Hallo,
ich habe ein komisches Problem. Von einigen absendern, hauptsächlich Banken, kommen Mails bei uns nicht an.
Im Augenblick versuche ich mit einem Mitarbeiter eines Rechenzentrum mehrerer Banken herauszufinden, warum von einer Bank keine Mails bei uns einlangen.
Im Log finden wir folgnedes:
Laut der Konfig unseres Servers sind folgende Ciphers vorhanden:
Laut dem Admin des RZs muss dieser Cipher installiert sein und soweit ich sehe, ist er in den angebotenen Ciphern dabei.
Wenn ich aber nun einen Test per:
mache, werden andere Cipher angezeigt nur nicht der den der Admin angibt.
In der Config von Postfix ist der Cipher auch dabei. (keine Sorge, ich habe es über das Template gemacht und die Config daraus erstellt)
Ach ja, es werden Let's Encrypt Zertifikate eingesetzt.
Kann mir bitte jemand einen Tipp geben, in welche Richtung ich weitersuchen kann, dass der Cipher auch angeboten wird?
Danke
ich habe ein komisches Problem. Von einigen absendern, hauptsächlich Banken, kommen Mails bei uns nicht an.
Im Augenblick versuche ich mit einem Mitarbeiter eines Rechenzentrum mehrerer Banken herauszufinden, warum von einer Bank keine Mails bei uns einlangen.
Im Log finden wir folgnedes:
Code:
Oct 19 16:31:31 mail postfix/smtpd[3489197]: connect from mx02.rz.tld[IP.add.res.se]
Oct 19 16:31:31 mail postfix/smtpd[3489197]: SSL_accept error from mx02.rz.tld[IP.add.res.se]: -1
Oct 19 16:31:31 mail postfix/smtpd[3489197]: warning: TLS library problem: error:1417A0C1:SSL routines:tls_post_process_client_hello:no shared cipher:../ssl/statem/statem_srvr.c:2283:
Oct 19 16:31:31 mail postfix/smtpd[3489197]: lost connection after STARTTLS from mx02.rz.tld[IP.add.res.se]
Oct 19 16:31:31 mail postfix/smtpd[3489197]: disconnect from mx02.rz.tld[IP.add.res.se] ehlo=1 starttls=0/1 commands=1/2
Laut der Konfig unseres Servers sind folgende Ciphers vorhanden:
Code:
root@mail:/etc/postfix# openssl ciphers
TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:
ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:
DHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-GCM-SHA256:
ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:DHE-RSA-AES256-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:
DHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:
DHE-RSA-AES128-SHA:RSA-PSK-AES256-GCM-SHA384:DHE-PSK-AES256-GCM-SHA384:RSA-PSK-CHACHA20-POLY1305:DHE-PSK-CHACHA20-POLY1305:
ECDHE-PSK-CHACHA20-POLY1305:AES256-GCM-SHA384:PSK-AES256-GCM-SHA384:PSK-CHACHA20-POLY1305:RSA-PSK-AES128-GCM-SHA256:
DHE-PSK-AES128-GCM-SHA256:AES128-GCM-SHA256:PSK-AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:ECDHE-PSK-AES256-CBC-SHA384:
ECDHE-PSK-AES256-CBC-SHA:SRP-RSA-AES-256-CBC-SHA:SRP-AES-256-CBC-SHA:RSA-PSK-AES256-CBC-SHA384:DHE-PSK-AES256-CBC-SHA384:
RSA-PSK-AES256-CBC-SHA:DHE-PSK-AES256-CBC-SHA:AES256-SHA:PSK-AES256-CBC-SHA384:PSK-AES256-CBC-SHA:ECDHE-PSK-AES128-CBC-SHA256:
ECDHE-PSK-AES128-CBC-SHA:SRP-RSA-AES-128-CBC-SHA:SRP-AES-128-CBC-SHA:RSA-PSK-AES128-CBC-SHA256:DHE-PSK-AES128-CBC-SHA256:
RSA-PSK-AES128-CBC-SHA:DHE-PSK-AES128-CBC-SHA:AES128-SHA:PSK-AES128-CBC-SHA256:PSK-AES128-CBC-SHA
Laut dem Admin des RZs muss dieser Cipher installiert sein und soweit ich sehe, ist er in den angebotenen Ciphern dabei.
ECDHE-RSA-AES256-GCM-SHA384
Wenn ich aber nun einen Test per:
https://www.immuniweb.com
mache, werden andere Cipher angezeigt nur nicht der den der Admin angibt.
In der Config von Postfix ist der Cipher auch dabei. (keine Sorge, ich habe es über das Template gemacht und die Config daraus erstellt)
Code:
tls_high_cipherlist = ECDHE-ECDSA-AES256-GCM-SHA384:TLS_AES_256_GCM_SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:TLS_CHACHA20_POLY1305_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:TLS_AES_128_GCM_SHA256:ECDHE-RSA-AES256-GCM-SHA384:TLS_AES_256_GCM_SHA384:ECDHE-RSA-CHACHA20-POLY1305:TLS_CHACHA20_POLY1305_SHA256:ECDHE-RSA-AES128-GCM-SHA256:TLS_AES_128_GCM_SHA256
Ach ja, es werden Let's Encrypt Zertifikate eingesetzt.
Kann mir bitte jemand einen Tipp geben, in welche Richtung ich weitersuchen kann, dass der Cipher auch angeboten wird?
Danke
Last edited: