Перейти к основному содержанию

Gmail — сообщение не было зашифровано

Mail

Отправляю с корпоративного почтового сервера письма на Gmail с использованием TLS, а они помечаются красным значком "Без шифрования" и хинтом:

Сообщение не было зашифровано

gmail

После долгих манипуляцию проблема была найдена в неожиданном месте. Трафик шёл через роутер Cisco ASA, на котором была включена инспекция траффика. ESMTP Inspection обеспечивает защиту от SMTP-based атак через запрещение некоторых команд. По умолчанию в конфигурации выставлено inspect esmtp. А в ASDM выставлено Use the default ESMTP inspection map.

В хелпе найдено следующее:

Encrypted connections are not allowed. The STARTTLS indication is removed from the session connection attempt, forcing the client and server to negotiate a plain text session, which can be inspected.

Удивительно, но железяка, которая должна работать на усиление информационной безопасности, снижает безопасность при пересылке писем. Отключаем инспекцию ESMTP.

gmail

После снятия галки ESMTP картина стала такой:

gmail

Теги

 

Похожие материалы

hMailServer — переадресация писем от DMARC защищённых доменов

Коллеги сообщили об интересной проблеме. Если hMailServer переадресует почту с mail.ru на gmail.com, то письма без вложений доходят, а с вложениями не доходят с ошибкой: Unauthenticated email from mail.ru is not accepted due to domain's DMARC policy. Проблема связана с тем, что домен mail.ru имеет DMARC запись, запрещающую отправлять их письма со сторонних серверов.

Теги

Cisco ESA C190 — LDAP Authentication

Настраиваем доменную аутентификацию на Cisco ESA C190 — Email Security Appliance. Гораздо проще управлять правами пользователей из домена. Сделаем вход в веб интерфейс ESA по доменному логину и паролю.