Secure SMTP

Pagina: 1
Acties:

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01-2025
Ik heb een kerio mail server draaien op poort 25. (standaard dus) Deze server is public en ontvangt en verstuurd al jaren mail via het cleartext smtp procotol.

Nu is mijn bedoeling zo veel mogelijk verkeer te encrypten. De verbindingen tussen de server en clients zijn allang op basis van https en imaps. Maar het gaat mij dus om externe email servers. In hoeverre is secure smtp wereldwijd in gebruik? Ik kan er heel weinig over terug vinden. Dat het onderling tussen 2 kerio mail servers werkt weet ik.

Maar kan ik bijvoorbeeld zeggen. Ik accepteer alleen nog secure smtp verbindingen op port 465 en zet port 25 dicht of kan ik dan fluiten naar 90% van de mail?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Kijk in de logs hoeveel verbindingen er gebruik maken van de mogelijkheid tot encryptie? :)

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 13:22
Maar kan ik bijvoorbeeld zeggen. Ik accepteer alleen nog secure smtp verbindingen op port 465 en zet port 25 dicht of kan ik dan fluiten naar 90% van de mail?
Voor clients zou je dit zeker kunnen gebruiken.

Echter als je dit voor andere mail servers wilt gaan gebruiken, dan zal je 99,999% van je Email niet meer ontvangen. Die 0,001 is als je op zowel jouw server en de andere server het configureed, en je in je server kan aangeven dat die het dan via s-smtp moet verzenden. Anders werkt het gewoon niet.
volgens mij gaat s-smtp ook meestal over port 25. Port 465 wordt bijna niet meer gebruikt volgens mij. Maar dat weet ik niet 100%.

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01-2025
Op dit moment is er niks van encryptie (ssl/tls) in de logs te zien maar ik heb zojuist poort 465 pas open gezet. Voorheen stond alleen poort 25 open dus kan het verklaren.

Maarja dat is nog geen garantie dat iedereen het gebruikt. Dat is eigenlijk het punt. Je hebt er niks aan als de rest vd wereld niet mee doet.

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 04-03 22:35

CAPSLOCK2000

zie teletekst pagina 888

Over poort 25 kun je ook SSL/TLS doen.
IIRC wordt poort 465 alleen door Outlook gebruikt.
Je hebt ook nog poort 587, daarop wordt normaal gesproken SSL afgedwongen.

Poort 25 dichtzetten is geen goed idee. E-mail kent geen mechanisme om de poort door te geven. Iedereen moet daarom maar gokken wat de juiste poort is. De meeste mailservers gokken niks, maar gebruiken gewoon altijd poort 25.

This post is warranted for the full amount you paid me for it.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Als je mail server STARTTLS adverteert in z'n EHLO respons, dan krijg je client en servers die, als ze dat kunnen en willen, TLS praten. Ik zie het zelf best veel gebeuren in mijn logs.

CAPSLOCK2000: 587 is niet perd definitie crypto'ed. Da's 465, en alleen omwille van foutlook die 't anders niet kan.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1