Problema interessante. Você pode tentar usar o iptables junto com o netsed conforme descrito no link .
Além disso, a IBM está certa. Deve ser 234 como resposta a AUTH TLS
e não 334, veja RFC4217 Sect. 4.2 . Os servidores que ainda fazem isso errado provavelmente são antigos demais e ainda usam o SSL 3.0 apenas, então esse é outro problema com o qual você precisa se preocupar e talvez ajude a colocar pressão no seu parceiro para substituir o servidor.