Synology Mail Server ошибка SSL_accept error

Обычно эта ошибка возникает когда к нашему Mail Server пытается подключиться Microsoft SMTP Server.

Все дело в том, что Microsoft SMTP Server может использовать устаревшие версии TLS (например, TLS 1.0 или 1.1 или 1.2) в то время как на Synology в настройках безопасности по умолчанию включена “промежуточная совместимость”, исключающая использование устаревших протоколов.

Для того, чтобы успешно получать почту от Microsoft SMTP Server необходимо включить “совместимость со старыми версиями”.

Для этого нужно перейти в панель управления – безопасность – дополнительно и выбрать режим совместимости со старыми версиями. Эта настройка будет применяться ко всем службам Synology. Если нужно применить режим совместимости со старыми версиями только для почтового сервера, то нужно перейти в пользовательские настройки включить этот режим конкретно для почтового сервера.

После этого Synology Mail Server будет принимать почту от Microsoft SMTP Server без проблем.

Внимание, DMARC!

Дополнительная информация, касающаяся включенного на Synology MailServer DMARC!

Внезапно выяснилось, что очень многие домены не содержат в DNS записи DMARC.

Это приводит к тому, что MailServer, пытаясь проверить подлинность отправителя, получает в ответ информацию об ошибках проверки подлинности и не пропускает входящую почту.

Если со включенным DMARC к вам не доходит почта, попробуйте выключить эту опцию в настройках проверки подлинности на вкладке “Безопасность”.

Админам почтовых серверов рекомендую добавить запись DMARC  в DNS записи домена.