Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mail-Spool leeren

Hallo,

wir hatten einen User der kompromittiert wurde und Spam verschickte. Jetzt ist die Warteschlange voll mit 19000 Mails.

Wie bekomme ich diese gelöscht?

Ich habe ein Ticket aufgemacht, aber nachdem der Techniker fast 2 Stunden nicht annähernd an eine Lösung kam (hat nur in den STMP Logs rumgesucht) habe ich auf die passive Firewall umgeschaltet. Dort habe ich den smtpd service gestoppt da er trotzdem noch mail verschickt hat.

Stand ist: Passive Firewall momentan aktiv und alles läuft wie gewünscht. Eigentliche Primäre Firewall ist auf Hot Standby mit aktuell noch um die 15000 Mails.

Es muss doch eine Möglichkeit geben diese Mails zu löschen.

Über das Webinterface kommt die Meldung: Sie haben nicht die Rechte, um die Konfiguration hinzuzufügen/zu ändern

XG230 (SFOS 19.0.1 MR-1-Build365)

MTA Mode



This thread was automatically locked due to age.
  • Halo  ,

    Vielen Dank, dass Sie sich an die Community gewandt haben,
    Seit wann das Problem aufgetreten ist.
    Was ist die Auswirkung? Hohe CPU- oder hohe Festplattenauslastung.
    Hat der Kunde zuvor den MTA-Modus verwendet? Was sind der aktuelle Modus und alle Änderungen, die seit dem letzten 1 Jahr am Betriebsmodus vorgenommen wurden.

    Wir würden Sie bitten, eine Support-Serviceanfrage zu stellen, und unser Team von GES-Experten kann Ihnen helfen, die Spule zu leeren.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • I think there is a language problem, because I already wrote some answers of your questens above. 

    So here a translated Version:

    we had a user who was compromised and sent spam. Now the queue is full with 19000 mails.

    How do I get these deleted?

    I opened a ticket, but after the technician didn't come close to a solution for almost 2 hours (just looked around in the STMP logs) I switched to the passive firewall. There I stopped the smtpd service because it was still sending mails.

    Status is: Passive firewall currently active and everything is running as desired. Actual primary firewall is on hot standby with currently still around 15000 mails.

    There must be a way to delete these mails.

    Via the web interface I get the message: You do not have the rights to add/change the configuration.

  • Can you help with the case number, I'll track down the case no and add the next plan of action notes to get it expedite further...

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Zum Beispiel so:

    exim -bp | grep "SUCHSTRING" | awk {'print $3'}|while read mid; do exim -Mrm "$mid";done

    Und aus der internen Datenbank dann so:

    psql -U nobody -d iviewdb -p 5433 -c "DELETE FROM tblmailspool WHERE time_stamp BETWEEN '2022-11-01 00:00:00' AND '2022-11-30 23:59:59';"

    Hier zum Beispiel werden alle E-Mails vom Monat November im Jahr 2022 aus der internen Datenbank gelöscht. Eventuell kann die WHERE-Klausel noch spezifiziert werden, falls der Absender der SPAM-Mail immer identisch ist o. Ä.

  • Es kann so einfach sein. Vielen Dank, es hat funktioniert!