Re: Artikel zu sendmail mit smtp.web.de als Relay

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Thu, 25 Sep 2003 02:36:01 +0200

On Wed, Sep 24, 2003 at 07:55:36PM +0200, Andreas Braml wrote:
> Hallo nochmal,
>
> immerhin versucht er jetzt, sich mit bei smtp.web.de anzumelden, aber in
> /var/log/maillog bekomm ich folgende Meldungen:
>
> Sep 24 18:32:01 localhost sendmail[40159]: h8OGW0x0040159: from=andi, size=83, class=0, nrcpts=1, msgid=<200309241632.h8OGW0x0040159(at)localhost.my.domain>, relay=andi(at)localhost
> Sep 24 18:32:01 localhost sm-mta[40160]: h8OGW1m8040160: from=<andi(at)localhost.my.domain>, size=419, class=0, nrcpts=1, msgid=<200309241632.h8OGW0x0040159(at)localhost.my.domain>, proto=ESMTP, daemon=Daemon0, relay=localhost [127.0.0.1]
> Sep 24 18:32:01 localhost sendmail[40159]: h8OGW0x0040159: to=a.strich.b(at)web.de, ctladdr=andi (1001/0), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=30069, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (h8OGW1m8040160 Message accepted for delivery)
> Sep 24 18:32:02 localhost sm-mta[40162]: STARTTLS=client, relay=smtp.web.de., version=TLSv1/SSLv3, verify=FAIL, cipher=DES-CBC3-SHA, bits=168/168
> Sep 24 18:32:02 localhost sm-mta[40162]: h8OGW1m8040160: AUTH=client, available mechanisms do not fulfill requirements
> Sep 24 18:32:02 localhost sm-mta[40162]: AUTH=client, relay=smtp.web.de., temporary failure, connection abort
> Sep 24 18:32:02 localhost sm-mta[40162]: h8OGW1m8040160: to=<a.strich.b(at)web.de>, ctladdr=<andi(at)localhost.my.domain> (1001/0), delay=00:00:01, xdelay=00:00:01, mailer=relay, pri=30405, relay=smtp.web.de. [217.72.192.157], dsn=4.0.0, stat=Deferred: Temporary AUTH failure
>
> Welche Seite erfüllt nicht die "requirements"? Mein sendmail als client (da
> AUTH=client)? Oder smtp.web.de? Und wie richte ich das?
> Ich tippe ja auf web.de, da bei telnet smtp.web.de/ehlo smtp.web.de nur PLAIN
> und LOGIN als Methoden aufgelistet werden. Habe also authinfo entsprechend an-
> gepasst (LOGIN), was mir folgende Fehler in /var/log/maillog liefert:

Traurig - beides unverschlüsselte Verfahren - hoffentlich wenigstens
über SSL?
LOGIN kannste vergessen, das ist aus einem RFC draft und wurde nicht
übernommen - hat sich manifestiert, weil MS vergessen hat in den
eigenen Produkten auf das entgültige RFC zu wechseln, in welchen PLAIN
definiert war.
Inzwischen kann man mit MS Software immerhin auch CRAM-MD5.
PLAIN ist möglich, allerdings ist in meinem Beispiel CRAM-MD5
vorgeschrieben - kannst du rausnehmen oder umdefinieren.

> P.S.: Was muss in der authinfo-Datei denn bei "realm" stehen? Ich hab' da mal
> smtp.web.de eingetragen. Stimmt das denn?

Keine Ahnung - evtl brauchst du auch keine angeben.
Wäre der Fall, wenn dein Loginname foo(at)bar lauten würde, dann ist
foo der Login und bar die Realm.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 02:37:05 CEST

search this site