Guest User!

You are not Sophos Staff.

[9.091][BUG] POP3S connection failed

Hi,

I experience failure in POP3S connection by WinXP.
The following messages are outputted to a POP3 log. 

2013:04:17-18:13:19 hoge-1 pop3proxy[1516]: SSL Error: 0x1408f10bd (error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number)
2013:04:17-18:13:19 hoge-1 pop3proxy[1518]: Accepted client connection from 192.168.0.22 for 74.125.129.109 (pop.gmail.com Servers server_id 2)
2013:04:17-18:13:19 hoge-1 pop3proxy[1518]: Fatal: Failed to accept SSL client

I tested the following e-mail applications. 
Outlook Express 6
Windows Live Mail 2009
Microsoft Outlook 2010
Mozilla Thunderbird 17.05
When using except Thunderbird, I experience this issue. 

In the e-mail applications which issue generates, the packet of SSLv2 is sent first. And it changes to TLS after. 
However, SophosUTM reject SSLv2 immediately. I understand that SSLv2 is weak. However, there are still many users of XP.
Parents
  • Hi,

    I don't understand about tls_ciphers configuration.

    I worry that a trouble may occur, when the existing user updates.
    A trouble will be simply recoverable if there is an option of SSL scan like HTTPS.
    If there is this option, it will be able to use like former version.
    Although there is transparent mode skiplist, I think that pliability is weak.
Reply
  • Hi,

    I don't understand about tls_ciphers configuration.

    I worry that a trouble may occur, when the existing user updates.
    A trouble will be simply recoverable if there is an option of SSL scan like HTTPS.
    If there is this option, it will be able to use like former version.
    Although there is transparent mode skiplist, I think that pliability is weak.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?