Tengo un servidor Plesk 10.5 con QMAIL como MTA.
Estamos enfrentando problemas al enviar correo electrónico a ciertos dominios y me gustaría saber si saben cómo desactivar STARTTLS al enviar correo electrónico a través de QMAIL.
Eché un vistazo a los archivos xinetd y no pude encontrar nada que forzara TLS (FORCE_TLS=1).
Registros de TCPDUMP:
TCP>[Y-SRC] [X-SRC] > SMTP SYN TCP>[X-DST] [Y-SRC] > SYN ACK TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 220 correo.dominio.tld ESMTP Postfix TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > EHLO correo.midominio.tld TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 250 mail.domain.tld 250 PIPELINING 250 TAMAÑO 204800000 250 VRFY 250 ETRN 250 STARTTLS 250 CÓDIGOS DE ESTADO MEJORADOS 250 8BITMIME 250 DSN
SMTP>[Y-SRC] [X-DST] > STARTTLS TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 220 2.0.0 Listo para iniciar TLS
SMTP>[Y-SRC] [X-DST] > Cliente Hola TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Hola del servidor, Certificado, Hola del servidor Hecho TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > Intercambio de claves de cliente, cambio de especificación de cifrado, mensaje de protocolo de enlace cifrado TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Cambiar especificación de cifrado TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Mensaje de protocolo de enlace cifrado TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > Datos de aplicación, Datos de aplicación TCP>[X-DST] [Y-SRC] > ACK TCP>[X-DST] [Y-SRC] > FIN ACK
SMTP>[X-DST] [Y-SRC] > Alerta cifrada TCP>[X-DST] [Y-SRC] > RST
Respuesta1
Creo que depende un poco de cómo se configuró Qmail con soporte TLS/SSL. Verifique man qmail-remote
las opciones y controles de depuración admitidos.
De acuerdo aEsta versiónpuede crear un archivo de control notlshosts/<FQDN>
para suprimir la actualización a TLS para ciertos destinos, es decir, el host/dominio que está intentando depurar:
notlshosts/<FQDN>
qmail-remote will not try TLS on servers for which
this file exists (<FQDN> is the fully-qualified
domain name of the server). (tlshosts/<FQDN>.pem
takes precedence over this file however).