Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-05 Пенетрантность Victor Sudakov
Max Kostikov wrote:
> Victor Sudakov писал 2018-10-05 03:48:
> >> Сессию трассерните.
> > 
> > Трейс сессии есть в первом письме в цепочке:
> > http://mailground.net/pipermail/exim-users/2018-October/002229.html
> 
> Эта логика расписана здесь:

Так вот то ли расписана, то ли "внезапно".

> https://www.exim.org/exim-html-current/doc/html/spec_html/ch-message_processing.html
> в частности см. 47.1, 

Если здесь и написано, что в случае "control = submission" нафиг
переписывается то, что MUA передал в "MAIL FROM:", то написано это
как-то не очень внятно. Вот это ближе всего по смыслу:

"By default, submission mode forces the return path to the same
address as is used to create the Sender: header. " 

Но тут можно подумать, что речь идёт о 47.15, а не о "MAIL FROM:"

> 47.11 и 47.16

А это про заголовки "From: " и "Sender" ", к обсуждаемому вопросу отношения не 
имеют.


-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-05 Пенетрантность Max Kostikov

Victor Sudakov писал 2018-10-05 03:48:

Сессию трассерните.


Трейс сессии есть в первом письме в цепочке:
http://mailground.net/pipermail/exim-users/2018-October/002229.html


Эта логика расписана здесь:
https://www.exim.org/exim-html-current/doc/html/spec_html/ch-message_processing.html
в частности см. 47.1, 47.11 и 47.16

--
With best regards,
Max Kostikov

W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-05 Пенетрантность Max Kostikov

Victor Sudakov писал 2018-10-05 04:08:

потому что
Sendmail, как раз, славится своим автоматическими хитромудрыми
перезаписями адресов и хедеров в зависимости от настроек опций.


Он славится своим конфигом с правилами, это верно. Но если специально
не настраивать в нем маскарад (аналог rewrite в exim), то максимум что
он сделает в конфигурации по умолчанию - это canonicalization
доменного имени.


Я бы вам поверил, если бы не разбирался не так давно с этой проблемой.
Он там много чего делает в зависимости от.
Но здесь детали будут офтопиком.


Потому данные конверта
берутся из MAIL FROM и RCPT TO сессии,


А вот хрен, извините. В том и проблема, что они не из MAIL FROM
берутся, а exim по каким-то известным ему причинам пытается переписать
полученное от MUA в сессии, и это завязано на $authenticated_id.
http://mailground.net/pipermail/exim-users/2018-October/002229.html


Упс. Если это так, то это внезапно.

--
With best regards,
Max Kostikov

W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Victor Sudakov wrote:
> 
> Но не хотелось бы, чтобы формат логина как-то влиял на FQDN в "MAIL FROM:", 
> как-то это неправильно. 

"control = submission/sender_retain" похоже решило задачу. 
Странная проблема на ровном месте.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Alexander Titaev wrote:
> >> 
> >> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
> >> > логах пишет, что использовал "MAIL FROM: ", а exim в
> >> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
> >> 
> >>   accept authenticated = *
> >> control = submission/domain=
> 
> > Сделал как рекомендовано выше, и почта от MUA вообще перестала
> > приниматься, с ошибкой
> 
> > 2018-10-04 14:20:27 1g7xvu-000244-QE H=([192.168.0.106]) [212.73.125.99] 
> > X=TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128
> > CV=no F= A=sasl_plain:vas rejected after DATA: header 
> > syntax (unqualified address not permitted:
> > failing address in "Sender:" header is: vas): unqualified address not 
> > permitted: failing address in "Sender:" header is: vas
> 
> > Пока убрал "/domain="
> 
> 
> а sasl_plain поймет логин с доменом?

Вечером проверю - напишу. 

Но не хотелось бы, чтобы формат логина как-то влиял на FQDN в "MAIL FROM:", 
как-то это неправильно. 

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Max Kostikov wrote:
> Victor Sudakov писал 2018-10-04 18:46:
> > Для меня оно оказалось сюрпризом, sendmail так никогда не делал
> 
> Я бы не был так уверен в этом (скорее всего вы не правы), 

Я с sendmail имел дело лет двадцать, в том числе лет пятнадцать с
SASL-аутентификацией.

> потому что 
> Sendmail, как раз, славится своим автоматическими хитромудрыми 
> перезаписями адресов и хедеров в зависимости от настроек опций.

Он славится своим конфигом с правилами, это верно. Но если специально
не настраивать в нем маскарад (аналог rewrite в exim), то максимум что
он сделает в конфигурации по умолчанию - это canonicalization
доменного имени. 

> Вообще, связь между Envelope-from и From в общем случае, отсутствует. 
> Более того, From может быть совершенно произвольным или вообще пустым и 
> брать оттуда что либо было бы крайне неразумно. 

Про "From:" вообще никто не говорит. Задача - чтобы exim не пытался
менять envelope-from, полученный от клиента в "MAIL FROM:" в ходе SMTP
сессии. Да ещё и лгать при этом в логе, что "так и было".

> Потому данные конверта 
> берутся из MAIL FROM и RCPT TO сессии, 

А вот хрен, извините. В том и проблема, что они не из MAIL FROM
берутся, а exim по каким-то известным ему причинам пытается переписать
полученное от MUA в сессии, и это завязано на $authenticated_id.

> а никак не из тела письма, 

Про тело письма никто вообще ничего не говорил. Перечитайте тред
внимательно, пожалуйста.

> В вашем случае там локальная часть, 

Нет, в моём случае там полный адрес. Смотрите лог сессии 
http://mailground.net/pipermail/exim-users/2018-October/002229.html


-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Max Kostikov wrote:
> Victor Sudakov писал 2018-10-04 18:46:
>   > Так я не хочу ничего переписывать, я хочу сохранить то, что MUA пишет
> > в "MAIL FROM:". Т.е. если аутентификация прошла, пусть пишет что
> > хочет, верим.
> 
> Ну так вот у вас там и пишется, похоже, только локальная часть. 

Нет.

> По RFC так можно.

Но в рассматриваемом случае это не так.

> Сессию трассерните.

Трейс сессии есть в первом письме в цепочке:
http://mailground.net/pipermail/exim-users/2018-October/002229.html

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Max Kostikov

Victor Sudakov писал 2018-10-04 18:46:
 > Так я не хочу ничего переписывать, я хочу сохранить то, что MUA пишет

в "MAIL FROM:". Т.е. если аутентификация прошла, пусть пишет что
хочет, верим.


Ну так вот у вас там и пишется, похоже, только локальная часть. По RFC 
так можно.

Сессию трассерните.

--
With best regards,
Max Kostikov

W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Max Kostikov

Victor Sudakov писал 2018-10-04 18:46:

Для меня оно оказалось сюрпризом, sendmail так никогда не делал


Я бы не был так уверен в этом (скорее всего вы не правы), потому что 
Sendmail, как раз, славится своим автоматическими хитромудрыми 
перезаписями адресов и хедеров в зависимости от настроек опций.
Вообще, связь между Envelope-from и From в общем случае, отсутствует. 
Более того, From может быть совершенно произвольным или вообще пустым и 
брать оттуда что либо было бы крайне неразумно. Потому данные конверта 
берутся из MAIL FROM и RCPT TO сессии, а никак не из тела письма, где и 
содержится From.
В вашем случае там локальная часть, поэтому далее вы должны уже сами 
позаботиться о её трансляции в полную форму для отправки за пределы 
вашей системы.


--
With best regards,
Max Kostikov

W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Max Kostikov wrote:
> Ну, в общем то, это нормальное поведение.

Для меня оно оказалось сюрпризом, sendmail так никогда не делал,
Communigate тем более.

> Можете переписать envelope-to прямо в транспорте через опцию 
> return-path.
> Если у вас логин это только локальная часть, то напишите что-то вроде
> 
> return-path = return_path   = $return_p...@example.com
> 
> Но лучше логику вашей конфигурации осмыслить через чтение документации.

Так я не хочу ничего переписывать, я хочу сохранить то, что MUA пишет
в "MAIL FROM:". Т.е. если аутентификация прошла, пусть пишет что
хочет, верим.


-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Max Kostikov

Max Kostikov писал 2018-10-04 18:28:

Если у вас логин это только локальная часть, то напишите что-то вроде

return-path = return_path   = $return_p...@example.com


Сорри, рука дрогнула.
Правильно

return_path   = $return_p...@example.com


--
With best regards,
Max Kostikov

T: +7(952)7927000 | W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Max Kostikov

Ну, в общем то, это нормальное поведение.
Можете переписать envelope-to прямо в транспорте через опцию 
return-path.

Если у вас логин это только локальная часть, то напишите что-то вроде

return-path = return_path   = $return_p...@example.com

Но лучше логику вашей конфигурации осмыслить через чтение документации.

Alexander Titaev писал 2018-10-04 10:36:

Ну есть пользователь vas на хосте admin.sibptus.ru, аутентифицируется
в SMTP через saslauthd.


да все так, только exim в контексте данных настроек считает что это и
есть валидный envelope from


--
With best regards,
Max Kostikov

T: +7(952)7927000 | W: https://kostikov.co | BBM: 24CA5DF8


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Alexander Titaev wrote:
> 
> >> 
> >> пологаю это следствие того, что auth = vas, а primary_domain = 
> >> admin.sibptus.ru
> 
> > А что с этим не так и как надо?
> 
> > Ну есть пользователь vas на хосте admin.sibptus.ru, аутентифицируется
> > в SMTP через saslauthd. 
> 
> да все так, только exim в контексте данных настроек считает что это
> и есть валидный envelope from

Он из $authenticated_id что ли пытается самостоятельно сконструировать
envelope-from?  Странная идея IMHO.

А чтобы проверять логин/пароль при submission, но MUA-шный
envelope-from не трогать, это надо включить что? 
Это "control = submission/sender_retain" без вариантов?

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Alexander Titaev
Здравствуйте, Victor.

Вы писали 4 октября 2018 г., 15:40:38:


>> 
>> пологаю это следствие того, что auth = vas, а primary_domain = 
>> admin.sibptus.ru

> А что с этим не так и как надо?

> Ну есть пользователь vas на хосте admin.sibptus.ru, аутентифицируется
> в SMTP через saslauthd. 

да все так, только exim в контексте данных настроек считает что это и есть 
валидный envelope from


-- 
С уважением,
 Alexander  mailto:t...@irk.ru


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Alexander Titaev wrote:
> >> 
> >> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
> >> > логах пишет, что использовал "MAIL FROM: ", а exim в
> >> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
> >> 
> >>   accept authenticated = *
> >> control = submission/domain=
> 
> > Александр, спасибо, но пока не очень понятно. 
> 
> > Зачем exim вообще лезет менять envelope-адрес отправителя, если MUA в
> > "MAIL FROM:" дал совершенно валидный адрес в виде user@FQDN?
> 
> пологаю это следствие того, что auth = vas, а primary_domain = 
> admin.sibptus.ru

А что с этим не так и как надо?

Ну есть пользователь vas на хосте admin.sibptus.ru, аутентифицируется
в SMTP через saslauthd. 

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Alexander Titaev
Здравствуйте, Victor.

Вы писали 4 октября 2018 г., 15:23:50:

> Alexander Titaev wrote:
>> 
>> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
>> > логах пишет, что использовал "MAIL FROM: ", а exim в
>> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
>> 
>>   accept authenticated = *
>> control = submission/domain=

> Сделал как рекомендовано выше, и почта от MUA вообще перестала
> приниматься, с ошибкой

> 2018-10-04 14:20:27 1g7xvu-000244-QE H=([192.168.0.106]) [212.73.125.99] 
> X=TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128
> CV=no F= A=sasl_plain:vas rejected after DATA: header syntax 
> (unqualified address not permitted:
> failing address in "Sender:" header is: vas): unqualified address not 
> permitted: failing address in "Sender:" header is: vas

> Пока убрал "/domain="


а sasl_plain поймет логин с доменом?

-- 
С уважением,
 Alexander  mailto:t...@irk.ru


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
l...@lena.kiev.ua wrote:
> > a submission mode setting may specify a domain
> > to be used when generating a From: or Sender: header line. For example:
> > 
> > control = submission/domain=some.domain
> > 
> > The domain may be empty. 
> > ==
> > 
> > Но не объясняется, что означает empty domain. Вроде не сказано, что
> > это сохранение домена, который сообщил клиент.
> 
> Рядом описана опция sender_retain. 

Согласно документации, она много другого еще делает:

"Specifying sender_retain has the effect of setting
local_sender_retain true and local_from_check false for the current
incoming message. The first of these allows an existing Sender: header
in the message to remain, and the second suppresses the check to
ensure that From: matches the authenticated sender.  With this
setting, Exim still fixes up messages by adding Date: and Message-ID:
header lines if they are missing, but makes no attempt to check sender
authenticity in header lines."

Мне не нравится отключение вышеперечисленных проверок.

Мне бы какую-нибудь опцию, которая только отключала это неожиданное
*переписывание* FQDN в клиентском "MAIL FROM:", а остальные проверки пусть
остаются как есть.

> Можно использовать ее вместо empty domain.

empty domain похоже вообще использовать нельзя, у меня после его
прописывания почта от AquaMail приниматься совсем перестала (см. лог в
соседнем письме).

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Alexander Titaev wrote:
> 
> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
> > логах пишет, что использовал "MAIL FROM: ", а exim в
> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
> 
>   accept authenticated = *
> control = submission/domain=

Сделал как рекомендовано выше, и почта от MUA вообще перестала
приниматься, с ошибкой

2018-10-04 14:20:27 1g7xvu-000244-QE H=([192.168.0.106]) [212.73.125.99] 
X=TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128 CV=no F= 
A=sasl_plain:vas rejected after DATA: header syntax (unqualified address not 
permitted: failing address in "Sender:" header is: vas): unqualified address 
not permitted: failing address in "Sender:" header is: vas

Пока убрал "/domain="

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Alexander Titaev
Здравствуйте, Victor.

Вы писали 4 октября 2018 г., 14:10:55:

> Alexander Titaev wrote:
>> 
>> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
>> > логах пишет, что использовал "MAIL FROM: ", а exim в
>> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
>> 
>>   accept authenticated = *
>> control = submission/domain=

> Александр, спасибо, но пока не очень понятно. 

> Зачем exim вообще лезет менять envelope-адрес отправителя, если MUA в
> "MAIL FROM:" дал совершенно валидный адрес в виде user@FQDN?

пологаю это следствие того, что auth = vas, а primary_domain = admin.sibptus.ru



-- 
С уважением,
 Alexander  mailto:t...@irk.ru


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Lena
> a submission mode setting may specify a domain
> to be used when generating a From: or Sender: header line. For example:
> 
> control = submission/domain=some.domain
> 
> The domain may be empty. 
> ==
> 
> Но не объясняется, что означает empty domain. Вроде не сказано, что
> это сохранение домена, который сообщил клиент.

Рядом описана опция sender_retain. Можно использовать ее вместо empty domain.

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-04 Пенетрантность Victor Sudakov
Alexander Titaev wrote:
> 
> > Кто может прокомментировать такую проблему с MUA? AquaMail в своих
> > логах пишет, что использовал "MAIL FROM: ", а exim в
> > своём логе считает, что envelope-from был v...@admin.sibptus.ru.
> 
>   accept authenticated = *
> control = submission/domain=

Александр, спасибо, но пока не очень понятно. 

Зачем exim вообще лезет менять envelope-адрес отправителя, если MUA в
"MAIL FROM:" дал совершенно валидный адрес в виде user@FQDN?

В документации написано 

==
a submission mode setting may specify a domain
to be used when generating a From: or Sender: header line. For example:

control = submission/domain=some.domain

The domain may be empty. 
==

Но не объясняется, что означает empty domain. Вроде не сказано, что
это сохранение домена, который сообщил клиент.

В качестве workaround мне помогла установка "qualify_domain = sibptus.ru",
но как я понимаю, теперь ЛЮБОЙ FQDN от отправителя будет
переписываться в "sibptus.ru", так? Мне такое тоже не надо, тут разные
виртуальные домены лежат.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-03 Пенетрантность Alexander Titaev
Здравствуйте, Victor.

Вы писали 4 октября 2018 г., 10:27:16:

> Коллеги,

> Кто может прокомментировать такую проблему с MUA? AquaMail в своих
> логах пишет, что использовал "MAIL FROM: ", а exim в
> своём логе считает, что envelope-from был v...@admin.sibptus.ru.

  accept authenticated = *
control = submission/domain=



-- 
С уважением,
 Alexander  mailto:t...@irk.ru


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



[Exim-users] Странная проблема с MUA и "MAIL FROM:"

2018-10-03 Пенетрантность Victor Sudakov
Коллеги,

Кто может прокомментировать такую проблему с MUA? AquaMail в своих
логах пишет, что использовал "MAIL FROM: ", а exim в
своём логе считает, что envelope-from был v...@admin.sibptus.ru.

Один из них врёт, или я чего-то не понимаю? Ниже привожу два лога. И
сразу прошу сказать, как в exim включить дамп SMTP сессий (я бы сделал
tcpdump-ом, но STARTTLS мешает). Итак ниже логи, и заранее спасибо.

 exim log 
2018-10-04 07:51:47 1g7rrn-fg-DO <= v...@admin.sibptus.ru H=([10.156.88.9]) 
[213.87.123.192] P=esmtpsa X=TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128 CV=no 
A=sasl_plain:vas S=663 
id=1663c8f1918.276e.de2d028b2d245d1765dc137fd863b...@sibptus.ru
2018-10-04 07:52:09 1g7rrn-fg-DO [95.170.141.50] SSL verify error: depth=0 
error=self signed certificate 
cert=/C=RU/L=Tomsk/O=MIBS/CN=library.tomsk.ru/emailAddress=postmas...@library.tomsk.ru
2018-10-04 07:52:09 1g7rrn-fg-DO [95.170.141.50] SSL verify error: depth=0 
error=certificate has expired 
cert=/C=RU/L=Tomsk/O=MIBS/CN=library.tomsk.ru/emailAddress=postmas...@library.tomsk.ru
2018-10-04 07:52:10 1g7rrn-fg-DO => v...@library.tomsk.ru R=dnslookup 
T=remote_smtp H=library.tomsk.ru [95.170.141.50] 
X=TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256 CV=no K C="250- 683 byte chunk, total 
683\\n250 OK id=1g7rsA-0005bD-CO"
2018-10-04 07:52:10 1g7rrn-fg-DO Completed

 MUA log 


2018.10.04 07:51:46.101 +0700   [SMTP.5954] Resp [read greeting]: 220 
admin.sibptus.ru ESMTP Exim 4.91 Thu, 04 Oct 2018 07:51:46 +0700
2018.10.04 07:51:46.101 +0700   [NETWRK.5954]   Semaphore release for 
[admin.sibptus.ru:587, tlsRelaxed, login = 0, pass = true, cert = false]
2018.10.04 07:51:46.102 +0700   [SMTP.5954] Sending: EHLO [10.156.88.9]
2018.10.04 07:51:46.223 +0700   [SMTP.5954] Data is <192>:
250-admin.sibptus.ru Hello [10.156.88.9] [213.87.123.192]
250-SIZE 31457280
250-8BITMIME
250-PIPELINING
250-AUTH PLAIN LOGIN
250-CHUNKING
250-STARTTLS
250-PRDR
250-SMTPUTF8
250 HELP

2018.10.04 07:51:46.224 +0700   [SMTP.5954] Resp EHLO: 250-admin.sibptus.ru 
Hello [10.156.88.9] [213.87.123.192]
2018.10.04 07:51:46.225 +0700   [SMTP.5954] Resp EHLO: 250-SIZE 31457280
2018.10.04 07:51:46.225 +0700   [SMTP.5954] The server's maximum message 
size is 31457280
2018.10.04 07:51:46.225 +0700   [SMTP.5954] Resp EHLO: 250-8BITMIME
2018.10.04 07:51:46.226 +0700   [SMTP.5954] Resp EHLO: 250-PIPELINING
2018.10.04 07:51:46.226 +0700   [SMTP.5954] Resp EHLO: 250-AUTH PLAIN LOGIN
2018.10.04 07:51:46.226 +0700   [SMTP.5954] The server supports AUTH PLAIN
2018.10.04 07:51:46.227 +0700   [SMTP.5954] The server supports AUTH LOGIN
2018.10.04 07:51:46.227 +0700   [SMTP.5954] Resp EHLO: 250-CHUNKING
2018.10.04 07:51:46.227 +0700   [SMTP.5954] Resp EHLO: 250-STARTTLS
2018.10.04 07:51:46.227 +0700   [SMTP.5954] The server supports STARTTLS
2018.10.04 07:51:46.228 +0700   [SMTP.5954] Resp EHLO: 250-PRDR
2018.10.04 07:51:46.228 +0700   [SMTP.5954] Resp EHLO: 250-SMTPUTF8
2018.10.04 07:51:46.228 +0700   [SMTP.5954] Resp EHLO: 250 HELP
2018.10.04 07:51:46.229 +0700   [SMTP.5954] Sending: STARTTLS
2018.10.04 07:51:46.345 +0700   [SMTP.5954] Data is <18>:
220 TLS go ahead

2018.10.04 07:51:46.345 +0700   [SMTP.5954] Resp STARTTLS: 220 TLS go ahead
2018.10.04 07:51:46.346 +0700   [NETWRK.5954]   Request for startTls 
content://org.kman.AquaMail.data/accounts/2/out to [admin.sibptus.ru:587, 
tlsRelaxed, login = 0, pass = true, cert = false]
2018.10.04 07:51:46.346 +0700   [NETWRK.5954]   Semaphore acquire for 
[admin.sibptus.ru:587, tlsRelaxed, login = 0, pass = true, cert = false]
2018.10.04 07:51:46.347 +0700   [NETWRK.5954]   Reconnecting to 
[admin.sibptus.ru:587, tlsRelaxed, login = 0, pass = true, cert = false]
2018.10.04 07:51:46.347 +0700   [NETWRK.5954]   Using relaxed SSL/STARTTLS 
factory
2018.10.04 07:51:46.347 +0700   SSLHardeningSetting SSL ciphers: 
[TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, 
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, 
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256, 
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, 
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256, 
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA, 
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, 
TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_256_GCM_SHA384, 
TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA, 
TLS_EMPTY_RENEGOTIATION_INFO_SCSV, SSL_RSA_WITH_3DES_EDE_CBC_SHA]
2018.10.04 07:51:46.348 +0700   SSLHardeningSetting SSL protocols: 
[TLSv1.2, TLSv1.1, TLSv1]
2018.10.04 07:51:46.471 +0700   [NETWRK.5954]   checkServerTrusted: ECDHE_RSA
2018.10.04 07:51:46.595 +0700   [NETWRK.5954]   Reconnection to 
[admin.sibptus.ru:587, tlsRelaxed, login = 0, pass = true, cert = false] 
completed, time = 0.25 sec
2018.10.04 07:51:46.652 +0700