Письмо #20386 Списка Рассылки CGatePro@list.communigate.ru
От Кого: Dmitry Akindinov dimak@communigate.ru <CGatePro@list.communigate.ru>
Кому: CommuniGate Pro Russian Discussions <CGatePro@list.communigate.ru>
Тема: Re: [CGP] TLS record version is not 3.x
Дата: Fri, 11 Sep 2020 21:54:45 +0300
Здравствуйте

On 2020-09-11 21:33, Сергей Лебедев post.ed@rambler.ru wrote:
Подскажите пожалуйста по ошибке
почту принимаем и отправляем без проблем,
но некоторые домены возвращают TLS record version is not 3.x

SMTP-003713(x5.ru) failed to establish a secure connection with [193.232.108.69]:25. Error Code=TLS record version is not 3.x

Наиболее вероятная проблема (и она может быть подтверждена при уровне лога для TLS и SMTP в All Info) - удалённый сервер вместо нормальной инициализации TLS шлёт какие-то текстовые данные (например, код ошибки). Одна из распространённых причин, особенно сос тарыми версиями CGPro: с нашей стороны при TLS хэндшейке была предложена слишком плохая версия TLS (по умолчанию - 1.0), и удалённый сервер, вместо нормального TLS alert просто открытым текстом сообщает о неудаче.

как исправить эту ошибку?

С версии 6.2 CGPro умеет понижать версию TLS и совсем отключать TLS в последующих попытках отправки после подобных ошибок - если только не включено жёсткое требование использовать для этого хоста TLS. Может помочь установка версии TLS в исходящих SMTP в 1.2 (в 6.2 есть настройка).

чья вина коммунигейта? или удаленного сервера?

Всякое может быть. Но надо для начала посмотреть, что за данные при старте TLS присылает удалённый сервер. Но из опыта - на 95% там просто ASCII вместо TLS записи.

--
Best regards,
Dmitry Akindinov
Подписаться (Прямо) Подписаться (Дайджест) Подписаться (Оглавление) Отписаться Написать Listmaster-у