行为管理AC 【AC】邮件服务器端口映射给公网-内网无法收发邮件

【AC】邮件服务器端口映射给公网-内网无法收发邮件

更新时间:2023-06-13 23:40:47
邮件客户端软件不能收发邮件
 
1、内网邮件服务器在AC上做了端口映射,并且公网IP绑定了域名
2、客户从内网收邮件收不到,邮件服务器填写的域名,内网没有dns服务器,邮件提示发件人地址涉嫌伪造如图:

3、排查发现是端口映射了勾选了发布内网服务器,源地址做了转换导致。
     勾选发布服务器后,数据包会被SNAT成lan口ip去跟邮件服务器通讯 。
     同一个源IP地址与邮件服务器的交互过多,导致邮件服务器认为是攻击行为,从而拒绝接收


 
1、内网用户填邮件服务器地址可以填服务器的内网IP地址,这样数据就不经过AC,也就不会再做地址转换
     如果内网用户不能填服务器内网地址,一定要域名的话,那么需要有DNS服务器将域名解析为内网IP地址
2、地址转换不勾选发布服务器,这样外网访问邮件服务器的数据包就不会做源地址转换了。