URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1218
[ Назад ]

Исходное сообщение
"Как и по каким портам работают почтовые серверы c SSL-защитой?"

Отправлено DimKam , 18-Мрт-04 07:41 
Hi All!
Искал описание работы почтовых серверов с SSL-шифрованием траффика. Куча ссылок, но нигде не описано по каким портам это все работает. По стандартным ли 25 и 110 или используются другие порты и как это все отрабатывает. А то есть необходимость организовать соединение между почт. серверами по SSL-каналу, а как настроить ACL-листы на циске между ними не знаю.

Содержание

Сообщения в этом обсуждении
"Как и по каким портам работают почтовые серверы c SSL-защито..."
Отправлено Xela , 18-Мрт-04 10:03 
>25 и 110 или используются другие порты и как это все

На 25 и 110 порту используется SSL если сервер/клиент поддерживает команду STARTTLS, Если нет -- используются dedicated ports 995 - POP3, 465 - SMTP.


"Как и по каким портам работают почтовые серверы c SSL-защито..."
Отправлено KBAKEP , 19-Мрт-04 14:28 
>На 25 и 110 порту используется SSL если сервер/клиент поддерживает команду STARTTLS,
>Если нет -- используются dedicated ports 995 - POP3, 465 -
>SMTP.

Кстати, а smtps на 465-м порту для чего-нибудь нужен тогда?


"Как и по каким портам работают почтовые серверы c SSL-защито..."
Отправлено Xela , 19-Мрт-04 14:51 
>>Если нет -- используются dedicated ports 995 - POP3, 465 -
>>SMTP.

>Кстати, а smtps на 465-м порту для чего-нибудь нужен тогда?

Не понял вопроса. Ответ на него отквочен выше.


"Как и по каким портам работают почтовые серверы c SSL-защито..."
Отправлено KBAKEP , 20-Мрт-04 15:47 
>>>Если нет -- используются dedicated ports 995 - POP3, 465 -
>>>SMTP.
>
>>Кстати, а smtps на 465-м порту для чего-нибудь нужен тогда?
>
>Не понял вопроса. Ответ на него отквочен выше.

Извиняюсь, просмотрел. Иными словами при наличии на 25-м порту smtpd с поддержкой SSL/TLS запуск smtpd на 465-м порту не нужен?
В master.cf:
smtp      inet  n       -       -       -       -       smtpd
smtps     inet  n       -       -       -       -       smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
Т.е. вторую строку можно закомментировать и SSL/TSL+SASL2 "останутся"?
Или наоборот, первую надо комментировать?


"Как и по каким портам работают почтовые серверы c SSL-защито..."
Отправлено Xela , 22-Мрт-04 09:25 
>Т.е. вторую строку можно закомментировать и SSL/TSL+SASL2 "останутся"?
>Или наоборот, первую надо комментировать?

В целом --- да. Но! Не все клиенты умеют STARTTLS, равно как и не все сервера могут так работать(Например в TheBat! Версии до 2.х была ошибка, и хотя он умел STARTTLS, он не правильно обрабатывал ответ сервера, в связи с чем и не работал. Поэтому приходилось использовать SMTP на 465 порту). Так что лучше использовать оба варианта. И STARTTLS и SSL на выделеном порту.