Quão comuns são as conexões criptografadas entre servidores de email?

3
[email protected] --> smtp.a.com --?-->  Internet --?--> pop.b.com --> [email protected]

Na rota do remetente para o servidor, e do servidor para o receptor, as conexões criptografadas (STARTTLS, etc) parecem ficar cada vez mais comuns. Todos os principais provedores de e-mail e programas de e-mail oferecem criptografia enquanto isso.

Mas e as conexões entre os vários provedores de serviços de e-mail? Eles usam conexões criptografadas entre seus servidores de e-mail / retransmissão?

Qual é a tendência aí? Ramifique dentro do conhecimento bem-vindo!

Não estou procurando instruções de configuração, por exemplo, no # 142594, mas realmente gostaria de saber qual é a prática comum atual entre a Internet e os provedores de serviços / correio dominantes (gratuitos).

Ou, em outras palavras: se tanto o remetente quanto o destinatário usam conexões criptografadas, qual é a probabilidade de um email ainda viajar por seções de rotas não criptografadas?

    
por porg 12.07.2011 / 01:28

2 respostas

4

Eu faço isso todos os dias. Quando você trabalha na área de saúde, você criptografa tudo. Temos clientes que insistem para que nós enviemos e-mails somente para eles TLS E exigem que nossos filtros de e-mail na DMZ usem TLS para falar com entrada para nosso servidor principal.

Cerca de 50% do nosso (legítimo) email vem e vai TLS agora, pois cada vez mais servidores high-end têm certs e o material TLS ativado.

Eu acho que em mais 2 anos, teremos ativado a sinalização de saída TLS para centenas de domínios, e será 100% em saúde, seguro e finanças até lá.

    
por 12.07.2011 / 02:15
3

É feito ocasionalmente, mas eu não chamaria isso de comum a qualquer extensão. Eu não acho que muitas operadoras de servidores SMTP considerem a segurança das transferências SMTP como sendo de alta prioridade, especialmente quando não há demanda do cliente (eu vi uma RFP ocasional mencionar TLS para POP / IMAP, muito raro mencionar isso para Envio de SMTP, mas nunca viu um para TLS na retransmissão de saída).

    
por 12.07.2011 / 01:50