首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何强制后缀拒绝所有非TLS查询?

如何强制后缀拒绝所有非TLS查询?
EN

Server Fault用户
提问于 2017-01-01 09:56:12
回答 1查看 1.3K关注 0票数 0

我有一个带有postfix和纯文本身份验证的服务器。

它同时接受TLS和非TLS身份验证。

如何迫使服务器拒绝所有非TLS查询,以便邮件用户在登录时不会以明文发送用户名和密码?

为了明确起见,如果user2@mymailserver2.com是收件人,user@mymailserver.com是本地发件人:

  • 我希望这个命令能够工作(因为有--tls选项):swaks --tls --从-a user 1@mymailserver1.com--从-a user 1@mymailserver1.com到user 2@mymailserver2.com--从-auth user 1@mymailserver1.com到-a user 1@mymailserver1.com。
  • 这个命令失败(因为--tls丢失了):swaks --从-a user 1@mymailserver1.com--从-a user 1@mymailserver1.com到-a user 1@mymailserver2.com -auth 1@mymailserver1.com
EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-01-01 12:29:19

因为今天是新年,再一次阅读手册作为服务。

来自手册

通过TLS支持AUTH只在未加密的信道上发送AUTH数据会带来安全风险。当需要TLS层加密(smtpd_tls_security_level = encrypt)时,只有在STARTTLS激活了TLS层之后,后缀SMTP服务器才会宣布并接受8月。但是,当TLS层加密是可选的(smtpd_tls_security_level = may)时,仅在TLS处于活动状态时才提供TLS可能仍然是有用的。为了保持与非TLS客户端的兼容性,默认的做法是接受不加密的AUTH。为了更改此行为,请设置 smtpd_tls_auth_only = yes

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/823578

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档