Wpis z mikrobloga

@wolny_kangur: Można - przecież SMTP do wysyłania i IMAP do odbierania możesz robić nawet przez telnet jak ci się chce, a na pewno ktoś ogarnął jakiś lekki klient do łączenia się BCDE z A jako klienty do własnych skrzynek.

Co do submission vs smtp:
https://stackoverflow.com/questions/15796530/what-is-the-difference-between-ports-465-and-587

Ports 465 and 587 are intended for email client to email server communication - sending out email using
  • Odpowiedz
@tellet:

Można - przecież SMTP do wysyłania i IMAP do odbierania możesz robić nawet przez telnet jak ci się chce, a na pewno ktoś ogarnął jakiś lekki klient do łączenia się BCDE z A jako klienty do własnych skrzynek.

Telnetu raczej niet :) W takim mutt będę mógł certyfikaty ustawić?
Chyba i tak na BCDE zostaje mi wtedy lda/lmtp
  • Odpowiedz
@wolny_kangur: SMTPS 465 od razu zakłada, że używasz szyfrowania, stąd jeśli coś się serwerowi nie spodoba, np. jego protokół, to od razu ci odwali połączenie.
https://www.fastmail.com/help/technical/ssltlsstarttls.html
STARTTLS po 25 z punktu widzenia klienta jest raczej kompatybilne wstecznie, jakbyś trafił na jakiś zabytek pracujący wyłącznie na 25 i bez obsługi jakiegokolwiek szyfrowania (wtedy po prostu odpowie że albo nie zrozumiał komendy, albo się wywali), bo obecnie 25 służy głównie do gadania serwer-serwer, a
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 0
@tellet: dobra, czyli klient SMTP do innego serwera w innej domenie powinien gadać po 587,
Wewnątrz domeny zaufanej, może być po 25.

Dalej zaznaczam że smtps 465 nie jest w standardzie.
Wg tego co standard mówi publiczny serwer powinien używać 25 z starttls, tyle że nie może wymuszać tylko tls, a umożliwiać brak szyfrowania chyba właśnie dla kompatybilności wstecznej. Ale jak to się ma do rzeczywistości to widzę, że różnie.
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 0
@tellet: jeszcze jedno. Zajmujesz się tym zawodowo lub miałeś okazję widzieć jak to działa od wewnątrz w biznesie?
Rozumiem, że różne isp mogą wycinać prywatnym użytkownikom port 25, ale takie ovh czy nazwa.pl mają przecież 25 otwarty.. a powinny mieć tylko submission wystawione? Jako serwer, klient innych serwerów.
Już nie ogarniam , poplątane to.
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 0
@tellet: rozumiem. Dzięki za opis.

Poprawie się. Upewniłem się, ovh i nazwa.pl ma szyfrowany 465 oraz "standardowy" 587.
Dobra, mam już jakiś pogląd na to.

Dużo rozwiało zwrócenie uwagi na wiek rozwiązania i na zaszłości. I to, że nie każdy trzyma się standardów RFC. Głupie wprowadzenie SMTPs na 465 i wycofanie go po roku spowodowało shizmę i powielanie
  • Odpowiedz