MailPlus 日志报 5.7.1 Attachment type not allowed:附件类型被拦,调整位置在反垃圾邮件里

痛点场景

合作方发来一封带安装程序附件的邮件,对方确认发出、这边却始终没收到。到 MailPlus Server > 审核 > 日志 里一查:

milter-reject for END-OF-MESSAGE. 5.7.1 Attachment type not allowed

附件类型不允许——这封邮件被拦,不是因为它太大,而是因为附件的文件类型在封锁名单上。

定性:这是一道按类型设的闸门

按官方知识库的诊断:MailPlus Server 拒绝这次 SMTP 连接,是因为电子邮件包含被封锁文件类型的附件

出于安全原因,MailPlus Server 会封锁带有潜在危险文件附件的电子邮件。可执行文件、脚本这类附件是病毒与勒索软件最常用的投递载体,按类型直接拦截,是最直接的一道防护——它不分析这封邮件"看起来可不可疑",只要附件类型在名单上就不放行,宁可错拦、不可漏放。

和另一道常见闸门区分开:日志里如果报的是附件大小超限,那是另一回事;这条日志管的是类型,哪怕附件很小,只要类型被封锁同样过不去。两道闸门独立工作,看到的日志也不同。

调整位置:附件过滤器选项卡

业务上确实需要接收某类被拦的附件(比如对接方坚持用特定格式的压缩包),官方给出的调整路径是:

  1. 启动 MailPlus Server;
  2. 进入 安全性 > 反垃圾邮件,单击自定义垃圾邮件过滤器
  3. 进入附件过滤器选项卡,编辑被阻止文件类型的列表。

调整的位置在反垃圾邮件的过滤器体系里,而不是邮件投递的常规设置——这道闸门的定位就是安全防护,动它就是在动防线的边界。

动名单之前的取舍

  • 先确认业务必要性:对方发的是不是非收不可的文件类型?多数场景下,让发件方改用共享链接或换一种文件格式传递,比放宽封锁名单更稳妥;
  • 最小范围调整:确需放行时,只把业务必需的具体类型从名单里调整出来,不要顺手大范围删减;
  • 记住这是安全机制:这条日志出现说明过滤器在正常工作。放宽名单等于给潜在危险附件开了口子,每一次调整都应该有明确的业务依据。

小结

  • 日志定性:附件类型命中封锁名单被拦,是安全机制正常工作;
  • 调整位置:安全性 > 反垃圾邮件 > 自定义垃圾邮件过滤器 > 附件过滤器选项卡;
  • 放行前先穷尽替代方案,确需调整也只做最小范围的修改。

上线邮件系统时,诚鑫致达科技会陪客户把附件封锁名单逐类过一遍——业务必须接收的类型留好通道,其余保持默认拦截,安全与业务两头都顾得住。