Перейти к основному содержанию

Gmail — сообщение не было зашифровано

Mail

Отправляю с корпоративного почтового сервера письма на Gmail с использованием TLS, а они помечаются красным значком "Без шифрования" и хинтом:

Сообщение не было зашифровано

gmail

После долгих манипуляцию проблема была найдена в неожиданном месте. Трафик шёл через роутер Cisco ASA, на котором была включена инспекция траффика. ESMTP Inspection обеспечивает защиту от SMTP-based атак через запрещение некоторых команд. По умолчанию в конфигурации выставлено inspect esmtp. А в ASDM выставлено Use the default ESMTP inspection map.

В хелпе найдено следующее:

Encrypted connections are not allowed. The STARTTLS indication is removed from the session connection attempt, forcing the client and server to negotiate a plain text session, which can be inspected.

Удивительно, но железяка, которая должна работать на усиление информационной безопасности, снижает безопасность при пересылке писем. Отключаем инспекцию ESMTP.

gmail

После снятия галки ESMTP картина стала такой:

gmail

Теги

 

Похожие материалы

ghettoVCB — чиним почту

Настраивал я как-то резервное копирование виртуальных машин с помощью ghettoVCB  на отдельно стоящем гипервизоре ESXi 7. Всё отлично, резервное копирование работает, но почта не отправляется.

hMailServer — установка SSL сертификата Let's Encrypt

Установим SSL сертификаты на почтовый сервер hMailServer. Используем порты для SSL/TLS: SMTP 587, IMAP 993, POP3 995. Сами сертификаты будем брать бесплатные — Let's Encrypt.

Veritas Backup Exec 20 — почтовые уведомления

Каждый системный администратор делает это. Бэкапы. Иногда с помощью специального софта, например, Veritas Backup Exec. Иногда система резервного копирования перестаёт работать. Причины разные: закончилось место на диске, недоступен сервер, потеряна связь с шаманским бубном... Чтобы вовремя узнать о том, что бэкап не выполнился, нужно настроить уведомление на почту.

Теги