Điểm:0

Postfix chỉ với STARTTLS hoặc TLS

lá cờ us

Tôi đã thiết lập Postfix của mình để yêu cầu STARTTLS hoặc SSL/TLS, cũng như người dùng được xác thực nếu gửi tới các miền khác hoặc người nhận được máy chủ của tôi biết nếu nhận thư.

Tôi có thể kết nối mà không cần mã hóa ban đầu như thế này:

telnet myserver.com 587
elho ở đó
thư từ: [email protected]

Máy chủ phản hồi với 530 5.7.0 Trước tiên phải đưa ra lệnh STARTTLS

Tôi nhận thấy rằng smtp.gmail.com có ​​cùng yêu cầu sử dụng TLS.

Tôi nghĩ rằng điều này là tốt và những gì tôi muốn. Nhưng có bao nhiêu máy khách/máy chủ cố gắng gửi thư đến miền của tôi sẽ không thành công, vì họ không thể thực hiện SSL/TLS? Chứng chỉ của tôi được ký bởi letsencrypt, vì vậy đó không phải là vấn đề.

Hỏi một cách khác, có an toàn không khi cho rằng vào năm 2022, tất cả những người gửi thư đều có thể thực hiện SSL/TLS?

Nếu không, tôi phải thay đổi gì trong cấu hình postfix của mình để cho phép bên thứ ba gửi thư đến máy chủ của tôi mà không cần TLS (đối với thư trong miền của tôi), nhưng vẫn yêu cầu người dùng muốn gửi thư qua máy chủ của tôi phải đăng nhập và sử dụng STARTTLS hay SSL/TLS?

Câu hỏi thứ hai: Tôi nhận thấy rằng nếu tôi gửi nội dung sau, tôi cũng gặp lỗi tương tự, nhưng tôi vừa gửi mật khẩu của mình đến máy chủ không được mã hóa hiệu quả trên internet, nghĩa là tôi nên thay đổi mật khẩu của mình (lưu ý rằng kết nối được thực hiện bằng telnet, không phải openssl!)

telnet myserver.com 587
xin chào
AUTH PLAIN GFudEBtYaXhdhbnQuY2...doh!
Ginnungagap avatar
lá cờ gu
Đăng dưới dạng nhận xét vì tôi không công bố số liệu thống kê để chứng minh cho những gì tôi đang nói: Tôi có yêu cầu sử dụng STARTTLS khi người gửi thư của tôi gửi thư đến những người gửi thư khác, bạn sẽ ngạc nhiên về tần suất tôi phải tắt tính năng này cho thư để thực sự được giao. Điều đáng ngạc nhiên nhất mà tôi nhận được là một công ty bảo mật tự phụ sử dụng chứng chỉ tự ký mà không có DANE... Giả định của bạn rằng những người gửi thư sử dụng TLS vào năm 2022 cũng giống như giả định rằng mọi người sử dụng IPv6 vào năm 2022, đầy hy vọng nhưng lại sai lầm một cách đáng buồn.
lá cờ us
ha ha. vâng, đó là nỗi sợ hãi của tôi.
Điểm:2
lá cờ ru

Hỏi một cách khác, có an toàn không khi cho rằng vào năm 2022, tất cả những người gửi thư đều có thể thực hiện SSL/TLS?

Không có nó không phải là. Hôm nay (03/03/2022) Google chỉ gửi 85% thư gửi đi bằng cách sử dụng mã hóa:

Biểu đồ có nhãn "Mã hóa email gửi đi: 85%"

Tương tự như vậy, ngày nay chỉ có 89% email gửi đến được mã hóa:

Biểu đồ có nhãn "Mã hóa email gửi đến: 89%"

Nếu không, tôi phải thay đổi gì trong cấu hình postfix của mình để cho phép bên thứ ba gửi thư đến máy chủ của tôi mà không cần TLS (đối với thư trong miền của tôi), nhưng vẫn yêu cầu người dùng muốn gửi thư qua máy chủ của tôi phải đăng nhập và sử dụng STARTTLS hay SSL/TLS?

# postconf smtpd_tls_security_level=có thể
# postconf smtpd_tls_auth_only=có

Tài liệu trên smtpd_tls_security_level, smtpd_tls_auth_only.

Nếu bạn cũng muốn cho phép gửi email đi mà không cần mã hóa, bạn nên đọc về smtp_tls_security_level.

Lưu ý rằng bạn có thể ghim danh sách các miền đã biết để luôn sử dụng mã hóa bằng cách sử dụng smtp_tls_policy_mapsvà bạn có thể muốn xem xét triển khai MTA-STS cũng như một giải pháp thay thế có khả năng mở rộng hơn. Đây là một số phần mềm hoạt động với Postfix, mặc dù tôi đã không sử dụng nó bản thân mình. Lưu ý rằng trang Postfix nói một chút về DNSSEC và DANE, nhưng DNSSEC sẽ không cứu chúng tôi, và Nhóm Chromium đồng ý.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.