bestimmte Eigenschaften im LOG?

Next Topic
 
classic Classic list List threaded Threaded
4 messages Options
Reply | Threaded
Open this post in threaded view
|

bestimmte Eigenschaften im LOG?

Walter H.
Hallo,

wie erkenne ich im Log (/var/log/maillog), wenn mein Mailserver eine Mail
an einen anderen Server (der im DNS als MX-Record bezeichnete) übergibt,
ob die übertragung verschlüsselt war?

folgendes im main.cf

smtp_use_tls = yes

smtp_tls_note_starttls_offer = yes

smtp_tls_security_level = may

smtp_tls_protocols = TLSv1, TLSv1.1, TLSv1.2
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3

Danke,
Walter

Reply | Threaded
Open this post in threaded view
|

Re: bestimmte Eigenschaften im LOG?

Jan F
Hallo Walter

"... postfix/smtpd[29140]: Trusted TLS connection established to .... "

8. Oktober 2018 11:55, "Walter H." <[hidden email]> schrieb:

> Hallo,
>
> wie erkenne ich im Log (/var/log/maillog), wenn mein Mailserver eine Mail
> an einen anderen Server (der im DNS als MX-Record bezeichnete) übergibt,
> ob die übertragung verschlüsselt war?
>
> folgendes im main.cf
>
> smtp_use_tls = yes
>
> smtp_tls_note_starttls_offer = yes
>
> smtp_tls_security_level = may
>
> smtp_tls_protocols = TLSv1, TLSv1.1, TLSv1.2
> smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
>
> Danke,
> Walter
Reply | Threaded
Open this post in threaded view
|

Re: bestimmte Eigenschaften im LOG?

Walter H.
Hallo Jan,

leider nein,

ein
cat /var/log/maillog* |grep Trusted
liefert nichts;

Nachtrag:
mit
smtp_tls_loglevel = 1
in der main.cf
werden diese Logs generiert;

On Mon, October 8, 2018 12:15, [hidden email] wrote:

> Hallo Walter
>
> "... postfix/smtpd[29140]: Trusted TLS connection established to .... "
>
> 8. Oktober 2018 11:55, "Walter H." <[hidden email]> schrieb:
>
>> Hallo,
>>
>> wie erkenne ich im Log (/var/log/maillog), wenn mein Mailserver eine
>> Mail
>> an einen anderen Server (der im DNS als MX-Record bezeichnete) übergibt,
>> ob die übertragung verschlüsselt war?
>>
>> folgendes im main.cf
>>
>> smtp_use_tls = yes
>>
>> smtp_tls_note_starttls_offer = yes
>>
>> smtp_tls_security_level = may
>>
>> smtp_tls_protocols = TLSv1, TLSv1.1, TLSv1.2
>> smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
>>
>> Danke,
>> Walter
>


Reply | Threaded
Open this post in threaded view
|

Re: bestimmte Eigenschaften im LOG?

Jan F
Hallo Walter

Ein  "...postfix/smtp[20089]: Untrusted TLS connection established to ..." Ist auch ok!
 
Postfix ist relativ entspannt. Die Verbindung (in diesem Fall nicht die Mail) wird auch verschlüsselt wenn das Zertifikat selbst signiert oder abgelaufen ist.

Bei mir ist auch :

smtpd_tls_loglevel = 1
smtp_tls_loglevel = 1

Grüße Jan

8. Oktober 2018 13:42, "Walter H." <[hidden email]> schrieb:

> Hallo Jan,
>
> leider nein,
>
> ein
> cat /var/log/maillog* |grep Trusted
> liefert nichts;
>
> Nachtrag:
> mit
> smtp_tls_loglevel = 1
> in der main.cf
> werden diese Logs generiert;
>
> On Mon, October 8, 2018 12:15, [hidden email] wrote:
>
>> Hallo Walter
>>
>> "... postfix/smtpd[29140]: Trusted TLS connection established to .... "
>>
>> 8. Oktober 2018 11:55, "Walter H." <[hidden email]> schrieb:
>>
>>> Hallo,
>>>
>>> wie erkenne ich im Log (/var/log/maillog), wenn mein Mailserver eine
>>> Mail
>>> an einen anderen Server (der im DNS als MX-Record bezeichnete) übergibt,
>>> ob die übertragung verschlüsselt war?
>>>
>>> folgendes im main.cf
>>>
>>> smtp_use_tls = yes
>>>
>>> smtp_tls_note_starttls_offer = yes
>>>
>>> smtp_tls_security_level = may
>>>
>>> smtp_tls_protocols = TLSv1, TLSv1.1, TLSv1.2
>>> smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
>>>
>>> Danke,
>>> Walter