Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6916-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Своя пошта на Postfix та Dovecot, не отримую пошту, помилка 111

follet
Feb 10 2025, 17:08
  
Пост #1



Репутация:   9  
Активист
*

Группа: Пользователи
Сообщений: 324
С нами с: 19-March 06


Добрий день. Я на распбері пай налаштував поштовий сервер Postfix 3.7.11 та Dovecot 2.3.19.1. В мене є дійсний домен mydomain.com а для пошти я виписав безкоштовний сертифікат для субдомена mail.mydomain.com, прописав потрібні записи в розділі DNS на cloudfare. На роутері відкрив порти
465 та 993 для SMTP та IMAP протоколів.

Через телнет підключився до сервера через вказані порти успішно. Також я налаштував Thunderbird і успішно підключаюсь до поштового сервера, також успішно надсилаю пошту на гмейл та інші сервіси, навіть вони попадають в папку вхідних а не спам, бо я додатково прописав SPF, DMARK, DKIM записи.

В мене тільки одна проблнема, коли я надсилаю пошту з гмейла або іншого сервіса на свій сервер, то я ці листи не отримую, а гмейл надсилає відповідь мені із помилкою:

The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: FAILED_PRECONDITION: connect error (111): Connection refused


Підкажіть будь ласка, на що звернути увагу, щоб я все-ж таки зміг отримувати листи. Файли конфігурацій без коментарів додав в спойлер. Дякую.

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал follet - Feb 13 2025, 11:31
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Closed TopicStart new topic
Ответов(1 - 9)
Spectral
Feb 10 2025, 19:40
  
Пост #2

Благодарности: 2565

Репутация:   3111  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 543
С нами с: 2-July 07


TCP 25 на вход живой, открыт? Без него никак.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
follet
Feb 10 2025, 19:51
  
Пост #3



Репутация:   9  
Активист
*

Группа: Пользователи
Сообщений: 324
С нами с: 19-March 06


25й я також на всякий випадок пробросив, проте утилітами перевірки відкритості порту він заблокований. Я звернувся до провайдера він відповів, що 25й порт не блокує. Тоді як його розблокувати? І взагалі я не розумію, навіщо 25й порт, якщо в мене відкритий 465 це те саме тільки зашифроване.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spectral
Feb 10 2025, 21:51
  
Пост #4

Благодарности: 2565

Репутация:   3111  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 543
С нами с: 2-July 07


Это стандарт. Для борьбы со спамерами в т.ч, что бы банить нормально. Мой пров блокирует 25 совсем и открыть никак, даже за бабло (адекватное как для дома). Проблема может быть именно в этом.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Feb 11 2025, 13:53
  
Пост #5

Благодарности: 1756

Репутация:   1228  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 252
С нами с: 20-October 06


(follet @ Feb 10 2025, 19:51) Перейти к цитате

25й я також на всякий випадок пробросив, проте утилітами перевірки відкритості порту він заблокований. Я звернувся до провайдера він відповів, що 25й порт не блокує. Тоді як його розблокувати?

У тебя 25й порт открыт. Но сервер не отвечает на него корректно.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
BANDIT(filmmaniac)
Feb 11 2025, 14:51
  
Пост #6

Благодарности: 355613

Репутация:   2923  
Маньяк
******

Группа: Модеры
Сообщений: 12 440
С нами с: 31-January 07


https://serverfault.com/questions/140212/ho...5-on-the-server
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
follet
Feb 11 2025, 15:54
  
Пост #7



Репутация:   9  
Активист
*

Группа: Пользователи
Сообщений: 324
С нами с: 19-March 06


Я відкрив порт 25 та 587. Спробував повторно відправити з гмейла лист на свій сервер, отримав таку відповідь:
The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: unable to read banner]

а Постфікс в логах пише таке:
CODE Format
Feb 11 15:51:35 mail postfix/smtpd[37677]: SSL_accept error from mail-ej1-f44.google.com[209.85.218.44]: lost connection
Feb 11 15:51:35 mail postfix/smtpd[37677]: lost connection after CONNECT from mail-ej1-f44.google.com[209.85.218.44]
Feb 11 15:51:35 mail postfix/smtpd[37677]: disconnect from mail-ej1-f44.google.com[209.85.218.44] commands=0/0

Начебто із сертифікатами все ок, бо вони від летценкріпт, повинні працювати, на що ще можна звернути увагу?

Сообщение отредактировал follet - Feb 13 2025, 11:32
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ao_mmm
Feb 11 2025, 17:20
  
Пост #8



Репутация:   80  
-Creator-


Группа: Пользователи
Сообщений: 148
С нами с: 12-December 06


Доброго дня!
Запустив тест на https://mxtoolbox.com, щодо вас. Що бачу
mxtoolbox

SMTP TLS - Warning - Does not support TLS.
SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time

Подивиться тут https://www.postfix.org/TLS_README.html#server_enable
розділ "Enabling TLS in the Postfix SMTP server" я б у конфігі виправив на
Example:

/etc/postfix/main.cf:
smtpd_tls_security_level = may

і звісно час очікування, ну то так ...

Сообщение отредактировал ao_mmm - Feb 11 2025, 17:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
follet
Feb 12 2025, 16:57
  
Пост #9



Репутация:   9  
Активист
*

Группа: Пользователи
Сообщений: 324
С нами с: 19-March 06


(ao_mmm @ Feb 11 2025, 17:20) Перейти к цитате

SMTP TLS - Warning - Does not support TLS.
SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time
/etc/postfix/main.cf:
smtpd_tls_security_level = may
і звісно час очікування, ну то так ...

Дякую за відповідь. На жаль
CODE Format
smtpd_tls_security_level = may
так само як і
CODE Format
smtpd_tls_security_level = may
не впливають на результат, діагностика все одно пише, що Does not support TLS.
Мені чатгпт сказав, що якщо провайдер не може змінити PTR запис у себе то кіна не буде, проте в жодному мануалі по налаштуванню поштового сервера не було скарг саме на PTR, ну або дійсно була б інша помилка, адже Гмейл конектиться, проте далі сертифіката зєднаня не відбувається. Я вирішив надіслати лист сам собі через тандербьорд, і всередині мережі воно доставилося та обробилося коректно, можливо дійсно проблема не в сертифікаті а в банері
CODE Format
unable to read banner
Оскільки це налаштування виключно для навчання, то в мене є необмежена кількість часу на експерименти, проте поки не можу визначити чіткої проблеми...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
follet
Feb 13 2025, 11:28
  
Пост #10



Репутация:   9  
Активист
*

Группа: Пользователи
Сообщений: 324
С нами с: 19-March 06


Проблему вирішив, дякую за участь проте напишу відповідь:
Проблема була в конфігурації Постфікса, а саме я ще раз перепровірив доступність портів та їх сервісу, і ось що побачив:
CODE Format
nmap -sV -p 25,465,587 mail.mydomain.com

PORT    STATE SERVICE  VERSION
25/tcp  open  ssl/smtp Postfix smtpd
465/tcp open  ssl/smtp Postfix smtpd
587/tcp open  ssl/smtp Postfix smtpd

Суть в тому, що виявляється 25 порт повинен працювати використовуючи starttls а не ssl/smtp, тому змінивши конфігурацію і перезавантаживши сервер, все взлетіло!
CODE Format
smtp       inet  n       -       y       -       -       smtpd
-o smtpd_tls_security_level=may
-o smtpd_tls_cert_file=/etc/letsencrypt/live/mydomain.com-0001/fullchain.pem
-o smtpd_tls_key_file=/etc/letsencrypt/live/mydomain.com-0001/privkey.pem

Відповідь змінилася, а пошта почала надходити коректно.
CODE Format
PORT    STATE SERVICE  VERSION
25/tcp  open  smtp     Postfix smtpd
465/tcp open  ssl/smtp Postfix smtpd
587/tcp open  smtp     Postfix smtpd

Тему можна позначитеся як вирішену, ще раз дякую.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Причина закрытия (Spectral 13-02-2025): вирішено
Closed TopicStart new topic

 



- Упрощённая версия
Сейчас: 19th February 2025 - 21:34
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.