Je hebt een klacht over de onderstaande posting:
Door Anoniem: @Vandaag, 17:38 door Anoniem Het afdwingen van TLS kan inderdaad via poort 465, die spreekt alleen SSL/TLS. Dat is gunstig in theorie omdat er geen weg omheen is, en dat encryptie gegarandeerd is. Het probleem is wel dat MitM aanvallen mogelijk zijn. Dat is vooral zo omdat clients geen op certificaten gebaseerde authenticatie hebben. De encryptie blijft opportunistisch. Ook een server kan een zelf gegenereerd certificaat gebruiken, en een MitM aanvaller kan er gewoon een aanmaken, ongeacht het type certificaat de doelserver zelf zou gebruiken. Wat als je client, bijv neomutt (wordt dat nog gebruikt?) instelt forced-TLS, met als optie minimal TLS versie 1.2, en evt handmatig de certificaten specificeerd? Mensen die een IP range krijgen van hun ISP zijn altijd local met IMAP/SMTP maar wie over internet connect met een mailserver loopt altijd risico, denk ik, om de reden die jij aangeeft. Dus wil men veilige SMTP hebben is het zelf hardcoded configgen van een servercert op de client een must, ...
Beschrijf je klacht (Optioneel):