Назад | Перейти на главную страницу

smtp не предлагал поддерживаемых механизмов AUTH: 'GSSAPI NTLM'

Я получаю это предупреждение от postfix-2.7.1

Apr 18 13:08:40 bar-work postfix/smtp[5112]: warning: mx-foo[10.132.10.100]:587 offered no supported AUTH mechanisms: 'GSSAPI NTLM'
Apr 18 13:08:41 bar-work postfix/smtp[5112]: certificate verification failed for mx-foo[10.132.10.100]:587: untrusted issuer /CN=FOOEXCH01
Apr 18 13:08:41 bar-work postfix/smtp[5112]: C9D0F10D5770D: to=<user@example.com>, relay=mx-foo[10.132.10.100]:587, delay=0.55, delays=0.01/0/0.37/0.18, dsn=2.6.0, status=sent (250 2.6.0 <20120418110840.22315.51521@bar-work.example2.intern> Queued mail for delivery)
Apr 18 13:08:41 bar-work postfix/qmgr[2926]: C9D0F10D5770D: removed

Первый постфикс говорит, что не может найти поддерживаемую аутентификацию, но почта доставляется. Какой метод аутентификации завершился успешно?

Спрашиваю из любопытства, потому что сервис работает как надо.

18 апреля 13:08:40 bar-work postfix / smtp [5112]: предупреждение: mx-foo [10.132.10.100]: 587 не предлагал поддерживаемых механизмов AUTH: 'GSSAPI NTLM'

  • postfix подключается к mx-foo.
  • mx-foo отвечает 220 и, среди других возможностей, AUTH
  • postfix пытается согласовать механизм аутентификации
  • сервер объявляет только GSSAPI и NTLM, которые постфикс не поддерживает

18 апреля 13:08:41 bar-work postfix / smtp [5112]: ошибка проверки сертификата для mx-foo [10.132.10.100]: 587: ненадежный эмитент / CN = FOOEXCH01

  • postfix теперь пытается STARTTLS, так как удаленный сервер может быть настроен только для предложения AUTH после TLS установлен
  • postfix не может проверить сертификат TLS сервера, но продолжает выводить предупреждение
  • mx-foo не предлагает AUTH после TLS

18 апреля 13:08:41 bar-work postfix / smtp [5112]: C9D0F10D5770D: to =, relay = mx-foo [10.132.10.100]: 587, задержка = 0,55, задержки = 0,01 / 0 / 0,37 / 0,18, dsn = 2.6.0, статус = отправлено (250 2.6.0 <20120418110840.22315.51521@bar-work.example2.intern> почта в очереди для доставки)

  • postfix отправляет обычное сообщение
  • сообщение принято

Я предлагаю вам вообще не пытаться выполнить AUTH, исправив это в main.cf:

smtp_sasl_auth_enable = no