更換ASA5525后最近發(fā)現(xiàn),經(jīng)常有個(gè)別人發(fā)個(gè)別郵件失敗,outlook上出現(xiàn)代碼0x800CCC0F,
查看網(wǎng)絡(luò)并沒有問題,通過抓包發(fā)現(xiàn)此郵件通過ASA5525時(shí)被丟包,在ASA上查看日志發(fā)現(xiàn)日志上的丟包代碼為:
Aug 03 2018 09:36:16: %ASA-6-305011: Built dynamic TCP translation from inside:10.10.200.148/52065 to outside:118.242.17.18/52065
Aug 03 2018 09:36:16: %ASA-6-302013: Built outbound TCP connection 181126021 for outside:58.215.117.69/25 (58.215.117.69/25) to inside:10.10.200.148/52065 (118.242.17.18/52065)
Aug 03 2018 09:36:17: %ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998
那么“%ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998”這句的原因究竟是什么?
查找思科解決方案時(shí)我發(fā)現(xiàn)也有類似人提出這樣的問題。
大神給的解決方案是防火墻在檢查esmtp時(shí)的對(duì)此郵件選擇了丟包
于是我決定刪除對(duì)esmtp的策略檢查(原來都是默認(rèn)策略)
刪除后再進(jìn)行抓包,果然沒有再出現(xiàn)郵件無法發(fā)送的問題了。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。