Как определить, какой из двух VPS неправильно обрабатывает SSL/TLS?

Когда сервер для почты не может принимать письма с другого сервера, на котором работают сайты, возникает ошибка SSL_accept. В логах почтового сервера появляются сообщения о проблеме соединения. Необходимо разобраться, почему это происходит и как это исправить.
  • 21 декабря 2023 г. 14:17
Ответы на вопрос 2
Для определения, какой из двух VPS неправильно обрабатывает SSL/TLS, следует выполнить следующие действия:

1. Проверить настройки SSL/TLS на обоих VPS:
   - Убедитесь, что правильно настроены сертификаты SSL/TLS на обоих серверах.
   - Проверьте, что используемые протоколы SSL/TLS (например, SSLv3, TLSv1.0, TLSv1.1, TLSv1.2) на обоих серверах совпадают.
   - Убедитесь, что используемые шифры SSL/TLS на обоих серверах совпадают.

2. Проверить наличие доступа к порту SSL/TLS на обоих VPS:
   - Убедитесь, что порт SSL/TLS (обычно порт 443) открыт и настроен на обоих серверах.
   - Проверьте фаерволлы и правила безопасности на обоих серверах, чтобы убедиться, что порт SSL/TLS разрешен для входящих соединений.

3. Проверить доступность веб-сайта и почтового сервера на обоих VPS:
   - Проверьте, что веб-сайты на обоих серверах доступны и работают должным образом.
   - Убедитесь, что почтовые серверы на обоих серверах работают и могут отправлять и принимать электронные сообщения.

4. Проанализировать логи почтового сервера для получения информации о возможных проблемах при установлении SSL/TLS-соединения:
   - Просмотрите логи почтового сервера на сервере, куда должныступать письма, на предмет ошибок SSL_accept или других сообщений об проблемах SSL/TLS.
   - Сравните эти логи с логами другого сервера, чтобы определить, какой из них имеет проблему с SSL/TLS.

5. Попробовать отправить тестовое электронное сообщение с одного сервера на другой, и наоборот:
   - Попробуйте отправить тестовое электронное сообщение с почтового сервера одного VPS на почтовый сервер другого VPS.
   - Просмотрите логи почтовых серверов обоих VPS на предмет ошибок SSL/TLS или других сообщений об отклоненных соединениях.

Если после выполнения вышеуказанных шагов проблема не устранена, возможно потребуется дополнительная диагностика или помощь со стороны специалиста по сетевой безопасности или администратора сервера.
очень давно не брал я в руки шашку, но первое что приходит в голову глядя на логи с wrong version number 

у вас на почтовике или слишком новая сервиса сервера где запинена самая новая версия tls и второй ваш сервер её не знает или наоборот
Похожие вопросы