OVH Cloud OVH Cloud

Génération anormale des fichiers journaux

2 réponses
Avatar
bruno
Bonjour,=20

Depuis le 13/02/2004, les fichiers journaux d'Exchange=20
2000 server se g=E9n=E9rent de fa=E7on importante : fichiers de=20
5 MO =E0 raison de 15 =E0 20 en moyenne par heure dans le=20
dossier mdbdata (contre environ 10 par jour avant).=20
Par moment 10 fichiers sont g=E9n=E9r=E9s en 1 minute !=20

Le mode "enregistrement circulaire" n'est pas activ=E9.=20
La taille du fichier .edb est de 4.2 GO et le .stm de 6.5=20
GO=20
Aucun param=E8tre Exchange n'a =E9t=E9 modifi=E9.=20
Virus ?=20

Merci d'avance pour vos id=E9es

2 réponses

Avatar
fritz \(mvp\)
bonjour,
peut être usurpation de ton serveur par un spammer?
est-ce que tu as examiné si ce fait est causé par un trafic anormal?
surveille les files d'attente, pousse la finesse des enregistrements de
diagnostiques et consulter l'observateur d'événements.
NB: pour effacer les logs: faire une sauvegarde complète en ligne. si tu
n'en fais pas, passe en "logging circulaire".
cordialement,
fritz

bruno wrote:
: Bonjour,
:
: Depuis le 13/02/2004, les fichiers journaux d'Exchange
: 2000 server se générent de façon importante : fichiers de
: 5 MO à raison de 15 à 20 en moyenne par heure dans le
: dossier mdbdata (contre environ 10 par jour avant).
: Par moment 10 fichiers sont générés en 1 minute !
:
: Le mode "enregistrement circulaire" n'est pas activé.
: La taille du fichier .edb est de 4.2 GO et le .stm de 6.5
: GO
: Aucun paramètre Exchange n'a été modifié.
: Virus ?
:
: Merci d'avance pour vos idées
Avatar
Thierry DEMAN [MVP]
fritz (mvp) wrote:
bonjour,
peut être usurpation de ton serveur par un spammer?
est-ce que tu as examiné si ce fait est causé par un trafic anormal?
surveille les files d'attente, pousse la finesse des enregistrements
de diagnostiques et consulter l'observateur d'événements.
NB: pour effacer les logs: faire une sauvegarde complète en ligne. si
tu n'en fais pas, passe en "logging circulaire".
cordialement,
fritz
Bonsoir,


à noter que la forte activité des serveurs de messagerie est relativement
générale.

A bientôt,
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server,[MCSE option Messaging, MCSA 2003].
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm