<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не уходят письма по SMTPs</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html</link>
    <description>Пол-царства за коня! :-)&lt;br&gt;Третий день долбаюсь с проблемой отправки писем на почтовый сервер по SSL.&lt;br&gt;&lt;br&gt;В наличии:&lt;br&gt;&lt;br&gt;1. Видеорекордер ~10-летней давности, в котором для отправки email с изображениями можно задать данные:&lt;br&gt;&lt;br&gt;- адрес почтового сервера SMTP&lt;br&gt;- произвольный порт этого сервера&lt;br&gt;- SSL подключение: да/нет&lt;br&gt;- Логин сервера&lt;br&gt;- Пароль сервера&lt;br&gt;- email получателя&lt;br&gt;&lt;br&gt;2. Почтовый сервер с Postfix, доступ к его настройкам имеется.&lt;br&gt;&lt;br&gt;Если отправлять email без шифрования, т.е. по 25-му порту с выключенным SSL, то письма уходят нормально.&lt;br&gt;&lt;br&gt;Если включить шифрование, т.е. SSL, и отправлять письма по 465 порту, возникает ошибка &quot;Невозможно подключиться к SMTP хосту&quot;,&lt;br&gt;при этом в логах сервера такая картина:&lt;br&gt;&lt;br&gt;&#091;code&#093;Apr  5 13:00:00 mail postfix/smtpd&#091;28191&#093;: connect from ip-5729.redline.net&#091;93.44.86.56&#093;&lt;br&gt;Apr  5 13:00:00 mail postfix/smtpd&#091;28191&#093;: lost connection after UNKNOWN from ip-5729.redline.net&#091;93.44.86.56&#093;&lt;br&gt;Apr  5 13:00:00 mail postfix/smtpd&#091;28191&#093;: disconnect from ip-5729.redline.net&#091;93.44.86.56&#093;&lt;br&gt;Ap</description>

<item>
    <title>Не уходят письма по SMTPs (Кровосток)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#13</link>
    <pubDate>Fri, 28 Apr 2023 04:16:50 GMT</pubDate>
    <description>&amp;gt; Спасибо, спасибо! Так что же получается (если я правильно понял), что если &lt;br&gt;&amp;gt; использовать SMTP-AUTH, то взлома не будет, а перлюстрация трафика наоборот, будет &lt;br&gt;&amp;gt; во весь рост?&lt;br&gt;&amp;gt; Если так, то это не решение данной проблемы, поскольку &quot;почтовый  видеотрафик&quot; &lt;br&gt;&amp;gt; нужно защитить от просмотра.&lt;br&gt;&lt;br&gt;Может у рекордера есть возможность установки какого-либо VPN? Тогда можно организовать VPN до почтового сервера и через него подключатсья хоть с SSL, хоть без него.&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (Шилов)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#11</link>
    <pubDate>Sat, 08 Apr 2023 14:09:04 GMT</pubDate>
    <description>Да, чуть не забыл - какой вы здесь имели в виду SMTP-AUTH - обычный или шифрованный?&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (Шилов)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#10</link>
    <pubDate>Sat, 08 Apr 2023 13:06:05 GMT</pubDate>
    <description>Спасибо, спасибо! Так что же получается (если я правильно понял), что если использовать SMTP-AUTH, то взлома не будет, а перлюстрация трафика наоборот, будет во весь рост?&lt;br&gt;Если так, то это не решение данной проблемы, поскольку &quot;почтовый  видеотрафик&quot; нужно защитить от просмотра.&lt;br&gt;&lt;br&gt;И еще, я несколько дней искал некий простой почтовый релей, который  обладал бы свойствами транслировать письма, получаемые им по открытому 25-порту, а отправлял бы их наружу по защищенному 465 или 587 с современным SSL.&lt;br&gt;Как вариант - принимал их по 465-му с древней версией SSL, как в регистраторе, опасности взлома все равно бы не было, поскольку этот релей размещался бы в локалке рядом с регистратором.&lt;br&gt;&lt;br&gt;lavr, подскажите, пожалуйста, существуют ли такие релеи?&lt;br&gt;&lt;br&gt;Изученные ssmtp и msmtp оказались совсем не тем, что нужно.&lt;br&gt;Встречались решения на основе Postfix, но они все сложны для меня, а главное, эти найденные решения сильно отличаются друг от друга и написаны парнями с неизвестной квалификацией, так что нет уверенности, что</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (lavr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#9</link>
    <pubDate>Sat, 08 Apr 2023 07:24:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; оставить SMTP-AUTH без шифрации, ибо из старых только TLSv1.1 с определенными алгоритмами шифрации будет безопасен.&lt;br&gt;&amp;gt; А разве SMTP-AUTH без шифрации не будет такой же дырой, вернее лазейкой &lt;br&gt;&amp;gt; для доступа к трафику?&lt;br&gt;&lt;br&gt;&quot;SSLv2/v3, TLSv1/v1.1&quot; взламываются при известных атаках.&lt;br&gt;SMTP-AUTH известных взломов на данный момент не имеет.&lt;br&gt;&lt;br&gt;&amp;gt; Да, и разве ограничение доступа по IP защитит трафик от просмотра?&lt;br&gt;&lt;br&gt;нет, но это не дыра в безопасности в плане взлома&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Прям что-то секретное этот регистратор шлет, какие-нить алерты...&lt;br&gt;&amp;gt; Владельцы некоторых охраняемых объектов не хотят, чтобы высылаемые алерты в виде фото &lt;br&gt;&amp;gt; или видео были доступны для просмотра посторонними.&lt;br&gt;&lt;br&gt;дык пусть купят более современный девайс, либо имеют ТО ЧТО ИМЕЮТ&lt;br&gt;&lt;br&gt;Типа, есть бетонный забор вокруг коттеджа, навесили крутые ворота,&lt;br&gt;но поскупились на замок, который открывается скрепкой.&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (Шилов)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#8</link>
    <pubDate>Fri, 07 Apr 2023 16:34:57 GMT</pubDate>
    <description>&amp;gt; оставить SMTP-AUTH без шифрации, ибо из старых только TLSv1.1 с определенными алгоритмами шифрации будет безопасен.&lt;br&gt;&lt;br&gt;А разве SMTP-AUTH без шифрации не будет такой же дырой, вернее лазейкой для доступа к трафику?&lt;br&gt;Да, и разве ограничение доступа по IP защитит трафик от просмотра?&lt;br&gt;&lt;br&gt;&amp;gt; Прям что-то секретное этот регистратор шлет, какие-нить алерты...&lt;br&gt;&lt;br&gt;Владельцы некоторых охраняемых объектов не хотят, чтобы высылаемые алерты в виде фото или видео были доступны для просмотра посторонними.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (lavr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#7</link>
    <pubDate>Fri, 07 Apr 2023 16:21:10 GMT</pubDate>
    <description>&amp;gt; Что за эти годы могло измениться, если он сам все тот же? &lt;br&gt;&amp;gt; Окружающий мир!&lt;br&gt;&amp;gt; Т.е. стандарты SSL/TLS и прочее, которые в регистраторе остались неизменными.&lt;br&gt;&amp;gt; И печально, что их в нем не могу обновить, поскольку новых прошивок &lt;br&gt;&amp;gt; давно нет.&lt;br&gt;&amp;gt; Что же делать?...&lt;br&gt;&lt;br&gt;оставить SMTP-AUTH без шифрации, ибо из старых только TLSv1.1 с определенными алгоритмами&lt;br&gt;шифрации будет безопасен.&lt;br&gt;Чем оставлять дыру в smtpd+tls с sslv2 или sslv3, лучше уже smtp для конкретного ip или&lt;br&gt;smtp+auth.&lt;br&gt;Прям что-то секретное этот регистратор шлет, какие-нить алерты...&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (Шилов)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#6</link>
    <pubDate>Fri, 07 Apr 2023 15:47:24 GMT</pubDate>
    <description>О, lavr, какие лица!  :-)&lt;br&gt;Приятно видеть!&lt;br&gt;&lt;br&gt;Спасибо за ну очень толковый совет! &lt;br&gt;Действительно, это очень похоже на реальную ситуацию, потому что лет ~10 тому назад этот же регистратор успешно работал через SSL, а сейчас выпендривается.&lt;br&gt;&lt;br&gt;Что за эти годы могло измениться, если он сам все тот же? Окружающий мир!&lt;br&gt;Т.е. стандарты SSL/TLS и прочее, которые в регистраторе остались неизменными.&lt;br&gt;И печально, что их в нем не могу обновить, поскольку новых прошивок давно нет.&lt;br&gt;&lt;br&gt;Что же делать?...&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (lavr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#5</link>
    <pubDate>Fri, 07 Apr 2023 15:00:06 GMT</pubDate>
    <description>&amp;gt; Сорри. Как общепринято при выкладывании логов личные IP заменяются на вымышленные, что &lt;br&gt;&amp;gt; я и сделал.&lt;br&gt;&amp;gt; Так что причина здесь в чем-то другом.&lt;br&gt;&lt;br&gt;https://www.postfix.org/TLS_README.html очень внимательно&lt;br&gt;- задать нужный уровень логгинга&lt;br&gt;- понять что поддерживает видеорегистратор: SSLv2, SSLv3, TLSv1 в топку, остается одна&lt;br&gt;надежда на поддержку TLSv1.1 и подбор безопасных ciphers:&lt;br&gt;https://ssl-config.mozilla.org/&lt;br&gt;&lt;br&gt;иначе получите дыру в секурити и тут уж лучше оставить SMTP-AUTH.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не уходят письма по SMTPs (Шилов)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/20.html#4</link>
    <pubDate>Fri, 07 Apr 2023 12:35:56 GMT</pubDate>
    <description>Сорри. Как общепринято при выкладывании логов личные IP заменяются на вымышленные, что я и сделал.&lt;br&gt;Так что причина здесь в чем-то другом.&lt;br&gt;</description>
</item>

</channel>
</rss>
