Отключить STARTTLS в Qmail для исходящих сообщений

Отключить STARTTLS в Qmail для исходящих сообщений

У меня есть сервер Plesk 10.5 с QMAIL в качестве MTA.

Мы сталкиваемся с проблемами при отправке электронной почты на определенные домены, и я хотел бы узнать, знаете ли вы, как отключить STARTTLS при отправке электронной почты через QMAIL.

Я просмотрел файлы xinetd и не нашел ничего, что бы принудительно включало TLS (FORCE_TLS=1).

Логи TCPDUMP:

TCP>[Y-SRC] [X-SRC] > SMTP SYN TCP>[X-DST] [Y-SRC] > SYN ACK TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 220 mail.domain.tld ESMTP Postfix TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > EHLO mail.mydomain.tld TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 250 mail.domain.tld 250 PIPELINING 250 SIZE 204800000 250 VRFY 250 ETRN 250 STARTTLS 250 ENHANCEDSTATUSCODES 250 8BITMIME 250 DSN

SMTP>[Y-SRC] [X-DST] > STARTTLS TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > 220 2.0.0 Готов к запуску TLS

SMTP>[Y-SRC] [X-DST] > Приветствие клиента TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Приветствие сервера, Сертификат, Приветствие сервера Готово TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > Обмен ключами клиента, изменение спецификации шифра, зашифрованное сообщение о рукопожатии TCP>[X-DST] [Y-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Изменить спецификацию шифра TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[X-DST] [Y-SRC] > Зашифрованное сообщение о рукопожатии TCP>[Y-SRC] [X-SRC] > ACK

SMTP>[Y-SRC] [X-DST] > Данные приложения, Данные приложения TCP>[X-DST] [Y-SRC] > ACK TCP>[X-DST] [Y-SRC] > FIN ACK

SMTP>[X-DST] [Y-SRC] > Зашифрованное оповещение TCP>[X-DST] [Y-SRC] > RST

решение1

Я думаю, это немного зависит от того, как Qmail был настроен с поддержкой TLS/SSL. Проверьте man qmail-remoteподдерживаемые параметры отладки и элементы управления.

В соответствии сэта версияВы можете создать управляющий файл, notlshosts/<FQDN>чтобы запретить обновление до TLS для определенных пунктов назначения, например, для хоста/домена, который вы пытаетесь отладить:

        notlshosts/<FQDN> 
        qmail-remote  will  not  try TLS on servers for which
        this  file  exists  (<FQDN>  is  the  fully-qualified
        domain  name  of  the  server).  (tlshosts/<FQDN>.pem
        takes precedence over this file however).

Связанный контент