<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"\@SimSun";
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Hello,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">In the past month, I have a few users asked me to retrieve email messages deleted by Mailscanner. When I went to the directory listed by Mailscanner, I cannot find the directory and thus cannot retrieve messages for my users.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Here is an example:<o:p></o:p></p>
<div style="mso-element:para-border-div;border:none;border-bottom:solid windowtext 1.0pt;padding:0in 0in 1.0pt 0in">
<p class="MsoNormal" style="border:none;padding:0in"><o:p> </o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">From: zzzzz <<a href="mailto:zzzzzzzzzzzz@riken.jp">zzzzzzzzzzzz@riken.jp</a>>
<o:p></o:p></p>
<p class="MsoNormal">Date: 4/8/19 4:55 AM (GMT-05:00) <o:p></o:p></p>
<p class="MsoNormal">To: zzzzzz@cs.fsu.edu<o:p></o:p></p>
<p class="MsoNormal">Subject: Re: Internship Application <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<div style="mso-element:para-border-div;border:none;border-bottom:solid windowtext 1.0pt;padding:0in 0in 1.0pt 0in">
<p class="MsoNormal" style="border:none;padding:0in">MailScanner was attacked by a Denial Of Service attack, and has therefore deleted this part of the message. Please contact your e-mail providers for more information if you need it, giving them the whole
 of this report. Attack in: /var/spool/MailScanner/incoming/141905/1841B12012B.A4390/nmsg-141905-20.html
<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">There was no directory /var/spool/MailScanner/incoming/141905/ on the server (about 5 hours later). I searched ‘1841B12012B.A4390’ under /var/spool/MailScanner and /var/spool/postfix/ and found nothing.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[root@smtpin2 log]# ls -l /var/spool/MailScanner/incoming/141905/1841B12012B.A4390/nmsg-141905-20.html<o:p></o:p></p>
<p class="MsoNormal">ls: cannot access /var/spool/MailScanner/incoming/141905/1841B12012B.A4390/nmsg-141905-20.html: No such file or directory<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Maillog entries:<o:p></o:p></p>
<div style="mso-element:para-border-div;border:none;border-bottom:solid windowtext 1.0pt;padding:0in 0in 1.0pt 0in">
<p class="MsoNormal" style="border:none;padding:0in"><o:p> </o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 postfix/smtpd[106496]: 1841B12012B: client=zzzzzzz.go.jp[zzzzzzzz]<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 postfix/cleanup[143771]: 1841B12012B: hold: header Received: from zzzzzzz.jp (zzzzzzzz.go.jp [zzzzzzzzzzzz])??by smtp.cs.fsu.edu (Postfix) with ESMTP id 1841B12012B??for <zzzzzz@cs.fsu.edu>; Mon,  8 Apr 2019 04:55:07
 -0400 (EDT) from zzzz.go.jp[]; from=<zzzzz> to=<zzzzzz@cs.fsu.edu> proto=ESMTP helo=<zzzzz.jp><o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 postfix/cleanup[143771]: 1841B12012B: message-id=<7A29AFFE-45F6-472F-AE30-A181EB69CBB6@riken.jp><o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 opendkim[79156]: 1841B12012B: zzzzzzzz.go.jp [zzzzzzz] not internal<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 opendkim[79156]: 1841B12012B: not authenticated<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 opendkim[79156]: 1841B12012B: no signature data<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 opendmarc[64392]: 1841B12012B: SPF(mailfrom): zzzzz.jp pass<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 opendmarc[64392]: 1841B12012B: riken.jp none<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:08 smtpin2 postfix/smtpd[106496]: disconnect from zzzzzzz.go.jp[zzzzzzzz] ehlo=1 mail=1 rcpt=1 data=1 quit=1 commands=5<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: New Batch: Scanning 1 messages, 21869 bytes<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: Virus and Content Scanning: Starting<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Whitelist refresh time reached<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Starting up MailWatch SQL Whitelist<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Read 309 whitelist entries<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Blacklist refresh time reached<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Starting up MailWatch SQL Blacklist<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:09 smtpin2 MailScanner[141905]: MailWatch: Read 291 blacklist entries<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 MailScanner[141905]: HTML disarming died, status = 13<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 MailScanner[141905]: Content Checks: Detected and have disarmed KILLED tags in HTML message in 1841B12012B.A4390 from zzzzzz@riken.jp<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 MailScanner[141905]: Requeue: 1841B12012B.A4390 to B30B212012C<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 MailScanner[141905]: Uninfected: Delivered 1 messages<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 postfix/qmgr[33312]: B30B212012C: from=<zzzzzzzz@riken.jp>, size=20446, nrcpt=1 (queue active)<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 MailScanner[141905]: Deleted 1 messages from processing-database<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 postfix/smtp[146430]: Host offered STARTTLS: [zzzzzz.cs.fsu.edu]<o:p></o:p></p>
<p class="MsoNormal">Apr  8 04:55:14 smtpin2 postfix/smtp[146430]: B30B212012C: to=<zzzzzz@cs.fsu.edu>, relay=zzzzzz.cs.fsu.edu[]:25, delay=6.8, delays=6.7/0/0/0.01, dsn=2.0.0, status=sent (250 Ok: queued as 3746AF39B1)<o:p></o:p></p>
<div style="mso-element:para-border-div;border:none;border-bottom:solid windowtext 1.0pt;padding:0in 0in 1.0pt 0in">
<p class="MsoNormal" style="border:none;padding:0in">Apr  8 04:55:14 smtpin2 postfix/qmgr[33312]: B30B212012C: removed<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Also there was no entry for this message under MailWatch’s "Message Listing".
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I would like to either configure MailScanner to not delete message body or have ability to located the email message and manually send to my users.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Any help would be greatly appreciated. <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thank you.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">James Wang<o:p></o:p></p>
</div>
</body>
</html>