MailPlus 安全日志报 Fragmented message section:一封大邮件被拆成多封投递,服务器为什么拒

痛点场景

公司用群晖 MailPlus Server 自建邮件系统,某天巡检时在安全日志里翻到一条不常见的记录:

Detected and rejected fragmented message section

检测到并拒绝了"零散的邮件分段"。管理员看到这条日志,通常会有两个疑问:这是什么故障?被拒的这封邮件还要不要?

先给结论:服务器没有坏,这是 MailPlus Server 的内容扫描在主动拦截一种特殊的投递方式。

这条日志说了什么

日志位置在 MailPlus Server > 审核 > 日志。要理解这条记录,得先知道一个邮件世界的老机制:分片投递

SMTP 对单封邮件的大小有限制,这是历史约定。有些老邮件客户端(以及少数刻意为之的发送程序)为此提供了一个功能:把一封大邮件自动拆分成多封子邮件发出,接收端收齐后再拼回原样。这个机制本身诞生于早年网络条件受限的年代,但到了今天,它多了一个副作用——拆分可以绕过按单封邮件进行的超大附件扫描

于是 MailPlus Server 的态度很明确:按官方知识库的诊断,部分电子邮件客户端可将一封大型电子邮件拆分为多封子邮件,以绕过超大邮件扫描;而你的服务器当前设置为封锁零散电子邮件,所以这次投递被拒绝,安全日志里留下了这条记录。

拒收是默认行为,放行是一个开关

如果确认发件人可信、业务上必须收到这类分片邮件,官方给出的调整路径只有一处:

  1. 启动 MailPlus Server;
  2. 进入 安全性 > 内容扫描
  3. 取消选择拒绝部分邮件,允许零散的电子邮件通过。

开关一关,这类多封连发的子邮件就能正常进入收件箱,由客户端自行合并。

放行之前,先想清楚三件事

这个开关是全局生效的,不是按发件人放行,动手前建议过一遍:

  • 先核对发件人:日志记录里带着这次连接的来源信息。如果对方是长期合作方、用的又是老式邮件客户端,拆分多半是无辜的历史习惯;如果来源陌生,“拆分绕扫描"本身就是值得警惕的行为,拒收反而是正确结果;
  • 优先治本:让对方关掉客户端里的邮件拆分功能,或者改用压缩分包、文件链接等方式传大附件,比全局放开扫描口子更稳妥;
  • 明确代价:取消"拒绝部分邮件"后,超大邮件扫描对这种拆分投递就失效了,垃圾邮件与恶意内容多了一条通道。如果放行只是为了一两个合作方,更要掂量这个口子值不值得开。

巡检口径小结

  • 这条日志属于"服务器按策略正确处置"一类,看到时先核对来源,不要第一时间怀疑自己服务器;
  • 内容扫描区域的开关动过之后,记得在安全日志里观察几天,确认拆片投递的拒收记录是否符合预期;
  • 大附件传输的正路是共享链接与文件请求链接,邮件通道保持"小而严"是更健康的形态。

邮件通道上的每一类拒收日志,都值得先定性再动手。诚鑫致达科技在做邮件系统巡检时,遇到这类"看不懂的拒收"都会先回到日志代码本身查官方口径——放行与拦截都有依据,扫描机制才不会被随手拆掉。