ইনবাউন্ড এসএমটিপি সংযোগগুলিতে টিএলএসকে কীভাবে ব্যাপকভাবে সমর্থিত হয়?


10

আমি স্ট্যান্ডার্ড পোস্টফিক্স, স্পামএ্যাস্যাসিন, ক্ল্যামাভি, এসপিএফ / ডিকেআইএম চেক ইত্যাদির সমন্বয়ে একটি এমটিএ চালাই This

আমি সচেতন যে আমার সার্ভারে মেইল ​​সরবরাহ করার চেষ্টা করার সময় কয়েকটি ইমেল পরিষেবাগুলি সরল-পাঠ্যের আগে টিএলএস সংযোগের চেষ্টা শুরু করে।

আমি বুঝতে পেরেছি যে সমস্ত পরিষেবাগুলি টিএলএসকে সমর্থন করবে না, তবে আমি ভাবছি যে এটি কতটা সঠিকভাবে গ্রহণ করা হয়েছে যাতে আমি আমার মস্তিষ্কের ওসিডি সুরক্ষা দিকটি সন্তুষ্ট করতে পারি (হ্যাঁ, আমি জানি যে এসএসএল যতটা নিরাপদ ছিল না আমরা একবার ভেবেছিলাম এটি ছিল ...)।

Postfix ডকুমেন্টেশন জন্য smtpd_tls_security_levelবলে যে জন্য RFC 2487 রায়গুলো যে সব প্রকাশ্যে-রেফারেন্সড (অর্থাত এমএক্স) mailservers TLS এর জোর না:

আরএফসি 2487 অনুসারে সর্বজনীনভাবে রেফারেন্সযুক্ত এসএমটিপি সার্ভারের ক্ষেত্রে এই আবশ্যক হবে না। এই বিকল্পটি ডিফল্টরূপে বন্ধ is

সুতরাং: ডকুমেন্টেশনটি কতটা প্রযোজ্য / প্রাসঙ্গিক (বা সেই বিষয়ে 15 বছরের পুরানো আরএফসি), এবং আমি কীভাবে বিশ্বের আইএসপি গুলির অর্ধেক লক না করে নিরাপদে টিএলএসকে সমস্ত অভ্যন্তরীণ এসএমটিপি সংযোগগুলিতে বাধ্য করতে পারি?


1
স্ট্যান্ডার্ডগুলি এমন কমিটিগুলির দ্বারা তৈরি করা হয় যার সদস্যরা তাদের জীবনে সম্ভবত এক বছর এমনকি সিসাদমিন হিসাবে কখনও কাজ করেননি এবং এটি প্রতিটি ইন্টারনেট স্ট্যান্ডার্ড স্পেসে কার্যত দৃশ্যমান। আরএফসিগুলির ক্ষেত্রে কিছুটা ভাল পরিস্থিতি হলেও আরএফসি মানদণ্ড নয়। এগুলি খসড়া (" r equest f or c omments")। এবং: আপনি আপনার মজুরি কোনও কাগজ থেকে নয়, একটি সংস্থা থেকে পান।
পিটারহ - মনিকা পুনরায় ইনস্টল করুন

7
আরএফসি 3207 দ্বারা এই আরএফসি অচল ছিল । এবং এর লেখক এখানে একজন কমেন্টার মনে করছেন বলে মনে হয় তার চেয়ে অনেক বেশি সময় ধরে ছিল।
মাইকেল হ্যাম্পটন

6
জন্য বিদায়ী ইমেইল, এখানে ফেসবুক থেকে কিছু পরিসংখ্যান: SMTP এর STARTTLS ডিপ্লোয়মেন্ট বর্তমান অবস্থা
masegaloeh

একক ডাউনভোটের কারণ সম্পর্কে অনিশ্চিত। আপনার মতামতের জন্য মিশেল এবং পিটারকে অনেক ধন্যবাদ
ক্রেগ ওয়াটসন

উত্তর:


7

এটি দেওয়া একটি খুব জটিল প্রশ্ন যে বিশ্বের মেল সরবরাহকারীরা তাদের মেইল ​​সার্ভারগুলিতে সহজেই পরিসংখ্যান সরবরাহ করে না।

স্ব-ডায়াগনোসিস

আপনার নিজের সার্ভার / ডোমেন পিয়ারের উপর ভিত্তি করে আপনার প্রশ্নের উত্তর নির্ধারণ করতে আপনি এসএসএল লগিং সক্ষম করতে পারবেন:

postconf -e \
    smtpd_tls_loglevel = "1" \
    smtpd_tls_security_level = "may"

postconf
postfix reload

এটি ধরে নেওয়া হয় যে আপনি নিজের মেল সিসলগ বার্তাগুলি কিছু সময়ের জন্য সংরক্ষণ করেন। যদি তা না হয় তবে সম্ভবত একটি সার্চলগ সংরক্ষণাগার কৌশল সেট আপ করুন এবং আপনার সার্ভারে টিএলএস ব্যবহারের সংক্ষিপ্তসার জন্য একটি শেল স্ক্রিপ্ট লিখুন। এটি করার জন্য সম্ভবত ইতিমধ্যে স্ক্রিপ্ট রয়েছে।

আপনি যখন স্বাচ্ছন্দ্য বোধ করেন যে আপনার সমস্ত সহকর্মীরা টিএলএসকে সমর্থন করেন এবং আপনি যে সাইফার এবং প্রোটোকল শক্তি প্রয়োগ করতে ইচ্ছুক হন, তখন আপনি একটি অবগত সিদ্ধান্ত নিতে পারেন। প্রতিটি পরিবেশই আলাদা। আপনার প্রয়োজন মেটাবে এমন কোনও উত্তর নেই।

আমার নিজস্ব অভিজ্ঞতা

এটি মূল্যবান জন্য, আমার নিজস্ব ব্যক্তিগত মেইল ​​সার্ভার টিএলএস প্রয়োগ করে। এটি বেশিরভাগ স্প্যাম বটকে অগ্রাহ্য করার একটি মজাদার পার্শ্ব প্রতিক্রিয়া রয়েছে, কারণ তাদের বেশিরভাগ টিএলএস সমর্থন করে না। (এই পরিবর্তন না হওয়া পর্যন্ত আমি S25R রিজেক্সপ পদ্ধতিতে নির্ভর করেছিলাম)

হালনাগাদ

এটির এক বছর হয়ে গেছে আমি এর উত্তর দিয়েছি এবং টিএলএসের সাথে জোর করে ইমেল গ্রহণ করার একমাত্র সমস্যা হ'ল ব্লিজার্ড (প্যারেন্টাল কন্ট্রোল) এবং লিনোডের ম্যানেজমেন্ট সিস্টেমের সামনের শেষ ওয়েব সার্ভারগুলি। আমি যাদের সাথে অন্য কারও সাথে যোগাযোগ করি তারা দৃ fine় সিফারগুলির সাথে টিএলএসকে সমর্থন করার জন্য উপস্থিত হয়।

কর্পোরেট পরিবেশ

কর্পোরেট পরিবেশে, আমি আপনাকে টিএলএস লগিং সক্ষম করার জন্য উত্সাহিত করব এবং টিএলএস প্রয়োগের আগে বেশ দীর্ঘ সময় ধরে চলতে থাকি। আপনি সর্বদা tls_policy ফাইলে নির্দিষ্ট ডোমেন নামের জন্য TLS প্রয়োগ করতে পারেন।

postconf -d smtp_tls_policy_maps

পোস্টফিক্স সাইটে টিএলএস নীতি মানচিত্রের ব্যবহার সম্পর্কে দুর্দান্ত দস্তাবেজ রয়েছে। আপনি অন্তত নিশ্চিত করতে পারেন যে সংবেদনশীল তথ্য সরবরাহকারী নির্দিষ্ট ডোমেনগুলি এনক্রিপ্ট করা আছে এমনকি যদি কোনও আইএসপি প্রাথমিক সার্ভার সংযোগে টিএলএস সমর্থনটি সরিয়ে দেওয়ার চেষ্টা করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.