У меня есть сервер Plesk 10.5 с QMAIL в качестве MTA.
Мы сталкиваемся с проблемами при отправке электронной почты на определенные домены, и я хотел бы узнать, знаете ли вы, как отключить STARTTLS при отправке электронной почты через QMAIL.
Я просмотрел файлы xinetd и не нашел ничего, что бы принудительно включало TLS (FORCE_TLS=1).
Логи TCPDUMP:
TCP>[Y-SRC] [X-SRC] > SMTP SYN TCP>[X-DST] [Y-SRC] > SYN ACK TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 220 mail.domain.tld ESMTP Postfix TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > EHLO mail.mydomain.tld TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 250 mail.domain.tld 250 PIPELINING 250 SIZE 204800000 250 VRFY 250 ETRN 250 STARTTLS 250 ENHANCEDSTATUSCODES 250 8BITMIME 250 DSN
SMTP>[Y-SRC] [X-DST] > STARTTLS TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > 220 2.0.0 Готов к запуску TLS
SMTP>[Y-SRC] [X-DST] > Приветствие клиента TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Приветствие сервера, Сертификат, Приветствие сервера Готово TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > Обмен ключами клиента, изменение спецификации шифра, зашифрованное сообщение о рукопожатии TCP>[X-DST] [Y-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Изменить спецификацию шифра TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[X-DST] [Y-SRC] > Зашифрованное сообщение о рукопожатии TCP>[Y-SRC] [X-SRC] > ACK
SMTP>[Y-SRC] [X-DST] > Данные приложения, Данные приложения TCP>[X-DST] [Y-SRC] > ACK TCP>[X-DST] [Y-SRC] > FIN ACK
SMTP>[X-DST] [Y-SRC] > Зашифрованное оповещение TCP>[X-DST] [Y-SRC] > RST
решение1
Я думаю, это немного зависит от того, как Qmail был настроен с поддержкой TLS/SSL. Проверьте man qmail-remote
поддерживаемые параметры отладки и элементы управления.
В соответствии сэта версияВы можете создать управляющий файл, notlshosts/<FQDN>
чтобы запретить обновление до TLS для определенных пунктов назначения, например, для хоста/домена, который вы пытаетесь отладить:
notlshosts/<FQDN>
qmail-remote will not try TLS on servers for which
this file exists (<FQDN> is the fully-qualified
domain name of the server). (tlshosts/<FQDN>.pem
takes precedence over this file however).