Deshabilite STARTTLS en Qmail para mensajes salientes

Deshabilite STARTTLS en Qmail para mensajes salientes

Tengo un servidor Plesk 10.5 con QMAIL como MTA.

Estamos enfrentando problemas al enviar correo electrónico a ciertos dominios y me gustaría saber si saben cómo desactivar STARTTLS al enviar correo electrónico a través de QMAIL.

Eché un vistazo a los archivos xinetd y no pude encontrar nada que forzara TLS (FORCE_TLS=1).

Registros de TCPDUMP:

TCP>[Y-SRC] [X-SRC] > SMTP SYN TCP>[X-DST] [Y-SRC] > SYN ACK TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 220 correo.dominio.tld ESMTP Postfix TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > EHLO correo.midominio.tld TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 250 mail.domain.tld 250 PIPELINING 250 TAMAÑO 204800000 250 VRFY 250 ETRN 250 STARTTLS 250 CÓDIGOS DE ESTADO MEJORADOS 250 8BITMIME 250 DSN

SMTP>[Y-SRC] [X-DST] > STARTTLS TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 220 2.0.0 Listo para iniciar TLS

SMTP>[Y-SRC] [X-DST] > Cliente Hola TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Hola del servidor, Certificado, Hola del servidor Hecho TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > Intercambio de claves de cliente, cambio de especificación de cifrado, mensaje de protocolo de enlace cifrado TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Cambiar especificación de cifrado TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Mensaje de protocolo de enlace cifrado TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > Datos de aplicación, Datos de aplicación TCP>[X-DST] [Y-SRC] > ACK TCP>[X-DST] [Y-SRC] > FIN ACK

SMTP>[X-DST] [Y-SRC] > Alerta cifrada TCP>[X-DST] [Y-SRC] > RST

Respuesta1

Creo que depende un poco de cómo se configuró Qmail con soporte TLS/SSL. Verifique man qmail-remotelas opciones y controles de depuración admitidos.

De acuerdo aEsta versiónpuede crear un archivo de control notlshosts/<FQDN>para suprimir la actualización a TLS para ciertos destinos, es decir, el host/dominio que está intentando depurar:

        notlshosts/<FQDN> 
        qmail-remote  will  not  try TLS on servers for which
        this  file  exists  (<FQDN>  is  the  fully-qualified
        domain  name  of  the  server).  (tlshosts/<FQDN>.pem
        takes precedence over this file however).

información relacionada