This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL TLS on SMTP

Our MAIL Relay worked fine until the NEW SSL Bug fix was applied, any suggestions ??

We have upgraded to 9.210-20, we now are getting serious EMAIL rejection problems EXIM Log:

SMTP command timeout on connection from (iPhone) [85.255.233.181]:23650
2014:12:04-18:54:38 fw1 exim-in[15966]: 2014-12-04 18:54:38 SMTP command timeout on connection from ([10.4.96.113]) [212.183.132.60]:53489
2014:12:04-18:55:00 fw1 exim-out[16233]: 2014-12-04 18:55:00 Start queue run: pid=16233
2014:12:04-18:55:00 fw1 exim-out[16233]: 2014-12-04 18:55:00 End queue run: pid=16233
2014:12:04-18:55:33 fw1 exim-in[16038]: 2014-12-04 18:55:33 SMTP command timeout on connection from (iPhone) [85.255.233.181]:19775
2014:12:04-18:55:40 fw1 exim-in[16043]: 2014-12-04 18:55:40 TLS error on connection from [85.255.233.181]:43614 (SSL_accept): timed out
2014:12:04-18:55:40 fw1 exim-in[16043]: 2014-12-04 18:55:40 TLS client disconnected cleanly (rejected our certificate?)


This thread was automatically locked due to age.
Parents
  • Hi forum-astaro-org,

    same problem here, since install of 9.307-6.
    interesting: it were only outlook.com (*.protect.outlook.com) Mailservers that abort the connection without fallback to unencrypted connections here. But it was only 1 out of prob. 20 mails that produced an NDR after a queue wait of a couple of hours.

    Log: 
    TLS error on connection from *.outbound.protection.outlook.com _*.outbound.protection.outlook.com_ _157.55.234.143_:56899 _SSL_accept_: error:00000000:lib_0_:func_0_:reason_0_ 

    TLS client disconnected cleanly _rejected our certificate?_ 

    Seems like the problem was at least possible to show up by using the sophos self-signed certificate for the SMTP proxy. 
    Using a public cert does not trigger the outlook.com mailserver to break the connection.

    Ticket with Sophos is open for further investigation.
Reply
  • Hi forum-astaro-org,

    same problem here, since install of 9.307-6.
    interesting: it were only outlook.com (*.protect.outlook.com) Mailservers that abort the connection without fallback to unencrypted connections here. But it was only 1 out of prob. 20 mails that produced an NDR after a queue wait of a couple of hours.

    Log: 
    TLS error on connection from *.outbound.protection.outlook.com _*.outbound.protection.outlook.com_ _157.55.234.143_:56899 _SSL_accept_: error:00000000:lib_0_:func_0_:reason_0_ 

    TLS client disconnected cleanly _rejected our certificate?_ 

    Seems like the problem was at least possible to show up by using the sophos self-signed certificate for the SMTP proxy. 
    Using a public cert does not trigger the outlook.com mailserver to break the connection.

    Ticket with Sophos is open for further investigation.
Children
No Data