邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 用kerio的朋友,有时间做个试验--躲GFW成功了? [打印本页]

作者: tdk    时间: 2007-6-21 16:21
标题: 用kerio的朋友,有时间做个试验--躲GFW成功了?
发送一封较大的文件,监控一下用什么端口传输,看看能否实现邮局之间加密传输。
如果可以,那么也许会比较好的躲开GFW的过滤。

[ 本帖最后由 tdk 于 2007-7-3 13:08 编辑 ]
作者: tdk    时间: 2007-6-21 16:38
看看了看kerio的帮助
里面写道
Use SSL if supported by remote SMTP server...
When sending a message, SMTP server attempts to use encrypted connection first (SSL). If SSL connection is not supported, unencrypted connection will be used. Thus the maximal possible security of sent messages is ensured.

看来还是有希望躲开gfw的  就差测试了
作者: fqfgh    时间: 2007-6-22 10:48
看了你的信息,最近很忙。有空测试一下。但冒昧的问一句,GFW是什么?
作者: tdk    时间: 2007-6-22 11:01
传说是 长城防火墙 的缩写
中国网关内容审计用的 过滤一些敏感的东西
作者: luluboy    时间: 2007-6-25 17:09
原帖由 tdk 于 2007-6-22 11:01 发表
传说是 长城防火墙 的缩写
中国网关内容审计用的 过滤一些敏感的东西

the Great Firewall of China

我也最近碰到很多发至台湾的邮件很多“Result: failed, Status: 5.1.1 551 User not local; please try <forward-path>”这些LOG
不过我不敢确认是不是的确有这个东东。网上看资料好像说的有模有样的,但是还没有用工具证实他说法?各位DX在这里讨论下吧!
作者: tdk    时间: 2007-6-25 20:31
论坛里关于这个问题,延续了至少2年了,可以搜搜看
具体的措施现在还不好说
也许加密是个办法
作者: tdk    时间: 2007-6-25 20:31
论坛里关于这个问题,延续了至少2年了,可以搜搜看
具体的措施现在还不好说
也许加密是个办法
作者: luluboy    时间: 2007-6-26 13:28
原帖由 tdk 于 2007-6-25 20:31 发表
论坛里关于这个问题,延续了至少2年了,可以搜搜看
具体的措施现在还不好说
也许加密是个办法

那KERIO中安全的POP3和安全的SMTP 是指MAIL SERVER 至 MTA的呢?还是可以用于SERVER至SERVER。
呵呵 小弟 对MAIL过程不盛了解 所以想问一下。
作者: tdk    时间: 2007-6-26 15:52
pop3和smtp中的加密是 server 和 client之间的  当你用client跨域gfw时候需要考虑

Use SSL if supported by remote SMTP server...
When sending a message, SMTP server attempts to use encrypted connection first (SSL). If SSL connection is not supported, unencrypted connection will be used. Thus the maximal possible security of sent messages is ensured

这个smtp服务中的选项 应该是指server和server之间的
作者: luluboy    时间: 2007-6-27 10:13
标题: 我用的版本是Kerio MailServer 6.3.1 build 2402
原帖由 tdk 于 2007-6-26 15:52 发表
pop3和smtp中的加密是 server 和 client之间的  当你用client跨域gfw时候需要考虑

Use SSL if supported by remote SMTP server...
When sending a message, SMTP server attempts to use encrypted conne ...

那也就是说 :关于服务器支持使用SSL between mail servers ,不用配置并且 我也无法配置.KERIO会默认启用是吗?
还是只需要配置:

我用的版本是Kerio MailServer 6.3.1 build 2402
Use SSL if supported by remote SMTP server... When sending a message, SMTP server attempts to use encrypted connection first (SSL). If SSL connection is not supported, unencrypted connection will be used. Thus the maximal possible security of sent messages is ensured.

[ 本帖最后由 luluboy 于 2007-6-27 10:44 编辑 ]
作者: tdk    时间: 2007-6-27 10:39
你查看 SMTP服务--SMTP传递--- 最下面有个选项
帮助里面那段话说的就是这个选项
作者: luluboy    时间: 2007-6-27 11:04
原帖由 tdk 于 2007-6-27 10:39 发表
你查看 SMTP服务--SMTP传递--- 最下面有个选项
帮助里面那段话说的就是这个选项

哦,了解。这几天正准备跟国外朋友一起测测SSL的效果。
是不是以下LOG就代表启用了呢?
[27/Jun/2007 10:41:04] Recv: Queue-ID: 4681ce40-000021de, Service: SMTP, From: <xxx@asus.com.tw>, To: <xx@xxx.com>, Size: 1838, Sender-Host: 220.xxx.xxx.xxx, SSL: yes
作者: tdk    时间: 2007-6-27 13:39
等你好消息! 别忘了告诉大家!   
辛苦你测试了
作者: luluboy    时间: 2007-6-28 15:05
原帖由 tdk 于 2007-6-27 13:39 发表
等你好消息! 别忘了告诉大家!   
辛苦你测试了

今天测试第一天 ^_^
对方邮件服务器是MDaemon,本地服务器Kerio MailServer 6.3.1 build 2402
本地Kerio状态:
1、开启SMTP传递中的SSL。
2、内容过滤中的垃圾邮件过滤器、防病毒、附件过滤器均开启,并且对方服务器加入WHITELIST
如何证明起作用了呢?
作者: tdk    时间: 2007-6-29 00:05
如果平时发不过去的邮件基本都能发过去了,应该说明有效果

这个方法主要是对怀疑gfw过滤来说,可能有些效果。

另外可以找一些端口流量监测的软件看看 ssl加密端口的流量大小,
也能知道是否通过ssl加密传输了,如果你有硬墙,看起来可能更简单
作者: luluboy    时间: 2007-7-3 11:09
标题: SSL测试
到昨天是测试的第五天 目前没有用户到我这里来吼 发到启用SSL站丢失邮件以及有退信问题。 希望SSL是一个解决问题的方法吧。。。
作者: tdk    时间: 2007-7-3 12:18
如果原来经常有,而起用ssl后没有人来抱怨了
那么也许真的成功了!
恭喜你

真高兴这个方法可行!!!
作者: luluboy    时间: 2007-7-3 12:43
希望这个方法能经得起考验 ^_^ 不过还要谢谢斑竹啦 :)
作者: tdk    时间: 2007-7-3 13:14
希望有更多遇到这个问题的朋友来测试一下
大家一起努力
搞个清楚
作者: tdk    时间: 2007-7-6 10:24
原帖由 liangdx 于 2007-7-6 10:20 发表
真的能解决问题!!


朋友你也测试了吗?如果你测试几天也没问题,那估计真的是一个可行的而且简单的办法
作者: handy163    时间: 2007-7-6 20:39
问题确认:
1、SMTP服务器放在中国大陆,而你们却在海外使用Outlook,Foxmail,notes/iNotes等客户端电子邮件软件将邮件发给自己不成功?
2、反之亦然。即SMTP服务器放在海外,而你们却在中国大陆使用Outlook,Foxmail,notes/iNotes等客户端电子邮件软件将邮件发给自己不成功?

3、使用WebMail形式却能成功将邮件自己发给自己?

具备以上测试环境的朋友可以测试一下,发一封测试邮件给自己,看看是否提示出错:)


使用SSL加密形式试试是否通过测试?成功的概率是50%以下吧:)

因为始终还是要经过GFW的,难道“聪明的”GFW对付SSL会成问题吗???

既然知道是GWF在作怪,  呵,呵,想办法“ 绕过去”就好了,不过所做的一切要求在合理、合法的前提下。

另外要提醒大家一下,GFW的存在是有必要的,否则不乱套了吗?

[ 本帖最后由 handy163 于 2007-7-7 11:18 编辑 ]
作者: tdk    时间: 2007-7-7 11:29
只有测试了才知道
所有猜测都是猜测:)

你说说的1,2并不是主要状况,主要是mailservr to mailserver 之间的问题
作者: luluboy    时间: 2007-7-8 11:25
不是客户端邮件收发软件与邮件服务器之间的问题。多数是服务器与服务器之间链接被恶意切断的问题,不好意思,不是恶意应该平和点说“无故切断”我从对方的LOG中看出来的。
最近与台湾SSL测试中没有遇到问题,而没有建立SSL与美国链接中双方服务器出现大量退信。
作者: tdk    时间: 2007-7-8 15:37
原帖由 luluboy 于 2007-7-8 11:25 发表
不是客户端邮件收发软件与邮件服务器之间的问题。多数是服务器与服务器之间链接被恶意切断的问题,不好意思,不是恶意应该平和点说“无故切断”我从对方的LOG中看出来的。
最近与台湾SSL测试中没有遇到问题,而 ...


你总能带来我喜欢听到的消息:)

应该有10天了吧。美国那边如果再没问题就爽了。
作者: luluboy    时间: 2007-7-10 15:31
标题: 需要帮助
1、Kerio的使用:当接收对方发邮件时中途终端,Kerio的log中会体现吗?
2、SSL是如何工作的?我现在很迫切想知道Kerio与其他SMTP服务器使用SSL传输的过程。
3、Exchange2003在不影响它与其他未启用SSL域通信前提下,能使用SSL与kerio工作吗?
我时把Kerio装在Linux上的。
作者: tdk    时间: 2007-7-10 22:26
1 kerio 的日志本身相对简单一些。 你说的对方接收是指mailserver? 还是oe这样的客户端?
2 邮件服务器之间先握手 helo 然后询问是否支持ssl,如果支持则按ssl方式传输,否则俺常规方式
3 可以问问exc的高手,我也不太清楚。一般情况下,服务器是都支持常规方式25端口连接并传输, 有一些服务器同时支持ssl 或者tsl方式传输。

至于工作原理可以去论坛搜搜,我也需要学习这些:)  

老铁,钉子,各位高手你们看到的话帮忙~
作者: luluboy    时间: 2007-7-11 09:34
1、先报告一下跟台湾测试的情况:
到今天为止还没有得到丢信的投诉,看到MAIL LOG中 SSL: yes 那个安心啊。。。
作者: luluboy    时间: 2007-7-11 09:44
原帖由 tdk 于 2007-7-10 22:26 发表
1 kerio 的日志本身相对简单一些。 你说的对方接收是指mailserver? 还是oe这样的客户端?
2 邮件服务器之间先握手 helo 然后询问是否支持ssl,如果支持则按ssl方式传输,否则俺常规方式
3 可以问问exc的高手, ...

1、我说的是KMS的Logs.为什么LOG这么简单能不能达到如下的细致LOG[From MDaemon mail]呢?我觉得那样的才是最基本的,不然许多问题无法判断啊。。。
example:
Thu 2007-06-28 10:55:34: ----------
Thu 2007-06-28 11:05:10: Session 46; child 1; thread 2908
Thu 2007-06-28 11:05:09: Accepting SMTP connection from [61.XXX.XXX.XXX : 41693]
Thu 2007-06-28 11:05:09: --> 220 BBBB.com ESMTP MDaemon 9.5.6; Thu, 28 Jun 2007 11:05:09 +0800
Thu 2007-06-28 11:05:09: <-- EHLO AAAA.com
Thu 2007-06-28 11:05:09: --> 250-BBBB.com Hello AAAA.com, pleased to meet you
Thu 2007-06-28 11:05:09: --> 250-ETRN
Thu 2007-06-28 11:05:09: --> 250-AUTH=LOGIN
Thu 2007-06-28 11:05:09: --> 250-AUTH LOGIN CRAM-MD5
Thu 2007-06-28 11:05:09: --> 250-8BITMIME
Thu 2007-06-28 11:05:09: --> 250-STARTTLS
Thu 2007-06-28 11:05:09: --> 250 SIZE 0
Thu 2007-06-28 11:05:09: <-- STARTTLS
Thu 2007-06-28 11:05:09: --> 220 Begin TLS negotiation
Thu 2007-06-28 11:05:10: SSL negotiation successful (TLS 1.0, 2048 bit key exchange, 128 bit RC4 encryption)
Thu 2007-06-28 11:05:10: <-- EHLO AAAA.com
Thu 2007-06-28 11:05:10: --> 250-BBBB.com Hello AAAA.com, pleased to meet you
Thu 2007-06-28 11:05:10: --> 250-ETRN
Thu 2007-06-28 11:05:10: --> 250-AUTH=LOGIN
Thu 2007-06-28 11:05:10: --> 250-AUTH LOGIN CRAM-MD5
Thu 2007-06-28 11:05:10: --> 250-8BITMIME
Thu 2007-06-28 11:05:10: --> 250 SIZE 0
Thu 2007-06-28 11:05:10: <-- MAIL FROM:AAAA@AAAA.com SIZE=1950
Thu 2007-06-28 11:05:10: --> 250 AAAA@AAAA.comSender ok
Thu 2007-06-28 11:05:10: <-- RCPT TO:<BBBB@BBBB.com>
Thu 2007-06-28 11:05:10: --> 250 <BBBB@BBBB.com>Recipient ok
Thu 2007-06-28 11:05:10: <-- DATA
Thu 2007-06-28 11:05:10: Creating temp file (SMTP): e:\mdaemon\queues\temp\md50000000019.tmp
Thu 2007-06-28 11:05:10: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2007-06-28 11:05:10: Message size: 1952 bytes
Thu 2007-06-28 11:05:10: Message creation successful: e:\mdaemon\queues\inbound\md50000000016.msg
Thu 2007-06-28 11:05:10: --> 250 Ok, message saved <Message-ID: 200706281108332040200@AAAA.com>
Thu 2007-06-28 11:05:10: <-- QUIT
Thu 2007-06-28 11:05:10: --> 221 See ya in cyberspace
Thu 2007-06-28 11:05:10: SMTP session successful (Bytes in/out: 2648/1885)
Thu 2007-06-28 11:05:10: ----------

2、就是关于SSL的问题,因为我目前对SSL还不怎么了解 呵呵也许提的问题比较白一点 ^_^
Q:为什么在2台同样支持SSL SMTP 的服务器通信,在KERIO的LOG中,只显示接收邮件记录中“SSL : Yes ”而没有在发送邮件的记录中显示“SSL:YES” 呢?


[ 本帖最后由 luluboy 于 2007-7-11 10:33 编辑 ]
作者: tdk    时间: 2007-7-11 13:21
原帖由 luluboy 于 2007-7-11 09:34 发表
1、先报告一下跟台湾测试的情况:
到今天为止还没有得到丢信的投诉,看到MAIL LOG中 SSL: yes 那个安心啊。。。


开心!!!
为你高兴!!!
也在想,难道避免GFW就这样简单吗?
那大家整天在这里嚷的话,是不是说明他们的mailserver不支持ssl或者tsl加密?
如果支持的话,好像这个问题很容易解决了。

另:kerio mailserver的webmail 页面做的加密也还是让我很满意的,注销后从历史中都看不到什么痕迹,
至少我没看到 呵呵。
作者: tdk    时间: 2007-7-11 13:25
原帖由 luluboy 于 2007-7-11 09:44 发表

1、我说的是KMS的Logs.为什么LOG这么简单能不能达到如下的细致LOG[From MDaemon mail]呢?我觉得那样的才是最基本的,不然许多问题无法判断啊。。。
example:
Thu 2007-06-28 10:55:34: ----------
Thu 20 ...


kms的日志确实太简单了,只能从反馈的代码找信息。
如果真的有问题,只能自己telnet看看了。
不知道以后的kms会不会有什么变化,也许他们觉得这样的日志让管理员看着省心吧,呵呵
作者: luluboy    时间: 2007-7-11 13:58
标题: ^_^ 我把它找出来了
就在console的“登陆”中的“DEBUG”中能显示详细的东东。。。哦
前提是 在右边信息窗口右键并选择“邮件”,勾选需要DEBUG的项目“确认”即可。


推荐大家可以去http://forums.kerio.com  多看看。

关于DEBUG相关讨论可以去看:
http://forums.kerio.com/index.php?t=msg&goto=37214&S=de47afd819ecfd245f371aaaf2a2df32&srch=log+detail#msg_37214
作者: tdk    时间: 2007-7-11 15:27
原帖由 luluboy 于 2007-7-11 13:58 发表
就在console的“登陆”中的“DEBUG”中能显示详细的东东。。。哦
前提是 在右边信息窗口右键并选择“邮件”,勾选需要DEBUG的项目“确认”即可。


推荐大家可以去http://forums.kerio.com  多看看。

关 ...


太好了!!!!!  这个贴价值更高了!
作者: luluboy    时间: 2007-7-11 16:55
标题: 发信LOG 状态启用SSL
[11/Jul/2007 11:44:49][14317] {threadpool} KThreadPool::workerThread service-smtp: worker 509 handles task 20402
[11/Jul/2007 11:44:49][14317] {threadpool} Task 20402 handler starting
[11/Jul/2007 11:44:49][14317] {smtps} SMTP server session begin; client connected from 61.xxx.xxx.xxx:28451
[11/Jul/2007 11:44:49][14317] {smtps} Sent SMTP greeting to 61.xxx.xxx.xxx:28451
[11/Jul/2007 11:44:49][14317] {smtps} Command EHLO mis
[11/Jul/2007 11:44:49][14317] {smtps} Sent reply to EHLO: 250 cn.AAAA.com ...
[11/Jul/2007 11:44:49][14317] {smtps} Command AUTH LOGIN
[11/Jul/2007 11:44:49][14317] {smtps} Started authentication method LOGIN
[11/Jul/2007 11:44:49][14317] {ldapdb} AAAA@cn.AAAA.com: Looking up in cache...
[11/Jul/2007 11:44:49][14317] {ldapdb} AAAA@cn.AAAA.com: Looking up in cache...
[11/Jul/2007 11:44:49][14317] {ldapdb} AAAA@cn.AAAA.com: found in cache
[11/Jul/2007 11:44:49][14317] {ldapdb} AAAA@cn.AAAA.com: Looking up in cache...
[11/Jul/2007 11:44:49][14317] {ldapdb} AAAA@cn.AAAA.com: found in cache
[11/Jul/2007 11:44:49][14317] {smtps} Sent reply to AUTH: 235 2.0.0 Authentication successful (user AAAA@cn.AAAA.com)
[11/Jul/2007 11:44:49][14317] {smtps} Command MAIL FROM: <AAAA@cn.AAAA.com>
[11/Jul/2007 11:44:49][14317] {qproc} Queue injection started, id=46945231-0000481b
[11/Jul/2007 11:44:49][14317] {smtps} Sent reply to MAIL: 250 2.1.0 Sender <AAAA@cn.AAAA.com> ok
[11/Jul/2007 11:44:49][14317] {smtps} Command RCPT TO: <BBBB@tw.BBBB.com>
[11/Jul/2007 11:44:49][14317] {smtps} Sent reply to RCPT: 250 2.1.5 Recipient <BBBB@tw.BBBB.com> ok (remote)
[11/Jul/2007 11:44:49][14317] {smtps} Command DATA
[11/Jul/2007 11:44:49][14317] {smtps} 768 bytes received in command DATA
[11/Jul/2007 11:44:49][14317] {qproc} Queue injection finished, id=46945231-0000481b
[11/Jul/2007 11:44:49][14317] {smtps} Message accepted for delivery
[11/Jul/2007 11:44:49][14317] {smtps} Command QUIT
[11/Jul/2007 11:44:49][14317] {smtps} SMTP server session end
[11/Jul/2007 11:44:49][14317] {threadpool} KThreadPool::workerThread service-smtp: worker 509 task 20402 handled
[11/Jul/2007 11:44:49][14317] {threadpool} KThreadPool::releaseTask pool service-smtp: sleepingThreadCount=1, newStatus=4
[11/Jul/2007 11:44:49][14317] {threadpool} WorkerList service-smtp: count=2; status: 509s2 510s4
[11/Jul/2007 11:44:49][2546] {threadpool} KThreadPool::createWorkerThread: Manager or listener 2546 creating new worker thread
[11/Jul/2007 11:44:49][2546] {threadpool} TaskList DeliveryThreadPool: count=1; status: 15214
[11/Jul/2007 11:44:49][2546] {threadpool} KThreadPool::submitTask DeliveryThreadPool: bAccepTask=1, bCreateThread=1, liveThreadCount=0,sleepingThreadCount=0,
maxWorkersCount=1000, taskQueueSize=0
[11/Jul/2007 11:44:49][14947] {threadpool} KThreadPool::workerThread DeliveryThreadPool: worker 15214 starts processing
[11/Jul/2007 11:44:49][14947] {threadpool} KThreadPool::workerThread DeliveryThreadPool: worker 15214 handles task 15214
[11/Jul/2007 11:44:49][14947] {ldapdb} AAAA@cn.AAAA.com: Looking up in cache...
[11/Jul/2007 11:44:49][14947] {ldapdb} AAAA@cn.AAAA.com: found in cache
[11/Jul/2007 11:44:49][14947] {alias} Alias processing begin, recipient=BBBB@tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {alias} Searching for match to BBBB@tw.BBBB.com at level 0
[11/Jul/2007 11:44:49][14947] {alias} No match for BBBB@tw.BBBB.com, expansion finished
[11/Jul/2007 11:44:49][14947] {alias} Searching for address eugenesung in domain tw.BBBB.com...
[11/Jul/2007 11:44:49][14947] {alias} Address BBBB@tw.BBBB.com expanded to remote address BBBB@tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {ldapdb} AAAA@cn.AAAA.com: Looking up in cache...
[11/Jul/2007 11:44:49][14947] {ldapdb} AAAA@cn.AAAA.com: found in cache
[11/Jul/2007 11:44:49][14947] {qproc} SEND_MX: Started delivery of queued message id=46945231-0000481b sender=<AAAA@cn.AAAA.com>
[11/Jul/2007 11:44:49][14947] {qproc} SEND_MX: Delivering to remote domain tw.BBBB.com...
[11/Jul/2007 11:44:49][14947] {qproc} SEND_MX: Created batch of 1 recipients for domain tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {dns} Searching cache for MX records for host tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {smtpc} Connecting to mail.tw.BBBB.com, delivering mail from <AAAA@cn.AAAA.com>
[11/Jul/2007 11:44:49][14947] {conn} Looking up host mail.tw.BBBB.com in DNS...
[11/Jul/2007 11:44:49][14947] {dns} Searching cache for A records for host mail.tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {conn} DNS: host mail.tw.BBBB.com found, IP address 59.xxx.xxx.xxx
[11/Jul/2007 11:44:49][14947] {conn} Connecting to 59.xxx.xxx.xxx:25...
[11/Jul/2007 11:44:49][14947] {smtpc} Connected to mail.tw.BBBB.com
[11/Jul/2007 11:44:49][14947] {smtpc} Received greeting: 220 atptw ESMTP MDaemon 6.8.7; Wed, 11 Jul 2007 11:45:07 +0800
[11/Jul/2007 11:44:49][14947] {smtpc} Sending EHLO
[11/Jul/2007 11:44:50][14947] {smtpc} Switching connection to TLS
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL handshake started: before/connect initialization
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:before/connect initialization
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv2/v3 write client hello A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 read server hello A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 read server certificate A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 read server done A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 write client key exchange A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 write change cipher spec A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 write finished A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 flush data
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL_connect:SSLv3 read finished A
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL handshake done: SSL negotiation finished successfully
[11/Jul/2007 11:44:50][14947] {conn} SSL certificate received from mail.tw.BBBB.com is self-signed
[11/Jul/2007 11:44:50][14947] {conn} Peer certificate issuer: /C=US/O=ATP Electronics/CN=mail.tw.BBBB.com
[11/Jul/2007 11:44:50][14947] {conn} Peer certificate subject: /C=US/O=ATP Electronics/CN=mail.tw.BBBB.com
[11/Jul/2007 11:44:50][14947] {conn} Established secure client connection using TLSv1/SSLv3 with cipher RC4-MD5
[11/Jul/2007 11:44:50][14947] {smtpc} Sending EHLO
[11/Jul/2007 11:44:50][14947] {smtpc} Sent MAIL command
[11/Jul/2007 11:44:50][14947] {smtpc} Got reply: 250 <AAAA@cn.AAAA.com>, Sender ok
[11/Jul/2007 11:44:50][14947] {smtpc} Sent RCPT TO: <BBBB@tw.BBBB.com>
[11/Jul/2007 11:44:50][14947] {smtpc} Got reply: 250 <BBBB@tw.BBBB.com>, Recipient ok
[11/Jul/2007 11:44:50][14947] {smtpc} Sent DATA command
[11/Jul/2007 11:44:50][14947] {smtpc} Got reply: 354 Enter mail, end with <CRLF>.<CRLF>
[11/Jul/2007 11:44:50][14947] {smtpc} Sending message body...
[11/Jul/2007 11:44:50][14947] {smtpc} Data sent, got reply: 250 Ok, message saved <Message-ID: 200707111150048935017@cn.AAAA.com>
[11/Jul/2007 11:44:50][14947] {smtpc} QUIT sent, got reply: 221 See ya in cyberspace
[11/Jul/2007 11:44:50][14947] {conn} SSL debug: id 0x949fef0 SSL3 alert write:warning:close notify
[11/Jul/2007 11:44:50][14947] {qproc} SEND_MX: Result for recipient BBBB@tw.BBBB.com: relayed, Status: 2.0.0
[11/Jul/2007 11:44:50][14947] {qproc} SEND_MX: Batch of 1 recipients for domain tw.BBBB.com processed, totally processed 1 recipients
[11/Jul/2007 11:44:50][14947] {qproc} SEND_MX: Delivery to domain tw.BBBB.com finished, 1 recipients processed
[11/Jul/2007 11:44:50][14947] {qproc} SEND_MX: Delivery finished
[11/Jul/2007 11:44:50][14947] {threadpool} KThreadPool::workerThread DeliveryThreadPool: worker 15214 task 15214 handled
[11/Jul/2007 11:44:50][14947] {threadpool} KThreadPool::releaseTask pool DeliveryThreadPool: sleepingThreadCount=0, newStatus=16
[11/Jul/2007 11:44:50][14947] {threadpool} WorkerList DeliveryThreadPool: count=1; status: 15214s2
[11/Jul/2007 11:44:50][14947] {threadpool} KThreadPool::workerThread DeliveryThreadPool: worker 15214 finished

[ 本帖最后由 luluboy 于 2007-7-11 17:34 编辑 ]
作者: tdk    时间: 2007-7-11 17:14
以后在也不能说 kms的日志简单了
作者: luluboy    时间: 2007-7-11 17:42
原帖由 tdk 于 2007-7-11 17:14 发表
以后在也不能说 kms的日志简单了

呵呵 有了verbose logs 做事情方便多了。就是现在有些LOG还是看不大懂。。。

还有一个问题:
使用KMS的人知道 在CONSOLE里能通过"配置"-“SSL证书”看到活动证书的过期时间。
此时问题产生了,当SSL证书过期了怎么办?难道重新新建证书?还是申请?如果同事存在两个SSL证书如何操作?
还有个比较白的问题,这里的证书是只那里的证书?
1、KMS的系统使用时间?2、HTTPS或者其他服务?3、难道是SMTP SSL传输?

[ 本帖最后由 luluboy 于 2007-7-11 17:50 编辑 ]
作者: tdk    时间: 2007-7-12 10:23
原帖由 luluboy 于 2007-7-11 17:42 发表

呵呵 有了verbose logs 做事情方便多了。就是现在有些LOG还是看不大懂。。。

还有一个问题:
使用KMS的人知道 在CONSOLE里能通过"配置"-“SSL证书”看到活动证书的过期时间。
此时问题产生了,当SSL证书 ...


我对这个认识也一般,没有特别重视
1 证书不是系统运行证书,过期了应该还可以使用,我做过测试。你也可以找台机器测试一下。
2 证书应该是提供给kms的https smtp 主控登陆等等使用
3 可以自荐证书,但是没有CA认证,一般显示不受信任,也可以去kms认可的CA申请,有可能需要费用。
4 你使用https登陆时候可以看到证书提示,过期后提示证书过期,询问"是,否"继续。
   详细还可以看到证书是否收到信任。
作者: leangwang    时间: 2007-7-12 12:01
标题: 能否提供做SSL加密的方法
看到各位高手有了解决的方法很高兴,不过本人纯属菜鸟一只,
不知道那位高手可以提供设置SSL加密方法?
作者: tdk    时间: 2007-7-12 13:28
这个贴第一页就有啊 有文字 还有图
作者: leangwang    时间: 2007-7-13 14:11
标题: 回复 #39 tdk 的帖子
但是我使用的是exchang 2003!
作者: tdk    时间: 2007-7-13 14:43
晕,exc俺还没学呢,你可以去exc的板块问问
或者路过的exc高手给说说
作者: luluboy    时间: 2007-7-13 15:04
原帖由 leangwang 于 2007-7-13 14:11 发表
但是我使用的是exchang 2003!

兄弟联系我,和你一起测试EXCHANGE SSL
作者: qq18681828    时间: 2007-7-16 10:56
谁知道怎么判断对方邮件服务器支持SSL?我已经点上那个选项了,可是通信的时候怎么还是不能使用SSL来和对方交换数据??
作者: tdk    时间: 2007-7-16 11:48
http://www.5dmail.net/bbs/thread-167406-1-1.html
这里有步骤

传输成功与否 应该都可以从日志中看到
具体问题在分析吧  现在遇到的都是新问题 呵呵
作者: qq18681828    时间: 2007-7-16 16:06
谢谢版主~~~我再试验下,关键是似乎 我们公司的客户大部分都没有ssl。。。。。。
作者: tdk    时间: 2007-7-17 10:53
不支持的话那就没办法了,只能再找其他办法了
作者: huzl    时间: 2007-7-17 15:22
Exchange 5.5 有SSL加密吗?我查了Microsoft的网站,还未找到如何在Exchange5.5中用SSL加密。
作者: tdk    时间: 2008-6-16 17:19
标题: 温习一下,是不是又快到日子了??
温习一下,是不是又快到日子了??




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2