powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка почтового клиента через SSL/TLS
5 сообщений из 5, страница 1 из 1
Настройка почтового клиента через SSL/TLS
    #39990499
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такой вопрос, есть ли разница в настройках SMTP защищенного соединения, на примере Microsoft Outlook , через 465 порт с типом шифрования SSL или 587(25) порт c выбором TLS? Можно ли быть уверенным, что на 587 порту без запуска сеанса TLS ( STARTTLS) передачи почты не произойдет?
...
Рейтинг: 0 / 0
Настройка почтового клиента через SSL/TLS
    #39990636
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842,
А все зависит не от клиента, а от сервера, как вы его настроите так и будет
...
Рейтинг: 0 / 0
Настройка почтового клиента через SSL/TLS
    #39990731
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я понимаю там происходит так. 465 порт предназначен только для SSL, а на 587 или 25 можно и по SSL и в открытом виде.
И там взаимодействие начинается всегда открытым текстом, клиент посылает серверу команду EHLO и смотрит есть ли в ответе строка "250 STARTTLS". Если есть, значит TLS сервером поддерживается и клиент выдает команду STARTTLS. Дальше обмен идет по зашифрованному каналу. Если же нашей строки от сервера нет, то клиент сам решает продолжать передачу в открытом виде или нет.
И судя по всему, в Microsoft Outlook выбор типа TLS означает обязательное требование к шифрованию, а пункт "Автоматически" позволяет выполнить передачу в любом случае.

Я проверил это у себя на почтовике, в sendmail в access файле выставил настройку запрета STARTTLS для входящего своего ip (Srv_Features). При telnet-е на 25 порт вижу, что по команде EHLO в списке уже нет "250-STARTTLS". И Outlook при передаче пишет "На сервере отсутствует поддержка указанного типа шифрования подключений.. А если в Oulook-е поставить тип шифрования "Автоматически", то тест почты проходит.

Поскольку до STARTTLS обмен по SMTP идет командами открытым текстом, есть вероятность атаки "человек по середине" , когда могут перехватить и модифицировать ответ от EHLO, тем самым скомпрометировать передачу открытым текстом. В общем то это и интересовало. Но судя по эксперименту настройка типа шифрования в outlook-е не даст это сделать.

Тогда склоняюсь к тому, что настройки на картинках в плане безопасности равнозначны.
...
Рейтинг: 0 / 0
Настройка почтового клиента через SSL/TLS
    #39990738
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842А если в Oulook-е поставить тип шифрования "Автоматически", то тест почты проходит.

В лучшем случае это значит, что Аутлук нашёл какой-то другой доступный вид шифрования. В
худшем - что его просто отключил.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Настройка почтового клиента через SSL/TLS
    #39990758
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842
Насколько я понимаю там происходит так. 465 порт предназначен только для SSL, а на 587 или 25 можно и по SSL и в открытом виде.
на любом порту может быть что угодно
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка почтового клиента через SSL/TLS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]