использование SASL + TLS в Postfix

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

paltusssss
Сообщения: 147

использование SASL + TLS в Postfix

Сообщение paltusssss »

Здравствуйте!

/etc/postfix/main.cf

Код: Выделить всё

smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous

smtp_use_tls=yes
smtpd_use_tls=yes
smtp_tls_note_starttls_offer=yes
smtpd_tls_auth_only=yes
smtp_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtp_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtp_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtpd_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_loglevel=1
smtpd_tls_received_header=yes
smtpd_tls_session_cache_timeout=3600s

Начинаю стучаться на 25-й порт и получаю:
ehlo mail
250-mail
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Тоесть подключен только SSL. А если закоментирую параметр smtpd_tls_auth_only=yes
то получаю:

ehlo mail
250-mail.spice.lan
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN CRAM-MD5 DIGEST-MD5
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Появляется и SSL и SASL. С чем это может быть связано? Насколько важен параметр smtpd_tls_auth_only=yes
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: использование SASL + TLS в Postfix

Сообщение Ленивая Бестолочь »

ээээм. я извиняюсь заранее, может я чего не понял, и, честно говоря в постфиксе я не разбираюсь, но
у вас стоит параметр smtpd_tls_auth_only=yes.
его название фактически означает "использовать только TLS при аутентификации smtp".
с ним у вас только tls.
когда вы убираете его, соответственно не только tls.
что вас смущает то? :-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: