ইমেল সার্ভারের মধ্যে এসএমটি-র মাধ্যমে এসএমটিপি কেন এত জনপ্রিয় নয়? [বন্ধ]


11

আমার বোঝাপথে, বেশিরভাগ ইমেল সার্ভারগুলি ইমেল এনক্রিপ্ট করার জন্য এসএসপি-র / পিওপি / আইএমএপি ব্যবহার করে।
এটি এনক্রিপশন সমর্থন করে যখন ক্লায়েন্ট (ইউএ) সার্ভারে ইমেল প্রেরণ করে (এমটিএ) এবং ইউএ এমটিএ থেকে ইমেল পান। তবে এমটিএ-তে এমটিএ-তে ইমেল প্রেরণ করার সময় এতগুলি এমটিএ এনক্রিপ্ট করতে পারে না।
(আমার বোধগম্যতা কি সঠিক?)

উদাঃ alice@somewhere.com bob@anywhere.org
[অ্যালিসের পিসি] --- এনক্রিপ্ট করা (এসএমটিপিএস) ---> [কোথাও ডটকম সার্ভার] --- এনক্রিপটেড নয় (এসএমটিপি) ---> [কোথাও ইমেল প্রেরণ করুন। org সার্ভার] --- এনক্রিপ্ট করা (POPS বা IMAPS) ---> [ ববসের পিসি]

যদি আমার বোঝাপড়াটি সঠিক হয় তবে কেন বেশিরভাগ ইমেল সার্ভারগুলি ইমেল সার্ভারের মধ্যে এসএসএলকে এসএমটিপি সমর্থন করে না?

আমি পিজিপি / জিপিজির সাথে ইমেল এনক্রিপশন সক্ষম করতে আরও ভাল (কম জটিল) ইন্টারফেস বিকাশ করি, তবে এই দিনগুলিতে আমি মনে করি এসএমটিপিএস ব্যবহার করা আরও ভাল হতে পারে কারণ পিজিপি / জিপিজির নির্ভরযোগ্যতা ধরে রাখতে ম্যানুয়াল কী স্বাক্ষর প্রয়োজন needs


ইমেল এনক্রিপশনের সাথে এর কী করার আছে? ইমেল এনক্রিপশনটির অর্থ আমার কাছে ইমেলটি এনক্রিপ্ট করা আছে ...
উয়ে প্লোনাস

?? দুঃখিত, আপনি কী বলতে চাইছেন তা আমি বুঝতে পারি নি ... কীভাবে "ইমেলটি নিজেরাই এনক্রিপ্ট করা হয়"? আমার বোধগম্যতার সাথে ইমেল সহজেই বাধা দেওয়া যেতে পারে যদি আপনি সাধারণ পাঠ্য (এনক্রিপশন ছাড়াই) ইমেল প্রেরণ করেন।
জম্পে ওগোয়া

1
হ্যাঁ, তবে একটি এনক্রিপ্ট করা ইমেল প্রেরণের এসএমটিপি সার্ভারের এসএসএল / টিএলএস এনক্রিপশনের সাথে কোনও সম্পর্ক নেই।
উওয়ে প্লোনাস

1
আপনি কেবলমাত্র আপনার এসএমটিপি সার্ভারে কোনও এনক্রিপ্ট করা চ্যানেলে মেল পেয়েছেন তা নিশ্চিত করার জন্য, আপনাকে টিএলএস ব্যবহার করতে বাধ্য করতে হবে । সুতরাং, যদি অন্য পক্ষ টিএলএস বোঝে / সমর্থন করে না, আপনি আপনার মেল পাবেন না। আপনি যদি এনক্রিপ্ট না করা যোগাযোগকে ফালব্যাকের অনুমতি দেন তবে আপনি কিছুই অর্জন করতে পারেন নি। এ কারণেই লোকেরা মেলটি নিজেই এনক্রিপ্ট করতে পছন্দ করে এবং এটি একটি এনক্রিপ্ট না করা চ্যানেলের মাধ্যমে প্রেরণ করে।
ডের হচস্টাপলার

পরিষ্কার করার জন্য: "এনক্রিপ্ট করা ইমেল" বলতে পিজিপির মতো কিছু ব্যবহার করে সামগ্রীগুলি এনক্রিপ্ট করা বোঝায় এমনকি আপনি এটি আপনার বহির্গামী মেল সার্ভারে প্রেরণের আগেও। যে কেউ আপনার এমটিএ চালায় তার কাছ থেকে এটি গোপন রাখার অতিরিক্ত সুবিধা রয়েছে। এটি এমটিএগুলির মধ্যে ইমেল এনক্রিপ্ট করার কথা উল্লেখ করে না; এনক্রিপশন সাধারণত প্রান্তে প্রয়োগ করা হয়, মাঝখানে নয়। এও লক্ষ করুন যে সংযুক্ত আরব আমিরাত এবং এমটিএর মধ্যে যোগাযোগের মধ্যে প্রায়শই পাসওয়ার্ডের কিছু ফর্ম প্রেরণ করা জড়িত, যা যাইহোক এনক্রিপ্ট করা উচিত।
cpast

উত্তর:


4

ভাল প্রশ্ন, আমি সত্যিই এর জন্য কোনও পরিসংখ্যান দেখিনি। আমি নিশ্চিত নই, তবে আমি মনে করি অনেক বড় সংস্থাগুলি এখন ইনবাউন্ড এবং আউটবাউন্ড এসএমটিপি ("এমএক্স" মেল সরবরাহ) এর জন্য এসএসএল / টিএলএস সমর্থন করে। এটি সাধারণত alচ্ছিক এবং পোর্ট 25 এ স্টার্টটিএলএসের মাধ্যমে আলোচনা করা যেতে পারে Most টিএলএসের জন্য।

অনেক ইমেল ক্লায়েন্টরা সংযুক্ত আরব আমিরাত এবং এমটিএ-র মধ্যে টিএলএস সমর্থন করে - এসএমএসের মাধ্যমে এসএমটিপি / আইএমএপি অথবা এসএসএলের মাধ্যমে পিওপি 3। আমি মনে করি জিমেইলের জন্য উদাহরণস্বরূপ IMAP এবং POP3 এর জন্য এসএসএল / টিএলএস প্রয়োজন।

প্রকৃত শেষ থেকে শেষ ইমেল এনক্রিপশন সম্পর্কিত, এটি সাধারণত এস / এমআইএমআই বা পিজিপি ব্যবহার করে অর্জন করা হয়। তবে এটি স্থাপন এবং পরিচালনা করতে জটিলতার কারণে এটি ব্যাপক আকারে গ্রহণ করতে পারেনি।


ধন্যবাদ. ইমেল এনক্রিপশনের জন্য বর্তমান অবস্থা সম্পর্কে আমার বোঝাপড়া। আপনার অর্থ সার্ভার-টু-সার্ভার এসএমটিপিএস অনেক সার্ভারে সমর্থিত নয় কারণ পোস্টফিক্সের মতো সার্ভার সফ্টওয়্যার এটি সমর্থন করে না? বেশিরভাগ মেল সার্ভার যদি এটি সমর্থন করে তবে সমস্যাটি কি সমাধান হবে? (সম্ভবত আমি আপনার উত্তরটি সঠিকভাবে বুঝতে পারি না ...)
জম্পি ওগওয়া

এমনকি এনক্রিপশন সমঝোতার সময়, সাধারণত শংসাপত্রগুলির কঠোর চেকিং করা হয় না কারণ এটি স্ব-স্বাক্ষরিত শংসাপত্রগুলির সাথে সমস্ত সার্ভারকে অবরুদ্ধ করে। তবে মধ্য-আক্রমণকে কঠোরভাবে পরীক্ষা না করেই সহজ (কোনও এমআইটিএম ক্লিয়ারটেক্সট পর্বে হস্তক্ষেপের মাধ্যমে STARTTLS প্রতিরোধ করতে পারে তা উল্লেখ করা উচিত নয়)
হেগেন ফন

আরএফসি 2487 পাবলিক মেল সার্ভারকে টিএলএসের প্রয়োজনীয়তা থেকে নিষেধ করেছে: "একটি সার্বজনীনভাবে রেফারেন্সযুক্ত এসএমটিপি সার্ভারের স্থানীয়ভাবে মেল সরবরাহ করার জন্য STARTTLS এক্সটেনশন ব্যবহার করা প্রয়োজন না This এই বিধিটি STARTTLS এক্সটেনশনটিকে ইন্টারনেটের এসএমটিপি অবকাঠামোর আন্তঃব্যবস্থাপনার ক্ষতি হতে বাধা দেয়" "
এআরএক্স
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.