Invio SMTP in uscita su porta 25 bloccato dopo cambio sottoscrizione, nonostante NSG consentente

Domenico Console 20 Punti di reputazione
2025-12-17T20:01:39.9566667+00:00

Salve,

dopo aver trasferito le risorse su una nuova sottoscrizione Azure, non è più possibile inviare email dalla VM tramite SMTP sulla porta 25.

Dalla VM, le connessioni TCP verso la porta 25 falliscono anche effettuando test verso server pubblici (ad esempio gmail-smtp-in.l.google.com:25), mentre le connessioni in uscita su altre porte (come 443) funzionano correttamente.

Le regole di sicurezza in uscita del Network Security Group consentono il traffico verso Internet e non risultano presenti route table o firewall che blocchino la porta 25. Inoltre, la diagnostica di Azure per la connettività SMTP in uscita non segnala alcun problema di configurazione.

Prima del cambio di sottoscrizione (da Microsoft Action Pack a Successo per il Business), l’invio delle email dalla stessa VM funzionava regolarmente.

È possibile che l’invio SMTP in uscita sulla porta 25 sia bloccato a livello di piattaforma per questo tipo di sottoscrizione? In tal caso, potreste confermare qual è l’approccio supportato da Azure per l’invio di email applicative da VM in questa situazione?

Grazie per il supporto.

Rete virtuale di Azure
Rete virtuale di Azure

Servizio di rete di Azure usato per effettuare il provisioning di reti private e, facoltativamente, per connettersi ai data center locali.

0 commenti Nessun commento

Risposta accettata dall'autore della domanda
Ravi Varma Mudduluru 12,625 Punti di reputazione Personale Esterno Microsoft Moderatore
2025-12-17T21:00:44.15+00:00

Sto traducendo le risposte dall'inglese, quindi vi prego di scusare eventuali errori grammaticali.

Hello @ Domenico Console,

Benvenuti sulla piattaforma Microsoft Q&A. Grazie per averci contattato e speriamo che stiate bene.

Azure non consente il traffico SMTP in uscita sulla porta 25 dalla maggior parte dei servizi Azure, e questa restrizione si applica a molti tipi di abbonamento per proteggere la reputazione IP globale delle risorse Azure.

Il metodo consigliato per inviare e-mail da macchine virtuali Azure o da Azure App Service è utilizzare un servizio di inoltro SMTP autenticato, che opera sulla porta TCP 587.

Follow the Recommended method of sending email from Azure VMUser's image

Immagine dell'utente

Azure Communication Services offre un endpoint di inoltro SMTP autenticato.

Questi servizi contribuiscono a preservare la reputazione IP, essenziale per una consegna affidabile delle e-mail. Azure Communication Services fornisce un servizio di inoltro SMTP autenticato che potete utilizzare e, se necessitate di una maggiore velocità di trasmissione, potete richiedere l'aumento dei limiti tramite una richiesta di supporto. L'invio di e-mail tramite SMTP autenticato sulla porta 587 è completamente supportato e non soggetto a restrizioni in Azure per nessun tipo di abbonamento.

Riferimento: Azure Communication Services and authenticated SMTP relay service.

Vi preghiamo di farci sapere se le informazioni fornite sono utili o se avete bisogno di ulteriore assistenza.

Se le informazioni sono state utili, vi preghiamo di "Accettare" la risposta. Questo aiuterà noi e gli altri utenti della community.

La risposta è stata utile?


0 risposte aggiuntive

Ordina per: Più utili

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.