Test ausgehende Mail unverschlüsselt

mobafan

New Member
Mahlzeit zusammen,
ist Euch ein Mailservertest bekannt, an dem man eine Mail senden kann und explizit testen kann, dass sie unverschlüsselt rausgeht (der Tester also ein Postfach bereitstellt, welches kein STARTTLS anbietet)?
Hintergrund meiner Frage: Ich habe meinen Mailserver so eingestellt, dass zunächst DANE geprüft wird. Gibt es für den Empfänger keine DANE, wird auf MTA-STS geprüft. Gibt es auch den nicht, soll einfach beliebig verschlüsselt versendet werden.

Wenn ich die Doku für den Milter richtig verstehe, sollte das Fallback (anders als bei der Einstellung dane) nicht "may" (optimistic) sein, sondern "encrypt", also in jedem Fall verschlüsselt. Das wäre für mich auch das gewünschte Verhalten. Gern würde ich aber testen wollen, ob das gepriesene Verhalten auch stimmt.
 
Mir persönlich ist kein Test bekannt, der so spezifisch auf Fehler prüft.
Davon abgesehen...Um deine spezifischen Anforderungen zuverlässig testen zu können, mußt du sicherstellen können, wie die Gegenstelle agiert/reagiert. Das kannst du eigentlich nur erreichen, wenn du dir selber ein kleines Mailserver Setup aufsetzt, daß exakt deine Wünsche und Anforderungen umsetzt und als Gegenstelle für deine Tests dient.
 
Sowohl DANE als auch MTA-STS bringen keinerlei Sicherheitsgewinn (da im Regelfall nirgends implementiert oder durch Fallbacks einfach zu umgehen). Im Gegenteil, durch den ungenutzten zusätzlichen Code steigt die Anzahl der Bugs und Konfigurationsfehler nur an, ohne jeglichen Mehrwert.
SMTP kennt halt keine Überprüfung der SSL-Verbindung, daher macht es keinen Sinn dies krampfweise implementieren zu wollen...

Schmeiss den Müll raus und erzwinge einfach >=TLSv1.2 auf allen Ebenen (ja entgegen dem RFC welcher non-SSL-Fallback vorschreibt) und Du bist diesbezüglich safe...
 
Back
Top