提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

客户端邮箱审计不到的可能原因和排查思路

|

问题描述

现象:终端使用邮件客户端收发邮件,在数据中心查不到收发邮件的记录(排除数据中心原因)

根因

可能原因
第三方产品&环境问题
1、用户发邮件的流量没有双向经过设备(流量不经过设备或只有单向流量经过设备)
2、邮件服务器部署在AC的LAN口方向区域

功能配置问题
1、用户没有认证上线
2、用户没有匹配到审计策略
3、设备没有内容审计序列号
4、发邮件的数据是加密协议,且没有配置开启SSL解密功能
5、SSL解密不成功
6、有自定义应用/全局排除干扰
7、审计规则库未更新


解决方案

排查思路
1、确认终端的流量有双向经过设备,且是支持审计的邮件协议,确保用户已认证上线
2、有匹配到审计策略,审计策略配置是否正确,详细配置指导参考:点击这里
3、如果是加密web邮箱,需要开启SSL内容识别并安装SSL根证书,确保AC设备SSL解密成功(在【SSL内容识别】-勾选【加密邮件内容识别】,且邮箱加密端口需要是AC设备支持的标准端口(仅识别使用25、465、995、143、993、587端口)
4、确保未针对故障终端IP或邮箱域名开启【全局排除地址】或【上网故障排除】
5、基于无法审计的终端IP进行抓包分析

建议与总结

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

我要分享
文档编号: 225433
作者: admin
更新时间: 2023-04-11 10:09
适用版本: