert.pl" aus der awstats soruce holen:
    http://awstats.sourceforge.net/#DOWNLOAD


    Diese Datei musst du dann auf deinem Server ablegen:

    Code
    1. /usr/share/awstats/tools


    Anschließend musst du noch die Konfiguration anpassen:

    Code
    1. /etc/awstats


    Dabei hilft dir die awstats FAQ:
    http://awstats.sourceforge.net/docs/awstats_faq.html#MAIL


    Bei sowas hilft auch immer Google ;)
    Dieser Link sieht auch sehr hilfreich aus... :)


    Viele Grüße
    Röne

  • die maillogconvert.pl sollte eigentlich schon da sein.
    Einmal direkt von AWStats und einmal i-MSCP:


    Code
    1. # find -name maillogconvert.pl
    2. ./usr/share/doc/awstats/examples/maillogconvert.pl
    3. ./usr/sbin/maillogconvert.pl


    Wie genau es funktioniert muss ich selber erstmal testen.
    Denn es sollte ja jeder nur seine e-Mails sehen und nicht von anderen...Und für jede Domain eine Config von Hand anlegen ist auch nicht gerade sinnvoll.


    Danke schon mal für die Links.


    Greez BeNe


  • die maillogconvert.pl sollte eigentlich schon da sein.
    Einmal direkt von AWStats und einmal i-MSCP:


    Code
    1. # find -name maillogconvert.pl
    2. ./usr/share/doc/awstats/examples/maillogconvert.pl
    3. ./usr/sbin/maillogconvert.pl


    Stimmt, hast recht. Da habe ich nicht nachgeschaut. Hatte den Pfad seinerzeit aus der awstats Beschreibung...



    Wie genau es funktioniert muss ich selber erstmal testen.
    Denn es sollte ja jeder nur seine e-Mails sehen und nicht von anderen...Und für jede Domain eine Config von Hand anlegen ist auch nicht gerade sinnvoll.


    Wenn ich das richtig in Erinnerung habe, muss es für jede angelegte Domain eine eigene Konfiguration geben.
    Aus der Datei "awstats.conf.disabled" wir die domainspezifische Konfigurationsdatei "awstats.DOMAIN.conf" angelegt.
    In der domanspezifischen Konfigurationsdatei gibt es die beiden Parameter "SiteDomain" und "HostAliases", welche aktuell auch schon genutzt werden.
    Somit sollte man tatsächlich nur die eigenen Mails sehen. :-)


    "Problem" wird es wahrscheinlich sein, dass im Maillog nicht nur Postfix alleine schreibt, diese Auswirkung gilt es dann natürlich auch noch zu betrachten. Eventuell wird dadurch die Statistik "verfälscht". Also ich denke hier an Postgrey, Amavis oder Spamassassin...

    Edited once, last by Röne ().

  • Um postgrey, amavis und Spamd mach ich mir keine sorgen, die haben bereits ihre eigene Logs erhalten. weil bei 100 MB logs man da schon vor 3 Wochen den überblick verloren hatte...


    Habe zwar zu testzwecken ne Config erstellt, doch die Ausgabe sieht immer aus wie die der Webstats... aber mit den daten der eMail (traffic usw. passt.)

  • Für ein schnelles erkennen, kannst es auch per logwatch beobachten.
    Allerdings ohne Statistiken, nur, wer <-> wohin mails gesendet/bekommen hat.
    Doch dass sollte aussreichen um einen spam Versand zu erkennen.


    logwatch --detail High --mailto [email protected]


  • Für ein schnelles erkennen, kannst es auch per logwatch beobachten.
    Allerdings ohne Statistiken, nur, wer <-> wohin mails gesendet/bekommen hat.
    Doch dass sollte aussreichen um einen spam Versand zu erkennen.


    logwatch --detail High --mailto [email protected]


    Ja das ist wohl möglich, aber für den Dauer Einsatz nicht geeignet...


    Habe in den vergangenen 3 Wochen schon 12 Spämmer Gekündigt, doch leider sieht man es nur wenn mehr oder weniger "j-i-t" gesendet wird...


    Glaube ich muss mir etwas einfallen lassen, und doch nen Sendmail Patch fertig machen... -.-