下一代防火墙AF 【AF】outlook邮箱告警测试发送失败

【AF】outlook邮箱告警测试发送失败

更新时间:2023-06-13 23:19:08
客户配置outlook邮箱账号发送告警时,测试发送失败;
故障日志显示:发送者邮件格式错误:




1、怀疑是格式错误,原本的账号名是 a.b@c.d 建议更换成普通的账号名来发送邮件;
更换成普通的用户名格式:a@b.c 发现还是一样的错误;

2、怀疑是outlook的问题,更换成qq邮箱测试,验证是可以正常发送;

3、抓包确认,发现信息有和故障日志中调试级别日志一样:
STARTTLS is required to send mail [BJXPR01CA0067.CHNPR01.prod.partner.outlook.cn]



这个错误说明使用STARTTLS协议协商失败了;

       STARTTLS,是一种明文通信协议的扩展,能够让明文的通信连线直接成为加密连线(使用SSL或TLS加密),而不需要使用另一个特别的端口来进行加密通信,属于机会性加密。

 
经过确认AF不支持STARTTLS,要么全明文,要么全ssl的,部分明文、部分ssl的starttls的不支持。
1、更换邮箱
2、更换邮箱的设置,全明文方式,或者全TTLS方式;