Como criptografar uma conexão POP / SMTP?

2

Estou recebendo meu e-mail por SMTP / POP3 para meu provedor de ISP local assim:

email client <--- unencrypted cx ---> POP/SMTP server

"cx" significa conexão.

Esse provedor não suporta TLS / SSL nem para SMTP nem para POP3.

Isso não me incomoda quando estou em casa (porque capturar pacotes entre mim e o ISP não é tão fácil), mas estou muito preocupado em enviar minhas credenciais em um wifi público / aberto.

Eu não quero usar nenhum outro provedor de e-mail.

Estou pensando em criar um tipo de proxy em um servidor em minha casa para evitar o envio de credenciais claras quando estiver fora de casa, assim:

my email client <--- encrypted cx --> Home server <--- unencrypted cx ---> ISP POP/SMTP server

Como posso conseguir isso?

O tunelamento SSH fará o trabalho?

PS: O servidor está no Debian / Linux e o cliente no Ubuntu / Linux

    
por paulgreg 06.07.2010 / 17:03

4 respostas

3

O tunelamento SSH com um proxy SOCKS funcionará. Você não menciona qual sistema operacional você está usando na área de trabalho ou qual programa de e-mail está usando, mas eu tenho teve sucesso com este cenário em um Mac usando o aplicativo Mail.app.

    
por 06.07.2010 / 17:45
1

Uma ideia um pouco diferente das outras, você poderia configurar seu servidor de e-mail atual para encaminhar e-mails para, por exemplo. gmail, e use uma conexão segura para esse servidor (apenas enquanto estiver fora do escritório)

    
por 07.07.2010 / 10:30
1

Minha solução aqui é abrir uma conexão SSH no meu servidor doméstico. Existe uma sessão de tela GNU . Dentro da sessão eu abro meu cliente de e-mail ( mutt ) e leio / respondo todos os e-mails.

    
por 17.07.2010 / 18:15
0

Sim, você poderia abrir um túnel VPN como um "Road Warrior" para o seu endpoint VPN em "home". A comunicação entre você (o guerreiro da estrada) e sua “casa” (ponto final da VPN) será encapsulada e criptografada (se configurada corretamente).

Você terá acesso à sua LAN local em casa e terá que configurar seu tráfego para ir até lá.

A menos que você esteja transmitindo informações realmente confidenciais (nesse caso, prefiro ver o PGP ou algo semelhante), acho que é muito trabalhoso.

Melhor usar VNC ou Terminal Services ou similar e conectar-se ao seu servidor doméstico, use o e-mail de lá, do que configurar essa bagunça.

Em qualquer caso, dê uma olhada em OpenVPN se você ainda quiser seguir o caminho errado.

    
por 06.07.2010 / 17:23