Я исправил сервер Postfix + Dovecot против атаки DROWN (я отключил sslv2 и sslv3).
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
После этого, если я соединюсь с командной строкой OpenSSL с s_client
помощью -ssl2
коммутатора, протокол не будет поддерживаться. Могу ли я принять это как неправильное обнаружение их сканером?