Markus Stamm
Member
- Registriert
- 12 September 2024
- Beiträge
- 11
- Reaktionspunkte
- 1
Liebe Forengemeinde, ich habe am Wochenende NSP im schnellen Kanal innerhalb der Version 15.7.0 aktualisiert (installierte Version wurde angezeigt als 15.7.0, nach Update jetzt folgende Versionen:
NoSpamProxy 15.7.0.3377
Management services 15.7.0.691
Identity Service 1.2.74
Gateway Role 15.7.0.691
Message Tracking Service 2.0.28
Intranet Role 15.7.0.691
WebApp Hosting Service 1.3.19
WebApp 1.2.3963.0
PowerShell 15.7.0.691
NoSpamProxy Command Center 15.7.0.691
Message Tracking Transport service 1.0.11
External Process Manager 1.0.712
Ich habe seit diesem Update bei sonst unveränderter Konfiguration erhebliche Probleme mit TLS-Verbindungen. Bei abgehenden Verbindungen meines internen Mailservers zu NSP wird nach der Meldung 220 Ready to start TLS durch (angeblich) NSP die Socketverbindung getrennt. Von außen eingehende Verbindungen von posteo.de sind nicht möglich. Die Meldung, die die Absender erhalten, lautet
Reporting-MTA: dns; mout02.posteo.de
X-Postfix-Queue-ID: 07AD81A00EA
X-Postfix-Sender: rfc822; XXXXXXX@posteo.de
Arrival-Date: Mon, 23 Mar 2026 20:58:14 +0100 (CET)
Final-Recipient: rfc822; xxxxx@xxxxx.xx
Original-Recipient: rfc822;xxxxx@xxxxx.xx
Action: failed
Status: 5.7.5
Diagnostic-Code: X-Postfix; Cannot start TLS: handshake failure
Andere E-Mail-Nachrichten gehen durchaus ein, aber ich weiß nicht, ob das Problem nicht auch andere Absender betrifft. In der Ereignisanzeige finde ich nichts zielführendes.
CheckTLS meldet
SSL_connect:SSLv3/TLS write client hello
read from 0x1064c30 [0x1094b43] (5 bytes => 0 (0x0))
SSL_connect:error in SSLv3/TLS write client hello
write:errno=0
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 182 bytes and written 395 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
Early data was not sent
Verify return code: 0 (ok)
---
read from 0x1064c30 [0xf4a000] (8192 bytes => 0 (0x0))
process ended prematurely at /var/www/perl/TestReceiver.pl line 6494.
Als Hotfix würde ich gern auf die Vorversion zurückgehen, da bei ihr das Problem nicht aufgetreten ist. Wäre das eine Möglichkeit, und wie müsste ich verfahren?
Gibt es Hinweise, woran das liegen kann? Außer der Aktualisierung von NSP hat sich an der Konfiguration nichts geändert. Welche Informationen könnte ich noch liefern?
Danke und Grüße,
Markus
NoSpamProxy 15.7.0.3377
Management services 15.7.0.691
Identity Service 1.2.74
Gateway Role 15.7.0.691
Message Tracking Service 2.0.28
Intranet Role 15.7.0.691
WebApp Hosting Service 1.3.19
WebApp 1.2.3963.0
PowerShell 15.7.0.691
NoSpamProxy Command Center 15.7.0.691
Message Tracking Transport service 1.0.11
External Process Manager 1.0.712
Ich habe seit diesem Update bei sonst unveränderter Konfiguration erhebliche Probleme mit TLS-Verbindungen. Bei abgehenden Verbindungen meines internen Mailservers zu NSP wird nach der Meldung 220 Ready to start TLS durch (angeblich) NSP die Socketverbindung getrennt. Von außen eingehende Verbindungen von posteo.de sind nicht möglich. Die Meldung, die die Absender erhalten, lautet
Reporting-MTA: dns; mout02.posteo.de
X-Postfix-Queue-ID: 07AD81A00EA
X-Postfix-Sender: rfc822; XXXXXXX@posteo.de
Arrival-Date: Mon, 23 Mar 2026 20:58:14 +0100 (CET)
Final-Recipient: rfc822; xxxxx@xxxxx.xx
Original-Recipient: rfc822;xxxxx@xxxxx.xx
Action: failed
Status: 5.7.5
Diagnostic-Code: X-Postfix; Cannot start TLS: handshake failure
Andere E-Mail-Nachrichten gehen durchaus ein, aber ich weiß nicht, ob das Problem nicht auch andere Absender betrifft. In der Ereignisanzeige finde ich nichts zielführendes.
CheckTLS meldet
SSL_connect:SSLv3/TLS write client hello
read from 0x1064c30 [0x1094b43] (5 bytes => 0 (0x0))
SSL_connect:error in SSLv3/TLS write client hello
write:errno=0
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 182 bytes and written 395 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
Early data was not sent
Verify return code: 0 (ok)
---
read from 0x1064c30 [0xf4a000] (8192 bytes => 0 (0x0))
process ended prematurely at /var/www/perl/TestReceiver.pl line 6494.
Als Hotfix würde ich gern auf die Vorversion zurückgehen, da bei ihr das Problem nicht aufgetreten ist. Wäre das eine Möglichkeit, und wie müsste ich verfahren?
Gibt es Hinweise, woran das liegen kann? Außer der Aktualisierung von NSP hat sich an der Konfiguration nichts geändert. Welche Informationen könnte ich noch liefern?
Danke und Grüße,
Markus