
좋은 저녁이에요,
처음 게시합니다. 이 포럼은 저에게 여러 번 도움이 되었습니다.
나는 내가 겪고 있는 문제에 대한 조언이나 견해를 찾고 있었습니다.
서버는 상대적으로 오래되었습니다. 정확히 말하면 Debian 6이지만 일부 필수 레거시 애플리케이션으로 인해 업그레이드 권한이 즉각적인 옵션이 아닙니다. (향후 Docker를 통해 이들 중 일부를 포함하는 방법을 조사하고 있습니다.)
보내는 이메일은 항상 이메일 계정, 인증된 IP 주소 및 암호화된 비밀번호를 통해 isp smarhost를 사용하여 Exim을 사용하여 전송되었습니다. 이것은 항상 잘 작동했습니다. 그러나 이메일 양으로 인해 우리는 ISP에서 벗어나 전용 중계 제공업체로 이동하는 방안을 모색해야 했습니다.
새로운 릴레이 호스트는 IP로 인증되었으며 TLS를 사용하도록 설정할 수 있습니다. exim의 dpkg-reconfigure를 통해 스위치를 만든 후에는 종종 몇 시간 동안 작동합니다. 그런 다음 메일이 지연되고 다음과 같은 유형의 오류 메시지가 나타납니다.
10:15:12 TLS error on connection to relayhost [relay ip] (recv): A TLS packet with unexpected length was received.
10:15:12 Remote host relayhost [relayip] closed connection in response to MAIL FROM:<our email> SIZE=2136
나는 Exim에 대한 나의 지식이 제한적이라는 점을 인정하며 일반적으로 조언을 얻기 위해 이와 같은 사이트를 찾습니다.
/etc/exim4/conf.d/main/00_localmacros 파일을 만들고 추가해 보았습니다.
gnutls_compat_mode=true
gnutls_require_protocols=NORMAL:%COMPAT:-VERS-TLS1.1:-VERS-TLS1.2
이것은 한동안 효과가 있었습니다.
여기서는 TLS에 관한 아주 기본적인 내용을 놓치고 있다는 느낌이 듭니다. 우리의 중계 호스트는 소스에서 exim을 재구축할 것을 제안했으며, 새해에는 이에 대한 기술 지원을 유료로 제공할 것입니다.
지금은 isp 방법으로 다시 돌아갔습니다. 어떤 의견이나 조언이라도 주시면 감사하겠습니다.