Я запускаю MTA, состоящий из стандартных проверок Postfix, SpamAssassin, ClamAV, SPF / DKIM и т. Д. Этот MTA используется только для входящей электронной почты, не содержит учетных записей и пересылает любую почту, которая передает указанные проверки общему веб-хосту.
Мне известно, что некоторые почтовые сервисы начинают пытаться установить TLS-соединения перед открытым текстом при попытке доставить почту на мой сервер.
Я понимаю, что не все сервисы будут поддерживать TLS, но мне интересно, насколько он хорошо принят, чтобы удовлетворить требования безопасности OCD моего мозга (да, я знаю, что SSL не так безопасен, как мы когда-то думали, что это так). ...)
Документация Postfix для smtpd_tls_security_level
государств, RFC 2487 декреты , что все публично упоминаться Почтовые (т.е. MX) не принуждают TLS:
Согласно RFC 2487 это НЕ ДОЛЖНО применяться в случае SMTP-сервера, на который имеются публичные ссылки. Поэтому эта опция по умолчанию отключена.
Итак: Насколько применима / актуальна документация (или 15-летний RFC в этом отношении), и могу ли я безопасно принудительно использовать TLS на всех входящих SMTP-соединениях, не блокируя половину мировых провайдеров?