Mejorar los Logs del Exim para análisis del SPAM en Linux

mejorar-los-logs-del-exim-para-analisis-del-spam-en-linux

Para conocer el contenido del archivo de registro de eventos (log) de los emails manejados por exim ejecutamos:

tail -f /var/log/exim_mainlog

Este archivo nos muestra el directorio desde el cual se emiten los emails. Ahora bien, para mejorar la información reportada podemos modificar el archivo de configuración del exim. Esto lo podemos hacer por SSH ó por WHM según lo que se prefiera:

Por SSH:

nano /etc/exim.conf

Debemos buscar el parámetro log_selector y colocar:

log_selector = +address_rewrite +all_parents +arguments +connection_reject +delay_delivery +delivery_size +dnslist_defer +incoming_interface +incoming_port +lost_incoming_connection +queue_run +received_sender +received_recipients +retry_defer +sender_on_delivery +size_reject +skip_delivery +smtp_confirmation +smtp_connection +smtp_protocol_error +smtp_syntax_error +subject +tls_cipher +tls_peerdn

Salir y guardar el arhivo.

Finalmente debemos reiniciar el exim con:

/etc/init.d/exim restart

Por WHM:

WHM > Service Configuration > Exim Configuration Editor > Advanced Editor

Colocar en la primera caja de ingreso de texto (textarea) lo siguiente:

log_selector = +address_rewrite +all_parents +arguments +connection_reject +delay_delivery +delivery_size +dnslist_defer +incoming_interface +incoming_port +lost_incoming_connection +queue_run +received_sender +received_recipients +retry_defer +sender_on_delivery +size_reject +skip_delivery +smtp_confirmation +smtp_connection +smtp_protocol_error +smtp_syntax_error +subject +tls_cipher +tls_peerdn

Luego hacer clic en el botón Save y esperar que el WHM guarde y reinicie el Exim. LISTO