From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-3.6 required=5.0 tests=BAYES_00,RCVD_IN_DNSWL_LOW, SPF_HELO_PASS,SPF_PASS,WEIRD_PORT autolearn=no version=3.2.5 X-Injected-Via-Gmane: http://gmane.org/ To: sysadmins@lists.altlinux.org From: Oleg Dolgov Date: Wed, 18 Feb 2009 14:03:17 +0200 Message-ID: <20090218140317.6a115ac8.dolgov@mail.zp.ua> References: <20090216155135.16d90b91.dolgov@mail.zp.ua> <20090216140934.GA5872@osdn.org.ua> <20090216162149.be5e275f.dolgov@mail.zp.ua> <200902161640.41884.yura@emict.com> <20090217095332.522456f6.dolgov@mail.zp.ua> <20090217100222.db9711ae.dolgov@mail.zp.ua> <20090217171306.8a452590.dolgov@mail.zp.ua> <6c7be88d0902170816o5ae49098tf89365a12b994068@mail.gmail.com> <20090218094257.7eaad013.dolgov@mail.zp.ua> <20090218074951.GA27453@lks.home> Mime-Version: 1.0 Content-Type: text/plain; charset=Windows-1251 Content-Transfer-Encoding: 8bit X-Complaints-To: usenet@ger.gmane.org X-Gmane-NNTP-Posting-Host: 80-14-179-94.pool.ukrtel.net X-Newsreader: Sylpheed version 2.3.0beta2 (GTK+ 2.10.4; i686-pc-mingw32) X-Antivirus: avast! (VPS 090217-0, 17.02.2009), Outbound message X-Antivirus-Status: Clean Sender: news Subject: Re: [Sysadmins] =?windows-1251?b?7vLv8ODi6uAgcG9zdGZpeC3u7CDv6PHl7CD3?= =?windows-1251?b?5fDl5yBzbXRwIO/w7uLg6eTl8OAg8SDo8e/u6/zn7uLg7ejl7CBTU0wv?= =?windows-1251?q?TLS?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.10b3 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 18 Feb 2009 12:03:36 -0000 Archived-At: List-Archive: On Wed, 18 Feb 2009 10:49:51 +0300 Konstantin A. Lepikhov wrote: > tcpdump вам в руки и wireshark. > Захватил сеанс попытки отправить письмо: tshark -i eth0 -x -f 'host smtp.ukr.net' > smtp.ukr.net.dump Running as user "root" and group "root". This could be dangerous. Capturing on eth0 7 packets captured при этом размер файла 2761 байт. содержимое для меня - темный лес, но похоже, что банально нет ответа с той стороны. При этом в логе неизменное postfix/qmgr[32497]: 991EC1397E: from=, size=1025, nrcpt=1 (queue active) postfix/smtp[32511]: initializing the client-side TLS engine postfix/smtp[32511]: 991EC1397E: to=<кому-то на ukr.net>, relay=smtp.ukr.net[195.214.192.101]:465, delay=3494, delays=3194/0.1/300/0, dsn=4.4.2, status=deferred (conversation with smtp.ukr.net[195.214.192.101] timed out while receiving the initial server greeting) Повторил дамп при соединении посредством openssl: tshark -i eth0 -x -f 'host smtp.ukr.net' > openssl.smtp.ukr.net.dump Running as user "root" and group "root". This could be dangerous. Capturing on eth0 41 packets captured размер файла 35706 байт. При просмотре даже видны данные. А именно описание присланного сертификата и т.п. Но посланных мною команд ehlo и quit уже на видно, т.к. подозреваю, что трафик уже шифровался :) В общем ситуация для меня остается непонятной и неразрешенной. Сами файлы дампов, если это поможет разрешить проблему, могу приатачить в рассылке или выслать в личку. Неужели я один в целом мире :( который пытается постфиксом достучаться до ukr.net? Или попробовать продублировать в community? -- С наилучшими, Олег Долгов Registered Linux user #315454