Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-06-2024, 12:54 door Anoniem

Door Anoniem: Door Anoniem: Die mailbox zijn hobby hosters en zij ondersteunen niet eens SASL methods zoals CRAM of MD5-DIGEST, alleen maar PLAIN. Kun je uitleggen waarom dat van belang is? Veel grote internetaanbieders hebben TLS en PLAIN. Er is een RFC waarin dat precies staat beschreven. Ff googelen CRAM is beter dan plain want versleuteld. Hetzelfde met md5, maar md5 zit tussen CRAM en PLAIN in. Als je op een SMTP server inlogt met het EHLO commando , zie je de server opties. Het is verstandig naast TLS (1.3, of 1.2) voor de verbinding ook een authenticatie protocol gebruikt met gecodeerde hashes geeft dit simpelweg een extra laag van security. Stel dat TLS wegvalt (geen forced 1.3, of downgrade attack met MiTM, of misconfiguratie bij client/of server) end terugvalt op ouderwets plaintext tcpip traffic , dan heb je met SASL not steeds je password beveiligd maar niet met de PLAIN method.... Dit is tevens mijn reply op de laatste poster SASL werd later common use dan SSL (tegenwoordig ...

Beschrijf je klacht (Optioneel):

captcha