深信服防火墙内置邮件网关导致我们自建邮箱总是收件故障

小鱼学安全 2178

{{ttag.title}}
深信服防火墙内置邮件网关导致我们自建邮箱总是收件故障,有什么好的解决办法?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

回复小鱼学安全:内网发送邮件被AF拦截了,请按如下排查:

1、禁用内容安全策略发送邮件测试,如能正常发送则是内容安全策略拦截

2、开启实时日志拦截并直通测试,如能正常发送则根据直通日志进行策略调整,并且直通日志提示“url filter”即可关闭内容安全策略中的邮件安全

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】中开启直通日志观察是否正常,若正常则需根据直通日志放通数据

②以标准版本AF8.0.2-8.0.85版本操作路径示例:在【系统】-【排障】-【数据包拦截日志与直通】/'【故障排查】-【开启实时拦截日志并直通】中开启直通日志观察是否正常,若正常则需根据直通日志放通数据
在试试这个
本答案是否对你有帮助?
王老师 发表于 2025-7-26 16:39
  
检查端口映射配置
登录深信服防火墙,进入【NAT】-【端口映射】或【虚拟服务器】选项。
确认已为邮件服务器映射以下端口:
SMTP(发件):TCP 25
POP3(收件):TCP 110
IMAP(可选):TCP 143


优化防火墙访问控制规则
进入【防火墙】-【访问控制策略】,检查是否有规则阻止外部访问邮件服务器端口。
添加允许规则:
源地址:any(或特定外部IP段)
目的地址:邮件服务器内网IP
服务:SMTP/POP3/IMAP
动作:允许
优先级:确保规则优先级高于其他拒绝规则。
王老师 发表于 2025-7-26 16:37
  
关闭邮件过滤功能
登录深信服防火墙管理界面,进入【内容安全】-【内容安全策略】(AF7.3版本)或【对象】-【安全策略模版】-【内容安全】(AF7.4版本)。
取消勾选【安全配置】中的邮件安全选项,保存配置后重启防火墙。
测试:若关闭后邮件收发恢复正常,说明邮件过滤规则存在误拦截,需进一步优化规则或联系深信服技术支持调整策略。
知足常乐961 发表于 2025-7-26 07:30
  
如果配置没有问题的话,那你还是联系400看一下,有可能需要优化配置或者升级
新手260505 发表于 2025-7-25 17:38
  
可能原因        检查项        检查项判断标准        详细操作链接
1.邮件安全策略配置异常        1.检查网关杀毒功能是否开启
2.检查邮件安全模板是否被正确引用
3.检查是否存在直通或白名单设置        1.在【授权管理】中确认网关杀毒功能状态
2.检查邮件安全模板是否开启检查功能并关联到安全策略
3.在【系统】-【排障】-【直通日志】中确认是否开启直通或白名单
注意:直通设置会绕过安全检测        二、基础排查:检查配置是否正常
2.SMTP服务器被拦截        1.检查邮件服务器域名解析是否正常
2.验证第三方邮箱是否屏蔽防火墙IP        1.在【命令行控制台】ping邮件服务器域名测试连通性
2.使用Foxmail客户端测试相同配置是否正常
若使用网易/QQ邮箱可能被反垃圾策略拦截        【AF】系统故障日志报“设置SMTP服务器地址失败”
3.自建SMTP域名解析异常        1.检查内网DNS服务器配置
2.验证邮件服务器域名公网可解析        1.在【网络】-【高级网络配置】修改DNS为内网地址
2.确认自建邮箱域名已在公网注册        【AF】使用内网邮件地址无法发送告警邮件,日志提示:设置SMTP服务器地址失败
4.内容安全模块拦截邮件端口        检查是否开启邮件安全代理功能        在【安全防护策略】中确认是否开启内容安全模块并代理25/110/143端口
关闭邮件安全代理可立即恢复        【AF】内容安全开启了邮件安全,导致防火墙代理回25.110.143这三个端口的数据包。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
功能体验
新版本体验
标准化排查
GIF动图学习
VPN 对接
纪元平台
2025年技术争霸赛
产品体验官
【 社区to talk】
信服课堂视频
玩转零信任
每周精选
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练

本版版主

37
46
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人