提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤三、确认故障现象,抓取相应数据包分析

|

问题描述

邮件过滤不生效

有效排查步骤

检查过设备配置没有问题后,就需要确认下故障现象了
1、确认邮件协议:邮件过滤功能是针对发邮件,收邮件是过滤不了的。并且发邮件只能是使用邮件客户端通过smtp或加密smtp协议发送,webmail是匹配不到邮件过滤功能的。   
    特别注意:部分邮件客户端并没有使用smtp/smtps协议,而是使用的https协议
确认方法:打开客户的邮件客户端,查看邮件服务器或帐户配置。注意:exchang邮件协议也是不支持邮件过滤的。
foxmail


outlook

2、检查邮件服务器地址,确认邮件客户端访问邮件服务器数据经过AC设备。
3、加密smtp协议的邮件过滤,需要启用SSL内容识别功能,且注意下图的设置:需要勾选相应选项,适用于要包括过滤功能。另外下图中的例外也需要检查。

4、在设备内外网口抓取相应的数据包分析。确认数据包是否被设备代理了:
如下图,10.80.42.107为邮件服务器地址,在设备LAN口抓包,显示TTL为64,表示数据包被设备代理了,反之就没被代理。

如果是加密的邮件,需要确认是否解密成功。具体看SSL内容识别的典型场景

解决方案

我要分享
文档编号: 217367
作者: admin
更新时间: 2023-01-05 17:29
适用版本: