Failed to accept a secure connection

Markus Winkler ml at irmawi.de
Do Jan 2 15:52:22 CET 2025


Frohes neues Jahr allerseits! :)

Hi Christoph,

On 02.01.25 10:28, Christoph Kukulies via postfix-users wrote:
> 10:13:03.273 4 SMTPI-007888([65.102.151.92]:44336) [113.202.118.168]:25 <- [65.102.151.92]:44336 incoming connection(domain.de)
> 10:13:03.357 4 SMTPI-007888(mail.mydomain.org) cmd: STARTTLS
> 10:13:03.357 4 SMTPI-007888(mail.mydomain.org) rsp: 220 please start a TLS connection
> 10:13:03.430 3 SMTPI-007888(mail.mydomain.org) failed to accept a secure connection for DOMAIN(domain.de). Error Code=TLS alert record received

leider verschleierst Du (wieder) die realen IP-Adressen, sonst könnte man 
mal einen Test des empfangenden CommuniGate-Servers durchführen. Dann musst 
Du den Test halt selber mit Tools wie testssl vornehmen oder eben mal die 
realen Namen und/oder IP-Adressen nennen.

> Ich sehe da port 25. Ist das schon das Problem?

Nö, die MTAs tauschen ganz normal auf Port 25 Mails aus. Der 
Empfängerserver meckert fehlendes bzw. vielleicht nicht ausreichendes TLS 
(Cert, Ciphers etc.) an. Evtl. kommt das STARTTLS auch zu früh?

Viele Grüße
Markus



Mehr Informationen über die Mailingliste postfix-users