You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

向特定邮件服务商投递邮件失败:STARTTLS命令问题求助

问题分析与解决建议

核心矛盾点

本地与在线工具对同一MX节点的SMTP检测结果差异,说明你的本地网络或客户端配置存在针对性限制,而非目标服务器全局故障。

排查与修复步骤

1. 排查本地IP是否被拦截

目标服务商可能基于IP信誉、地域或反垃圾策略,对你的出站IP做了功能限制(比如隐藏STARTTLS选项、拒绝TLS握手):

  • 对比你的本地公网IP与MXtoolbox使用的IP:如果你的IP在对方黑名单/灰名单中,会被限制服务。
  • 解决:切换出站IP(比如用另一网络、VPN测试),或联系目标服务商申诉解封IP。

2. 检查本地网络的端口与协议限制

你连接587端口超时、25端口TLS协商失败,可能是本地或ISP层面的限制:

  • 验证ISP端口封禁:多数家用ISP默认封禁25端口,改用587端口时需确认ISP允许该端口出站。
  • 关闭本地安全软件:暂时关闭防火墙、杀毒软件后重试openssl s_client命令,排查是否是本地拦截。
  • 指定TLS协议版本:目标服务器可能仅支持TLS 1.2+,尝试指定协议版本重试:
    openssl s_client -starttls smtp -ign_eof -crlf -connect 46.255.225.8:587 -tls1_2
    

3. 规范EHLO命令的标识内容

目标服务器可能对EHLO字段做了校验:

  • 用telnet执行EHLO时,必须使用合法域名(比如EHLO yourdomain.com),而非EHLO localhost或空白字段。在线工具使用合规域名作为标识,所以能正常获取STARTTLS选项。

4. 确认MX记录的有效性

重新查询目标域名的MX记录,确保46.255.225.8是优先级最高的节点:

nslookup -type=mx centrum.cz

如果存在其他MX节点,尝试投递到这些节点,验证是否能正常连接。

5. 关于RCPT TO被拒绝的补充

MXtoolbox测试时RCPT TO被拒绝,大概率是收件邮箱不存在、收件人拒收或反垃圾策略拦截,属于独立问题,解决STARTTLS问题后再针对性排查。

内容的提问来源于stack exchange,提问作者atapaka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 11:15:00