邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
关于OUTLOOK EXPRESS和FOXMAIL的身份验证问题
[打印本页]
作者:
tdk
时间:
2009-6-19 14:38
标题:
关于OUTLOOK EXPRESS和FOXMAIL的身份验证问题
环境: 托管主机
WINDOWS 2003
EXCHANGE2007 SP1
启用pop3服务
用户客户端使用:office outlook2007 、office outlook 2003 (rpc方式) 和outlook express
一直都可以收发正常。
其中:outlook express 使用安全登录或者不使用安全登录都可以正常进行身份验证而成功发送邮件。
注:
有防火墙,如果直接telnet mail.abc.com 25 会返回 很多*********************
(之所以说这点,是因为遇到过因防火墙导致邮件服务器之间TLS传输不能成功连接的案例)
昨日客户要求使用foxmail,结果发现能收不能发。
经反复测试发现,只要取消 “接收链接器”上 ----“身份验证”----“仅在启动TLS之后提供基本身份验证” 选项
FOXMAIL即可顺利发送邮件。
问题: 我现在对OUTLOOK EXPRESS 和 FOXMAIL的验证方式有些不明白,
请大家给我指点一下差异在哪儿。
FOXMAIL失败日志
*,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
>,"220 iadsvr.abc.com Microsoft ESMTP MAIL Service ready at Fri, 19 Jun 2009 10:53:30 +0800",
<,EHLO host-abc
>,250-iadsvr.abc.com Hello [1xx.xxx.xx.xx],
>,250-SIZE,
>,250-PIPELINING,
>,250-DSN,
>,250-ENHANCEDSTATUSCODES,
>,250-STARTTLS,
,>,250-X-ANONYMOUSTLS,
,>,250-AUTH NTLM,
,>,250-X-EXPS GSSAPI NTLM,
,>,250-8BITMIME,
,>,250-BINARYMIME,
,>,250-CHUNKING,
,>,250-XEXCH50,
,>,250 XRDST,
,<,MAIL FROM: <demotest@abc.com>,
,*,08CBA7D537B80A07;2009-06-19T02:53:31.625Z;1,receiving message
,>,550 5.7.1 Client does not have permissions to send as this sender,
,-,,Remote
复制代码
OUTLOOK 成功日志
*,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
>,"220 idsvr.abc.com Microsoft ESMTP MAIL Service ready at Fri, 19 Jun 2009 11:59:09 +0800",
<,EHLO host-abc,
>,250-iadsvr.abc.com Hello [202.xxx.x.xxx],
>,250-SIZE,
>,250-PIPELINING,
>,250-DSN,
>,250-ENHANCEDSTATUSCODES,
>,250-STARTTLS,
,>,250-X-ANONYMOUSTLS,
,>,250-AUTH NTLM,
,>,250-X-EXPS GSSAPI NTLM,
,>,250-8BITMIME,
,>,250-BINARYMIME,
,>,250-CHUNKING,
,>,250-XEXCH50,
,>,250 XRDST,
,<,AUTH NTLM,
,>,334 <authentication response>,
,>,334 <authentication response>,
,*,,Inbound Negotiate failed because of LogonDenied
,>,535 5.7.3 Authentication unsuccessful,
,<,AUTH NTLM,
,>,334 <authentication response>,
,>,334 <authentication response>,
,*,,Inbound authentication failed as we reject well-known account authentication for NT AUTHORITY\ANONYMOUS LOGON
,>,535 5.7.3 Authentication unsuccessful,
,<,AUTH NTLM,
,>,334 <authentication response>,
,>,334 <authentication response>,
,*,SMTPSubmit SMTPAcceptAnyRecipient BypassAntiSpam AcceptRoutingHeaders,Set Session Permissions
,*,abc\demotest,authenticated
,>,235 2.7.0 Authentication successful,
,<,MAIL FROM: <demotest@abc.com>,
,*,08CBA7D537B81043;2009-06-19T03:59:09.234Z;1,receiving message
,>,250 2.1.0 Sender OK,
,<,RCPT TO: <abcd@sina.com>,
,>,250 2.1.5 Recipient OK,
,<,DATA,
,>,354 Start mail input; end with <CRLF>.<CRLF>,
,>,250 2.6.0 <D4CB0265AE0A4232A0BA2530BBD99D31@host-abc> Queued mail for delivery,
,<,QUIT,
,>,221 2.0.0 Service closing transmission channel,
,-,,Local
复制代码
取消前面所说的选项后foxmail日志
*,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
>,"220 iadsvr.abc.com Microsoft ESMTP MAIL Service ready at Fri, 19 Jun 2009 12:24:19 +0800",
<,EHLO host-abc,
>,250-iadsvr.abc.com Hello [1xx.xx.xxx.xx],
>,250-SIZE,
>,250-PIPELINING,
>,250-DSN,
>,250-ENHANCEDSTATUSCODES,
>,250-STARTTLS,
,>,250-X-ANONYMOUSTLS,
,>,250-AUTH NTLM LOGIN,
,>,250-X-EXPS GSSAPI NTLM,
,>,250-8BITMIME,
,>,250-BINARYMIME,
,>,250-CHUNKING,
,>,250-XEXCH50,
,>,250 XRDST,
,<,AUTH LOGIN,
,>,334 <authentication response>,
,>,334 <authentication response>,
,*,SMTPSubmit SMTPAcceptAnyRecipient BypassAntiSpam AcceptRoutingHeaders,Set Session Permissions
,*,abc\demotest,authenticated
,>,235 2.7.0 Authentication successful,
,<,MAIL FROM: <demotest@abc.com>,
,*,08CBA7D537B81264;2009-06-19T04:24:20.687Z;1,receiving message
,>,250 2.1.0 Sender OK,
,<,RCPT TO: <abcd@sina.com>,
,>,250 2.1.5 Recipient OK,
,<,Data,
,>,354 Start mail input; end with <CRLF>.<CRLF>,
,>,250 2.6.0 <200906191234302748448@abc.com> Queued mail for delivery,
,<,QUIT,
,>,221 2.0.0 Service closing transmission channel,
,-,,Local
复制代码
[
本帖最后由 tdk 于 2009-6-19 14:46 编辑
]
作者:
钉子
时间:
2009-6-19 15:04
可以看看:
http://support.microsoft.com/kb/295725/zh-cn
作者:
tdk
时间:
2009-6-19 15:27
foxmail 支持
auth ntlm吗?
我看他starttls了
但是没有auth ntlm
作者:
tdk
时间:
2009-6-19 15:30
标题:
回复 2楼 钉子 的帖子
这里的问题我遇到过,但是会提示 不是别的命令
而这个没有提示,所以也不确定是否防火墙原因
而且我没有权限调整防火墙
作者:
钉子
时间:
2009-6-19 15:47
这个KB也相关:
http://support.microsoft.com/kb/320027/zh-cn
作者:
tdk
时间:
2009-6-19 15:48
想来想去感觉问题可能就出在 auth ntlm上了
疑问:
1。如果auth ntlm不成功,为啥没有用其它方法呢?
2。如果我取消了仅在tls后提供基本身份认证选项,那么风险有多大?
帮助上说会明文传输用户名密码
作者:
tdk
时间:
2009-6-19 15:53
标题:
回复 5楼 钉子 的帖子
如果真是防火墙问题,还麻烦啦,我搞不定了
只能停掉防火墙的 mail代理功能了
作者:
tdk
时间:
2009-6-19 16:32
我再防火墙内测试了一下foxmail
问题依旧,看来不是防火墙问题了.....
作者:
tarian
时间:
2009-6-19 17:29
也應該不是EXCHANGE的問題啊。因為OE都可以的啊。你試過OL了嗎?
作者:
tdk
时间:
2009-6-19 22:27
标题:
回复 9楼 tarian 的帖子
office outlook没问题
作者:
tdk
时间:
2009-6-22 09:52
Foxmail没有选择认证方式的地方。
opera 倒是可以选择
auth login
or
auth plain
or
auth cram-md5
不过 这几种方式都不能通过验证。opera不支持ntlm方式。
那么又出来一个问题,EXCHANGE到底能支持几种认证方法?
我再前面4楼说看到foxmail启用了starttls是看错了,
实际上并没有启用该命令,outlook也没有作starttls。
既然没有做tls,那么按我上述设置应该不能作NTLM方式认证,
而outlook express日志信息确实一直在antu ntlm尝试,而且最终通过.............
按着上面的思路仔细看日志,
发现了区别,在握手协商时候的却别。
大家注意看 取消 “仅在启动TLS之后提供基本身份验证”
,>,250-X-ANONYMOUSTLS,
,>,250-AUTH NTLM LOGIN,
复制代码
复制代码
协商过程中,如果去不取消 “仅在启动TLS之后提供基本身份验证”
exchange实际上是不提供AUTH LOGIN方式认证的,
所以也就是说,或者说我认为
FOXMAIL是不支持AUTH NTLM认证方式的。
我已经给foxmail小组些邮件咨询,暂时还没得到答复。
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2