邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 怀疑GFW问题不能收发成功的近来看看 [打印本页]

作者: tdk    时间: 2007-6-21 14:45
标题: 怀疑GFW问题不能收发成功的近来看看
最近看到很多兄弟们国内外邮件发送总不顺利
很多都是 5.5.0 smtp;551 User not local; please try <forward-path>   这个问题
参看这个贴  http://bbs.5dmail.net/viewthread.php?tid=157781&highlight=

看到有的兄弟说,改用附加方式可以发送成功,但是不知道是不是都可以。

除此以外,还可以考虑pop3 smtp加密方式传输
先确认自己和对方服务器允许ssl收发
telnet ip 25
helo abc.com.cn
250。。。。。
输入
starttls 回车
看看能不能返回
220 2.0.0 Ready to start TLS
如果可以,则没问题

接下来 修改oe账户设置
账户---高级---
把里面 SMTP 和 POP3 的 此服务器要求安全连接SSL 都选上
注:SMTP 加密端口改为465  POP3加密端口改为995  IMAP4端口是993  

然后收发邮件试试看

我也不知道是否可以,如果可以或者不可以,大家都顶顶。给我一个答案。

[ 本帖最后由 tdk 于 2007-6-21 14:50 编辑 ]
作者: atong999888    时间: 2007-6-21 15:05
服务器和服务器之间的发送就不能用你这招啊.
作者: tdk    时间: 2007-6-21 15:11
为什么不能用啊  
kerio 服务器里面有个设置是默认的
如果对方服务器允许ssl,则ssl安全传输

不知道其他的服务器怎么样

[ 本帖最后由 tdk 于 2007-6-21 15:14 编辑 ]
作者: tdk    时间: 2007-6-21 16:37
看看了看kerio的帮助
里面写道
Use SSL if supported by remote SMTP server...
When sending a message, SMTP server attempts to use encrypted connection first (SSL). If SSL connection is not supported, unencrypted connection will be used. Thus the maximal possible security of sent messages is ensured.

看来还是有希望躲开gfw的  就差测试了
作者: xxccli    时间: 2007-6-22 16:48
starttls
503 5.5.2 Send hello first

出现的
作者: 钉子    时间: 2007-6-22 19:03
唉.支持加密传输的话,要先确认对方也支持,不然也没有效.
作者: tdk    时间: 2007-6-22 23:10
现在mailserver 一般都支持吧
但是今天有的兄弟说 加密了也无效.... 可是我没有办法测试
作者: luluboy    时间: 2007-6-25 16:24
标题: 我也碰到这个问题
我对对方服务器不支持SSL
我的LOG
[25/Jun/2007 14:42:03] Sent: Queue-ID: 467f628b-00001bbf, Recipient: <XXXXX(at)XXX.com.tw>, Result: delayed, Status: 4.4.2 No greeting from remote host
[25/Jun/2007 14:46:36] Sent: Queue-ID: 467f55ed-00001b9b, Recipient: <XXXXX(at)XXX.com.tw>, Result: failed, Status: 4.4.2 Connection lost
[25/Jun/2007 15:22:18] Sent: Queue-ID: 467f6d28-00001bdb, Recipient: <XXXXX(at)XXX.com.tw>, Result: failed, Status: 5.1.1 551 User not local; please try <forward-path>
作者: luluboy    时间: 2007-6-25 17:15
标题: 5.1.1 551 User not local; please try <forward-path>
这个问题 应该也是双向的吗?
国内发至国外有问题,国外发给国内也有问题?忘更多的人来讨论下!如何跟踪这个问题呢?
作者: tdk    时间: 2007-6-25 20:35
如果真的存在大家说的GFW问题,
那么肯定是双向的
作者: qq18681828    时间: 2007-7-16 11:02
starttls
454 TLS not available due to temporary reason

谁知道这是什么原因???
作者: tdk    时间: 2007-7-16 11:37
TLS 的实现基于安全套接字层 (Secure Sockets Layer, SSL) 协议。


--------------------------------------------------------------------------------

STARTTLS 是使用 TLS 启动安全 SMTP 的 SMTP 关键字。此安全连接可能建立在两台服务器之间或一台服务器与一台客户机之间。安全连接定义如下:

源电子邮件地址和目标电子邮件地址都已加密。

电子邮件的内容已加密。

当客户机发出 STARTTLS 命令时,服务器将使用以下各项之一来响应:

220 Ready to start TLS

501 Syntax error (no parameters allowed)

454 TLS not available due to temporary reason

220 响应要求客户机启动 TLS 协商。501 响应指明客户机未正确发出 STARTTLS 命令。发出 STARTTLS 时未使用任何参数。454 响应需要客户机应用规则集值来确定是接受还是维护连接。

请注意,要维护 Internet 的 SMTP 基础结构,公共使用的服务器决不能要求 TLS 协商。但是,专用服务器可能会要求客户机执行 TLS 协商。在这类情况下,服务器会返回以下响应:

530 Must issue a STARTTLS command first


530 响应会指示客户机发出 STARTTLS 命令,以建立连接。

如果不满足身份验证和保密性的级别,服务器或客户机可以拒绝连接。同样,由于大多数 SMTP 连接都不安全,因此服务器和客户机可能会保留不安全的连接。保留还是拒绝连接由服务器和客户机的配置来确定。
作者: tdk    时间: 2007-7-16 11:41
或者这样翻译
TLS协议不详由于临时原因.
Encryption required for requested authentication mechanism.
加密所需要求的认证机制.
作者: tdk    时间: 2007-7-16 11:42
或许由于防火墙或者杀毒软件等原因造成
作者: qq18681828    时间: 2007-7-16 11:45
谢谢版主啊!!!!
作者: tdk    时间: 2007-7-16 11:49
一起交流,一起学习
很多问题需要咱们一起测试
作者: qq18681828    时间: 2007-7-16 16:27
版主有时间的话,帮忙测试下与GMAIL能不能进行SSL smtp,我这里的日志中,死活不能建立SSL连接。。。。。
作者: tdk    时间: 2007-7-17 10:54
命令行测试了一下gMAIL
SSL不成功




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2