rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果

2023-09-25 09:00:00 | 
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した」件について原因調査をした


(1)メールテスト環境
ドアフォン(VL-SWH705)とISPメールサーバー(v6mail.plala.or.jp)の間にdebian10でメール中継サーバーを設置。

中継サーバーは、ISPメールサーバのサブミッションポート587にTLS(startTLS)でSMTP-AUTH(PLAIN/LOGIN)で接続しメールリレーをする。
ドアホンからは、中継サーバーに送信ポート(587)、セキュリティの種類(TLS)、SMTP認証(使用する)で接続する。
メール中継サーバー(debian10)のsaslauthdのmech_listを「DIGEST-MD5」「CRAM-MD5」「PLAIN」「LOGIN」に設定しメール送信テストを行う。

送信テストメール


(2)メールテスト結果
SMTP認証の接続結果

VL-SWH705は、smtpサーバー接続後、EHLOで返されるAUTHの種類によって最適な認証方式を選択して接続する。
SMTP認証方式を選択出来れば良いが、家電製品なので自動選択される方が良い。

ぷららのメールサーバーがehloで「250-AUTH LOGIN PLAIN CRAM-MD5」を返し、「CRAM-MD5」を利用できると通知する。「AUTH CRAM-MD5」で認証すると「535 CRAM-MD5 not supported for someone@somewhere.plala.or.jp」で接続させない。
パスワードを間違えると失敗と返す。
VL-SWH705は、アカウント情報の設定間違えと識別できない。
echo -e "ehlo\nquit" | openssl s_client -connect secure.plala.or.jp:465 -quiet -crlf 2>/dev/null
220 msc13.plala.or.jp ESMTP server ready Sun, 24 Sep 2023 16:41:56 +0900
250-msc13.plala.or.jp
250-AUTH=LOGIN PLAIN CRAM-MD5
250-AUTH LOGIN PLAIN CRAM-MD5
250-PIPELINING
250-DSN
250-8BITMIME
250 SIZE 20971520
221 msc13.plala.or.jp ESMTP server closing connection

auth cram-md5
334 PDIwMjMwOTI0MjE1ODU0LkRLV0UxNjI2My5tc2MxNC5wbGFsYS5vci5qcEBvcGVuc3NsLmNsaWVudC5uZXQ+
c29tZW9uZUBzb21ld2hlcmUua2hha2kucGxhbGEub3IuanAgODU0NjdhMmJhYmI5ZWRmZWEwODMwZTkyY2EyMGY4NGM=
535 CRAM-MD5 not supported for someone@somewhere.plala.or.jp
quit
221 msc14.plala.or.jp ESMTP server closing connection


(3)対策
暫く中継サーバー経由で対応する。
一応、ぷららに状況と対応を依頼してみるがどうなるか。。。

2023年9月25日追記
ぷららに問い合わせを実施



 

ぷららメールサーバーがセキュリティ対策を実施
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果#2
ぷららメールサーバーのセキュリティ対策とPanasonicドアフォンメール通知
 

コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
«  Panasonic ドアフォン VL-SW... | トップ | フレッツ光NGNのIPv6(IPoE)... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

」カテゴリの最新記事