ASA下郵件發送經常失敗
阿新 • • 發佈:2018-08-06
發送 郵件發送 mar 原因 outb 郵件 faac log sla 更換ASA5525後最近發現,經常有個別人發個別郵件失敗,outlook上出現代碼0x800CCC0F,
查看網絡並沒有問題,通過抓包發現此郵件通過ASA5525時被丟包,在ASA上查看日誌發現日誌上的丟包代碼為:
Aug 03 2018 09:36:16: %ASA-6-305011: Built dynamic TCP translation from inside:10.10.200.148/52065 to outside:118.242.17.18/52065
Aug 03 2018 09:36:16: %ASA-6-302013: Built outbound TCP connection 181126021 for outside:58.215.117.69/25 (58.215.117.69/25) to inside:10.10.200.148/52065 (118.242.17.18/52065)
Aug 03 2018 09:36:17: %ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998
那麽“%ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998”這句的原因究竟是什麽?
查找思科解決方案時我發現也有類似人提出這樣的問題。
大神給的解決方案是防火墻在檢查esmtp時的對此郵件選擇了丟包
於是我決定刪除對esmtp的策略檢查(原來都是默認策略)
刪除後再進行抓包,果然沒有再出現郵件無法發送的問題了。
查看網絡並沒有問題,通過抓包發現此郵件通過ASA5525時被丟包,在ASA上查看日誌發現日誌上的丟包代碼為:
Aug 03 2018 09:36:16: %ASA-6-305011: Built dynamic TCP translation from inside:10.10.200.148/52065 to outside:118.242.17.18/52065
Aug 03 2018 09:36:16: %ASA-6-302013: Built outbound TCP connection 181126021 for outside:58.215.117.69/25 (58.215.117.69/25) to inside:10.10.200.148/52065 (118.242.17.18/52065)
那麽“%ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998”這句的原因究竟是什麽?
大神給的解決方案是防火墻在檢查esmtp時的對此郵件選擇了丟包
於是我決定刪除對esmtp的策略檢查(原來都是默認策略)
刪除後再進行抓包,果然沒有再出現郵件無法發送的問題了。
ASA下郵件發送經常失敗