rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

フレッツ光NGNのIPv6(IPoE)インターネット接続業者(VNE)とIPv6 Prefix #4

2023-09-25 23:00:00 | ネットワーク
2023年9月20日 12:34:56にフレッツのprefix情報レコードの更新が行われた。

フレッツ光NGNのIPv6(IPoE)インターネット接続業者(VNE)とIPv6 Prefix #3」と比較して調べてもprefix情報の変更が無い。

2011/01/14 12:59:13 3社VNEでPrefix/23
2013/02/04 12:14:50 3社VNEでPrefix/30に変更
2018/02/02 11:27:52 4社追加され7社VNE体制
2018/08/31 10:03:19 1社追加され8社VNE体制
2020/09/17 09:23:31 1社追加され9社VNE体制
2023/03/22 10:27:31 1社追加され10社VNE体制
2023/09/20 12:34:56 プレフィックス変更なし 謎の「0000」レコード更新
=== NgnRouteInfo ===
0000,2023/09/20 12:34:56--
1111,2404:01a8:7e00:0000:0000:0000:0000:0000/40--東日本電信電話(NTT-EAST)(JPNIC)
1211,2404:01a8:0000:0000:0000:0000:0000:0000/32--東日本電信電話(NTT-EAST)(JPNIC)
1212,2001:0c90:0000:0000:0000:0000:0000:0000/33--東日本電信電話(NTT-EAST)(JPNIC)
1311,2408:0210:0000:0000:0000:0000:0000:0000/30--東日本電信電話(NTT-EAST)(JPNIC)
1411,2400:2410:0000:0000:0000:0000:0000:0000/30--BBIX-IPv6 ソフトバンク(APNIC)
1412,2409:0010:0000:0000:0000:0000:0000:0000/30--MF-Transix-E-1 インターネット・マルチフィード(JPNIC)
1413,240b:0010:0000:0000:0000:0000:0000:0000/30--日本ネットワークイネーヴラ(JPNIC)
1414,2404:7a80:0000:0000:0000:0000:0000:0000/30--ビッグローブ(APNIC)
1415,2405:6580:0000:0000:0000:0000:0000:0000/30--朝日ネット(JPNIC)
1416,2400:4050:0000:0000:0000:0000:0000:0000/30--NTTコミュニケーションズ(OCN)(JPNIC)
1417,2401:4d40:0000:0000:0000:0000:0000:0000/30--フリービット(JPNIC)
1418,2001:0f70:0000:0000:0000:0000:0000:0000/30--アルテリア・ネットワーク(JPNIC)
1419,240b:c0c4:0000:0000:0000:0000:0000:0000/30--RAKUTEN Mobile  Network, Inc(APNIC)
1421,2406:ab48:0000:0000:0000:0000:0000:0000/30--デジタル庁(JPNIC)


 

コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果

2023-09-25 09:00:00 | 
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した」件について原因調査をした


(1)メールテスト環境
ドアフォン(VL-SWH705)とISPメールサーバー(v6mail.plala.or.jp)の間にdebian10でメール中継サーバーを設置。

中継サーバーは、ISPメールサーバのサブミッションポート587にTLS(startTLS)でSMTP-AUTH(PLAIN/LOGIN)で接続しメールリレーをする。
ドアホンからは、中継サーバーに送信ポート(587)、セキュリティの種類(TLS)、SMTP認証(使用する)で接続する。
メール中継サーバー(debian10)のsaslauthdのmech_listを「DIGEST-MD5」「CRAM-MD5」「PLAIN」「LOGIN」に設定しメール送信テストを行う。

送信テストメール


(2)メールテスト結果
SMTP認証の接続結果

VL-SWH705は、smtpサーバー接続後、EHLOで返されるAUTHの種類によって最適な認証方式を選択して接続する。
SMTP認証方式を選択出来れば良いが、家電製品なので自動選択される方が良い。

ぷららのメールサーバーがehloで「250-AUTH LOGIN PLAIN CRAM-MD5」を返し、「CRAM-MD5」を利用できると通知する。「AUTH CRAM-MD5」で認証すると「535 CRAM-MD5 not supported for someone@somewhere.plala.or.jp」で接続させない。
パスワードを間違えると失敗と返す。
VL-SWH705は、アカウント情報の設定間違えと識別できない。
echo -e "ehlo\nquit" | openssl s_client -connect secure.plala.or.jp:465 -quiet -crlf 2>/dev/null
220 msc13.plala.or.jp ESMTP server ready Sun, 24 Sep 2023 16:41:56 +0900
250-msc13.plala.or.jp
250-AUTH=LOGIN PLAIN CRAM-MD5
250-AUTH LOGIN PLAIN CRAM-MD5
250-PIPELINING
250-DSN
250-8BITMIME
250 SIZE 20971520
221 msc13.plala.or.jp ESMTP server closing connection

auth cram-md5
334 PDIwMjMwOTI0MjE1ODU0LkRLV0UxNjI2My5tc2MxNC5wbGFsYS5vci5qcEBvcGVuc3NsLmNsaWVudC5uZXQ+
c29tZW9uZUBzb21ld2hlcmUua2hha2kucGxhbGEub3IuanAgODU0NjdhMmJhYmI5ZWRmZWEwODMwZTkyY2EyMGY4NGM=
535 CRAM-MD5 not supported for someone@somewhere.plala.or.jp
quit
221 msc14.plala.or.jp ESMTP server closing connection


(3)対策
暫く中継サーバー経由で対応する。
一応、ぷららに状況と対応を依頼してみるがどうなるか。。。

2023年9月25日追記
ぷららに問い合わせを実施



 

ぷららメールサーバーがセキュリティ対策を実施
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果
Panasonic ドアフォン VL-SWH705KLのメール通知が停止した-調査結果#2
ぷららメールサーバーのセキュリティ対策とPanasonicドアフォンメール通知
 
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする