ASA下邮件发送经常失败

ASA下邮件发送经常失败

更换ASA5525后最近发现,经常有个别人发个别邮件失败,outlook上出现代码0x800CCC0F,
ASA下邮件发送经常失败
查看网络并没有问题,通过抓包发现此邮件通过ASA5525时被丢包,在ASA上查看日志发现日志上的丢包代码为:
Aug 03 2018 09:36:16: %ASA-6-305011: Built dynamic TCP translation from inside:10.10.200.148/52065 to outside:118.242.17.18/52065
Aug 03 2018 09:36:16: %ASA-6-302013: Built outbound TCP connection 181126021 for outside:58.215.117.69/25 (58.215.117.69/25) to inside:10.10.200.148/52065 (118.242.17.18/52065)
Aug 03 2018 09:36:17: %ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998
那么“%ASA-4-108004: ESMTP Classification: Dropped connection for ESMTP Request from inside:10.10.200.148/52065 to outside:58.215.117.69/25; matched Class 4: header line length gt 998”这句的原因究竟是什么?
查找思科解决方案时我发现也有类似人提出这样的问题。
ASA下邮件发送经常失败
大神给的解决方案是防火墙在检查esmtp时的对此邮件选择了丢包
ASA下邮件发送经常失败
于是我决定删除对esmtp的策略检查(原来都是默认策略)
ASA下邮件发送经常失败
删除后再进行抓包,果然没有再出现邮件无法发送的问题了。