Requerendo StartTLS:
{s2s_use_starttls, require}.
em vez de {s2s_use_starttls, true}.
(lembre-se de que isso fará com que você não consiga se conectar ao gmail.com e a todos os domínios que hospedam).
cifras fracas:
Consulte o link . Acho que isso significa fazer algo como adicionar {ciphers, "..."}
às opções ejabberd_c2s
. Verifique com openssl ciphers -V '...'
para ver quais cifras serão ativadas por uma cadeia de caracteres.
Tanto quanto eu posso dizer, não é possível desativar o SSLv3 sem recompilar o ejabberd você mesmo. Veja alguma discussão aqui .