URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 63411
[ Назад ]

Исходное сообщение
"TLS client failure"

Отправлено rm , 17-Янв-06 14:10 
Отправляю письмо. Оно не доходит. Хочется узнать у кого проблема. У меня стоит постфикс. (на остальные домены почта доходит нормально. принимается тоже ок) В логах такое:

Jan 17 13:52:00 myserver postfix/smtp[2053]: setting up TLS connection to mail.ite-expo.ru
Jan 17 13:52:00 myserver postfix/smtp[2053]: warning: Read failed in network_biopair_interop with errno=0: num_read=0, want_read=7
Jan 17 13:52:00 myserver postfix/smtp[2053]: SSL_connect error to mail.ite-expo.ru: -1
an 17 13:52:00 myserver postfix/smtp[2053]: 1CAC7AC855: to=<tourism@ite-expo.ru>, relay=mail.ite-expo.ru[194.85.145.2],delay=0, status=deferred (Could not start TLS: client failure)


Содержание

Сообщения в этом обсуждении
"TLS client failure"
Отправлено rm , 18-Янв-06 10:33 
помогите, плз.

"TLS client failure"
Отправлено аноним , 18-Янв-06 10:49 
>Отправляю письмо. Оно не доходит. Хочется узнать у кого проблема. У меня
>стоит постфикс. (на остальные домены почта доходит нормально. принимается тоже ок)
>В логах такое:
>
>Jan 17 13:52:00 myserver postfix/smtp[2053]: setting up TLS connection to mail.ite-expo.ru
>Jan 17 13:52:00 myserver postfix/smtp[2053]: warning: Read failed in network_biopair_interop with errno=0:
>num_read=0, want_read=7
>Jan 17 13:52:00 myserver postfix/smtp[2053]: SSL_connect error to mail.ite-expo.ru: -1
>an 17 13:52:00 myserver postfix/smtp[2053]: 1CAC7AC855: to=<tourism@ite-expo.ru>, relay=mail.ite-expo.ru[194.85.145.2],delay=0, status=deferred (Could not start TLS: client failure)

а реверсивная зона в ДНС у вас прописана ?


"TLS client failure"
Отправлено rm , 18-Янв-06 11:10 
>а реверсивная зона в ДНС у вас прописана ?
Судя по http://www.dnsreport.com/tools/dnsreport.ch?domain=mydomain.ru

ERROR: The IP of one or more of your mail server(s) have no reverse DNS (PTR) entries (if you see "Timeout" below, it may mean that your DNS servers did not respond fast enough). RFC1912 2.1 says you should have a reverse DNS for all your mail servers. It is strongly urged that you have them, as many mailservers will not accept mail from mailservers with no reverse DNS entry. You can double-check using the 'Reverse DNS Lookup' tool at the DNSstuff site (it contacts your servers in real time; the reverse DNS lookups in the DNS report use our local caching DNS server). The problem MX records are:
67.240.19.195.in-addr.arpa [No reverse DNS entry (rcode: 3 ancount: 0)


Думаете, проблема из-за этого? Обычно из-за этого пишутся другие ошибки.


"TLS client failure"
Отправлено rm , 18-Янв-06 11:11 
>>а реверсивная зона в ДНС у вас прописана ?

Хотя, неправильно. Это он ругается на второй mx, который сейчас меня не интересует. Прописано.


"TLS client failure"
Отправлено toor99 , 18-Янв-06 11:20 
>Отправляю письмо. Оно не доходит. Хочется узнать у кого проблема. У меня
>стоит постфикс. (на остальные домены почта доходит нормально. принимается тоже ок)
>В логах такое:
>
>Jan 17 13:52:00 myserver postfix/smtp[2053]: setting up TLS connection to mail.ite-expo.ru
>Jan 17 13:52:00 myserver postfix/smtp[2053]: warning: Read failed in network_biopair_interop with errno=0:
>num_read=0, want_read=7
>Jan 17 13:52:00 myserver postfix/smtp[2053]: SSL_connect error to mail.ite-expo.ru: -1
>an 17 13:52:00 myserver postfix/smtp[2053]: 1CAC7AC855: to=<tourism@ite-expo.ru>, relay=mail.ite-expo.ru[194.85.145.2],delay=0, status=deferred (Could not start TLS: client failure)

Как временное решение
smtp_tls_per_site = hash:/etc/postfix/tls-per-site
и в файл /etc/postfix/tls-per-site написать
mail.ite-expo.ru NONE
Тем самым TLS для этого хоста отключается.


"TLS client failure"
Отправлено rm , 18-Янв-06 11:28 
вот часть конфига main.cf (настраивалось давно и не мною)
может тут еще что не так?


mynetworks= 127.0.0.0/8 192.168.100.0/24

smtp_use_tls = yes
smtpd_use_tls = yes
smtpd_tls_auth_only = no
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /usr/local/etc/postfix/ssl/post.pem
smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/post.pem
smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/post.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/random


"TLS client failure"
Отправлено rm , 18-Янв-06 11:31 
>Как временное решение
>smtp_tls_per_site = hash:/etc/postfix/tls-per-site
>и в файл /etc/postfix/tls-per-site написать
>mail.ite-expo.ru NONE
>Тем самым TLS для этого хоста отключается.

Ок, спасибо. А диагноз-то какой? У меня проблемы?


"TLS client failure"
Отправлено toor99 , 18-Янв-06 11:35 
>>Как временное решение
>>smtp_tls_per_site = hash:/etc/postfix/tls-per-site
>>и в файл /etc/postfix/tls-per-site написать
>>mail.ite-expo.ru NONE
>>Тем самым TLS для этого хоста отключается.
>
>Ок, спасибо. А диагноз-то какой? У меня проблемы?

Да хрен его знает :)
Но если с остальными TLS работает, а с этим нет, логично предположить, что проблемы у него.  Было нечто похожее - разбираться не стал.


"TLS client failure"
Отправлено rm , 18-Янв-06 11:41 
>Да хрен его знает :)
>Но если с остальными TLS работает, а с этим нет, логично предположить,
>что проблемы у него.  Было нечто похожее - разбираться не
>стал.


Ну да, с остальными все ок. Спасибо!


"TLS client failure"
Отправлено elf_ua , 02-Апр-06 21:19 
>>Да хрен его знает :)
>>Но если с остальными TLS работает, а с этим нет, логично предположить,
>>что проблемы у него.  Было нечто похожее - разбираться не
>>стал.
>
>
>Ну да, с остальными все ок. Спасибо!


У меня та же ситуация. Большинство почты приходит нормально, но с двух хостов уже 3-й день идет обрыв после передачи данных. Сутки гугления ни к чему не привели, все таки хочется разобраться в причинах.