Jelle de Jong
2009-06-17 16:41:48 UTC
Hallo allemaal,
Ik heb een server onder mijn beheer die bedrijfskritische informatie
ontvangt van een mail server bij webish.nl. Als deze een email stuurt
naar mijn debian stable uptodate postfix smtpd systeem dan genereert
mijn servere een keiharde ssl accept error:
Jun 16 10:42:04 emily postfix/smtpd[25488]: read from B88E0F90
[B88EAC50] (11 bytes => -1 (0xFFFFFFFF))
Jun 16 10:42:04 emily postfix/smtpd[25488]: SSL_accept error from
sepaip2.webish.nl[77.243.228.161]: -1
Ik ben hier al een goed aantal dagen op en af mee bezig om te zorgen dat
ik het probleem en een oplossing kan vinden.
De server onder mij beheer maakt gebruik van valid CACert certificaten
en ik maak er mijn persoonlijke trots van om al mij beheerde systemen
altijd zeer netjes en veilig op orden te hebben, dus ik heb er een
beetje de pest is dat op een of andere reden de mail van webish.nl geen
ssl verbinding wil opzetten.
Ik heb geen SSL_accept errors van andere servers in mijn logs staan en
mail van andere servers komen allemaal aan. Ook is het sterk dat een
update op mijn beheerde server een probleem geeft gezien de problemen
volgens de gebruikers ongeveer in een tijds periode is geweest dat er
geen enkele update van pakken is geweest.
Ik heb nu de postfix smtpd_tls_security_level op none gezet, helemaal
uit dus en nu kan de webish.nl server wel verbinding maken, maar dit is
een tijdelijke oplossing en ik ben hier niet blij mee.
Ik hoop nu dat er iemand is die mij kan helpen en misschien weet wat er
nu echt aan de hand is.
collectie van verzamelde logs in tar.gz:
http://filebin.ca/vfcxs
Hieronder een selectie van de logs die makkelijk toegankelijk is.
ssldump-smtpd-v-helmwijk-webish-fail.txt
http://debian.pastebin.com/m8ce090e
postconf-n-helmwijk.txt
http://debian.pastebin.com/m4bf47368
openssl-helmwijk-check.txt
http://debian.pastebin.com/m708bd459
smtp-helmwijk-gmail-ok-test.txt (debian pastbin werkte niet)
http://filebin.ca/mvtjq/smtp-helmwijk-gmail-ok-test.txt
Alvast bedankt,
Met vriendelijke groet,
Jelle de Jong
Ik heb een server onder mijn beheer die bedrijfskritische informatie
ontvangt van een mail server bij webish.nl. Als deze een email stuurt
naar mijn debian stable uptodate postfix smtpd systeem dan genereert
mijn servere een keiharde ssl accept error:
Jun 16 10:42:04 emily postfix/smtpd[25488]: read from B88E0F90
[B88EAC50] (11 bytes => -1 (0xFFFFFFFF))
Jun 16 10:42:04 emily postfix/smtpd[25488]: SSL_accept error from
sepaip2.webish.nl[77.243.228.161]: -1
Ik ben hier al een goed aantal dagen op en af mee bezig om te zorgen dat
ik het probleem en een oplossing kan vinden.
De server onder mij beheer maakt gebruik van valid CACert certificaten
en ik maak er mijn persoonlijke trots van om al mij beheerde systemen
altijd zeer netjes en veilig op orden te hebben, dus ik heb er een
beetje de pest is dat op een of andere reden de mail van webish.nl geen
ssl verbinding wil opzetten.
Ik heb geen SSL_accept errors van andere servers in mijn logs staan en
mail van andere servers komen allemaal aan. Ook is het sterk dat een
update op mijn beheerde server een probleem geeft gezien de problemen
volgens de gebruikers ongeveer in een tijds periode is geweest dat er
geen enkele update van pakken is geweest.
Ik heb nu de postfix smtpd_tls_security_level op none gezet, helemaal
uit dus en nu kan de webish.nl server wel verbinding maken, maar dit is
een tijdelijke oplossing en ik ben hier niet blij mee.
Ik hoop nu dat er iemand is die mij kan helpen en misschien weet wat er
nu echt aan de hand is.
collectie van verzamelde logs in tar.gz:
http://filebin.ca/vfcxs
Hieronder een selectie van de logs die makkelijk toegankelijk is.
ssldump-smtpd-v-helmwijk-webish-fail.txt
http://debian.pastebin.com/m8ce090e
postconf-n-helmwijk.txt
http://debian.pastebin.com/m4bf47368
openssl-helmwijk-check.txt
http://debian.pastebin.com/m708bd459
smtp-helmwijk-gmail-ok-test.txt (debian pastbin werkte niet)
http://filebin.ca/mvtjq/smtp-helmwijk-gmail-ok-test.txt
Alvast bedankt,
Met vriendelijke groet,
Jelle de Jong