Frohes neues Jahr allerseits! :)

Hi Christoph,

On 02.01.25 10:28, Christoph Kukulies via postfix-users wrote:
10:13:03.273 4 SMTPI-007888([65.102.151.92]:44336) [113.202.118.168]:25 <- 
[65.102.151.92]:44336 incoming connection(domain.de)
10:13:03.357 4 SMTPI-007888(mail.mydomain.org) cmd: STARTTLS
10:13:03.357 4 SMTPI-007888(mail.mydomain.org) rsp: 220 please start a TLS 
connection
10:13:03.430 3 SMTPI-007888(mail.mydomain.org) failed to accept a secure 
connection for DOMAIN(domain.de). Error Code=TLS alert record received

leider verschleierst Du (wieder) die realen IP-Adressen, sonst könnte man mal einen Test des empfangenden CommuniGate-Servers durchführen. Dann musst Du den Test halt selber mit Tools wie testssl vornehmen oder eben mal die realen Namen und/oder IP-Adressen nennen.

Ich sehe da port 25. Ist das schon das Problem?

Nö, die MTAs tauschen ganz normal auf Port 25 Mails aus. Der Empfängerserver meckert fehlendes bzw. vielleicht nicht ausreichendes TLS (Cert, Ciphers etc.) an. Evtl. kommt das STARTTLS auch zu früh?

Viele Grüße
Markus

Antwort per Email an