检查过设备配置没有问题后,就需要确认下故障现象了
1、确认邮件协议:邮件过滤功能是针对发邮件,收邮件是过滤不了的。并且发邮件只能是使用邮件客户端通过smtp或加密smtp协议发送,webmail是匹配不到邮件过滤功能的。
特别注意:部分邮件客户端并没有使用smtp/smtps协议,而是使用的https协议
确认方法:打开客户的邮件客户端,查看邮件服务器或帐户配置。注意:exchang邮件协议也是不支持邮件过滤的。
foxmail
outlook
2、检查邮件服务器地址,确认邮件客户端访问邮件服务器数据经过AC设备。
3、加密smtp协议的邮件过滤,需要启用SSL内容识别功能,且注意下图的设置:需要勾选相应选项,适用于要包括过滤功能。另外下图中的例外也需要检查。
4、在设备内外网口抓取相应的数据包分析。确认数据包是否被设备代理了:
如下图,10.80.42.107为邮件服务器地址,在设备LAN口抓包,显示TTL为64,表示数据包被设备代理了,反之就没被代理。
如果是加密的邮件,需要确认是否解密成功。具体看SSL内容识别的典型场景