403 4.7.0 TLS handshake failed и sendmail

12
Unlock
На сайте с 01.08.2004
Offline
757
7961

Ситуация такая. Частенько возникает проблема с доставкой писем - 403 4.7.0 TLS handshake failed.

Суппорт вот что написал:

Проблема в том, что обновить почтовый сервер не получается. Из-за того, что ISPmanager более не поддерживает FreeBSD (почтовик оттуда берется). Поэтому и ошибка осталась после обновления. Можно опять костылем решить, но это делается исключением нужного домена из проверок (ошибка 403 4.7.0 TLS handshake failed) и означает, что такое исключение надо делать для каждого нового домена на котором появляется эта ошибка..

Суппорту доверяю, но может есть костыль, который позволит решить проблему без смены ОС и прочих проблем и чтобы не надо было вручную вносить каждый проблемный домен.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
esetnod
На сайте с 16.07.2009
Offline
134
#1

Вручную думаю можно нужную версию поставить, и настроить http://ru.ispdoc.com/index.php/Файл_конфигурации_ISPmanager_%28ISPmanager%29

MTA,

path: accessdb,aliases, auto_path и т.д.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
Unlock
На сайте с 01.08.2004
Offline
757
#2

Думаю или можно? :) Мне не хотелось бы лишний раз суппорт напрягать обращениями, если это всё теория.

esetnod
На сайте с 16.07.2009
Offline
134
#3

Ну, как-то раз ставил манагер на генту.

Пару-тройку пакетов сам инсталлятор поставил, а все остальное вышеописанным способом, т.е. ставится руками + руками же конфигурируется, в принципе, все взлетело.

N
На сайте с 06.05.2007
Offline
419
#4

Почему бы не выключить TLS вообще в sendmail ? Практически, это лишь шифрование на межпровайдерском уровне при передаче почты по каналам и так уже наземным и защищенным.

А freebsd все равно одна дорога под снос. Никакого полезного опыта решая эту проблему вы не приобретете.

Кнопка вызова админа ()
Unlock
На сайте с 01.08.2004
Offline
757
#5
netwind:
Почему бы не включить TLS вообще в sendmail ?

Так он и включен. Версия SSL не подходит, если я правильно понимаю, но для меня это темный лес. Может глупость пишу.

netwind:
А freebsd все равно одна дорога под снос.

Для моих потребностей самое то. Работало 10 лет и еще столько же будет работать.

N
На сайте с 06.05.2007
Offline
419
#6

Unlock, извиняюсь, я имел ввиду ВЫКЛЮЧИТЬ TLS.

тут, правда, не до конца понятно, удалось ли им обновить openssl. Хорошо бы если удалось, потому что от уязвимостей в этой библиотеке могут зависеть и другие программы.

Unlock
На сайте с 01.08.2004
Offline
757
#7
netwind:
Unlock, извиняюсь, я имел ввиду ВЫКЛЮЧИТЬ TLS.

А это возможно в принципе?

N
На сайте с 06.05.2007
Offline
419
#8

Unlock, да в sendmail можно все. Правда все, кто в нем разбираются,уже впали в старческий маразм.

Вы, главное, перед хостером своим поставьте задачу именно в такой формулировке - просто отключить. Глядишь и наладится.

Unlock
На сайте с 01.08.2004
Offline
757
#9

Я так понимаю и FreeBSD и sendmail - я динозавр? :D

N
На сайте с 06.05.2007
Offline
419
#10

Unlock, да они не плохие, все равно они поддерживаются и работают. Просто непопулярные.

Разумеется, выгоднее не создавать себе потенциальных проблем и использовать то, что используют все.

Раз уж ispmanager4 не поддерживает freebsd 10 (или что там у вас), это должно заставить задуматься.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий