Guten Abend,
ich bemerke seit einiger Zeit, dass der Mailempfang von Web.de und GMX zu Fehlermeldungen im Log führt. Die Mails werden dann aber in einem neuen Versuch angenommen:
QuoteDisplay More06:32:23 postfix/smtpd[3854]: connect from unknown[212.227.15.3]
06:32:23 postfix/smtpd[3854]: Untrusted TLS connection established from unknown[212.227.15.3]: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
06:32:23 postfix/smtpd[3854]: warning: TLS library problem: error:1409442F:SSL routines:ssl3_read_bytes:tlsv1 alert insufficient security:s3_pkt.c:1493:SSL alert number 71:
06:32:23 postfix/smtpd[3854]: lost connection after STARTTLS from unknown[212.227.15.3]
06:32:23 postfix/smtpd[3854]: disconnect from unknown[212.227.15.3] ehlo=1 starttls=1 commands=2
06:32:23 postfix/smtpd[3854]: connect from unknown[212.227.15.3]
06:32:23 postfix/smtpd[3854]: ED2FC100670: client=unknown[212.227.15.3]
06:32:23 postfix/cleanup[3875]: ED2FC100670: message-id=<qdpvp8.j068tq0pvq5pgxl@douglas.de>
[...]
06:32:24 postfix/qmgr[16754]: ED2FC100670: from=<SRS0=M+gh=2V=bounce.news.douglas.de=g-9031013860-9250-902942603-1489296738553@srs.web.de>, size=79391, nrcpt=1 (queue active)
05:32:24 postfix/smtpd[3854]: disconnect from unknown[212.227.15.3] ehlo=1 mail=1 rcpt=1 data=1 quit=1 commands=5
06:32:28 postfix/smtpd[3881]: connect from localhost[127.0.0.1]
06:32:28 postfix/smtpd[3881]: 25E3310067A: client=localhost[127.0.0.1]
06:32:28 postfix/cleanup[3875]: 25E3310067A: message-id=<qdpvp8.j068tq0pvq5pgxl@douglas.de>
06:32:28 postfix/qmgr[16754]: 25E3310067A: from=<SRS0=M+gh=2V=bounce.news.douglas.de=g-9031013860-9250-902942603-1489296738553@srs.web.de>, size=80414, nrcpt=1 (queue active)
06:32:28 postfix/smtpd[3881]: disconnect from localhost[127.0.0.1] ehlo=1 mail=1 rcpt=1 data=1 quit=1 commands=5
[...]
06:32:28 postfix/qmgr[16754]: ED2FC100670: removed
06:32:29 dovecot: lda(USER@MEIN-SERVER.DEsieve: msgid=<qdpvp8.j068tq0pvq5pgxl@douglas.de>: stored mail into mailbox 'INBOX'
06:32:29 postfix/pipe[3882]: 25E3310067A: to=<USER@MEIN-SERVER.DE>, relay=dovecot, delay=1.2, delays=0.01/0.07/0/1.2, dsn=2.0.0, status=sent (delivered via dovecot service)
06:32:29 postfix/qmgr[16754]: 25E3310067A: removed
Ich verstehe die Log-Einträge wie folgt:
- Web.de versucht eine TLS-Verbindung aufzubauen, was fehlschlägt
- Web.de stellt die Mail daraufhin über eine unverschlüsselte Verbindung zu
Die TLS-bezogenen Optionen von Postfix sind wie folgt gesetzt:
sender_canonical_maps = hash:/etc/postfix/sender_canonical
smtp_bind_address = 37.120.182.194
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
smtp_tls_CApath = /etc/ssl/certs
smtp_tls_loglevel = 1
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
smtp_tls_protocols = !SSLv2, !SSLv3
smtp_tls_security_level = may
smtp_tls_session_cache_database = btree:$data_directory/smtp_tls_session_cache
smtp_use_tls = yes
smtpd_tls_CApath = /etc/ssl/certs
smtpd_tls_ask_ccert = yes
smtpd_tls_auth_only = yes
smtpd_tls_cert_file = /etc/letsencrypt/live/fullchain.pem
smtpd_tls_dh1024_param_file = /etc/postfix/dh_1024.pem
smtpd_tls_dh512_param_file = /etc/postfix/dh_512.pem
smtpd_tls_eecdh_grade = strong
smtpd_tls_key_file = /etc/letsencrypt/live/privkey.pem
smtpd_tls_loglevel = 1
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_received_header = yes
smtpd_tls_security_level = may
smtpd_tls_session_cache_database = btree:$data_directory/smtpd_tls_session_cache
smtpd_use_tls = yes
tls_preempt_cipherlist = yes
tls_random_source = dev:/dev/urandom
Display More
Die Mails werden zwar zugestellt, es stört mich aber, dass (mal wieder...) nur Verbindungen mit Web.de und GMX nicht rund laufen. Ich stehe absolut auf dem Schlauch, wo ich bei der Fehlerbehebung (oder -suche) anfangen könnte - any idea?
MfG Aleph