smtp não oferecia mecanismos AUTH suportados: 'GSSAPI NTLM'

3

Eu recebo este aviso do postfix-2.7.1

Apr 18 13:08:40 bar-work postfix/smtp[5112]: warning: mx-foo[10.132.10.100]:587 offered no supported AUTH mechanisms: 'GSSAPI NTLM'
Apr 18 13:08:41 bar-work postfix/smtp[5112]: certificate verification failed for mx-foo[10.132.10.100]:587: untrusted issuer /CN=FOOEXCH01
Apr 18 13:08:41 bar-work postfix/smtp[5112]: C9D0F10D5770D: to=<[email protected]>, relay=mx-foo[10.132.10.100]:587, delay=0.55, delays=0.01/0/0.37/0.18, dsn=2.6.0, status=sent (250 2.6.0 <[email protected]> Queued mail for delivery)
Apr 18 13:08:41 bar-work postfix/qmgr[2926]: C9D0F10D5770D: removed

O primeiro postfix diz que não consegue encontrar uma autenticação suportada, mas o email é entregue. Qual método de autenticação foi bem-sucedido?

Eu pergunto por curiosidade, porque o serviço funciona como deveria.

    
por guettli 18.04.2012 / 13:17

1 resposta

2

Apr 18 13:08:40 bar-work postfix/smtp[5112]: warning: mx-foo[10.132.10.100]:587 offered no supported AUTH mechanisms: 'GSSAPI NTLM'

    O
  • postfix se conecta ao mx-foo.
  • o mx-foo responde com 220 e, entre outras capacidades, AUTH
  • o postfix tenta negociar um mecanismo de autenticação
  • o servidor só anuncia GSSAPI e NTLM, cujo postfix não suporta

Apr 18 13:08:41 bar-work postfix/smtp[5112]: certificate verification failed for mx-foo[10.132.10.100]:587: untrusted issuer /CN=FOOEXCH01

  • o postfix agora tenta STARTTLS, já que o servidor remoto pode ser configurado para oferecer somente o AUTH após o TLS ser estabelecido
  • o postfix falha ao verificar o certificado TLS do servidor, mas continua com um aviso
  • o mx-foo não oferece AUTH após o TLS

Apr 18 13:08:41 bar-work postfix/smtp[5112]: C9D0F10D5770D: to=, relay=mx-foo[10.132.10.100]:587, delay=0.55, delays=0.01/0/0.37/0.18, dsn=2.6.0, status=sent (250 2.6.0 <[email protected]> Queued mail for delivery)

  • postfix envia uma mensagem normal
  • a mensagem é aceita

Eu sugiro que você não tente AUTH em primeiro lugar, consertando isso em main.cf:

smtp_sasl_auth_enable = no

    
por 18.04.2012 / 13:25

Tags