Sven Rautenberg: TLS und die mangelnde Unterstützung

Beitrag lesen

Moin!

c:EHLO web.de

Nach so einem EHLO müßte man so einen Client eigentlich direkt wieder aus der Leitung werfen. Daran erkennt man Spambots.

c:STARTTLS
s:220 OpenSSL/0.9.7beta go ahead

Es wird wohl seinen Grund haben, warum STARTTLS versteckt ist - vielleicht scheut man den CPU-Aufwand. Andere Mailserver (wie auch der von SELFHTML) sind da weniger zurückhaltend.

Derzeit Programmiere ich mir gerade meinen eigenen MTA und wollte fragen, ob es bei solch mangelnder Unterstütung die Mühe lohnt TLS zu integrieren?

Das ist doch nur die Einbindung der SSL-Lib und etwas Protokollkrams. :) Wie sonst willst du verschlüsselte SMTP-Auth betreiben?

Ersteinmal ist der Client dran, der nicht mehr können soll, als Senden (und da von statischer IP) auch ohne Auth, aber der Brocken ist schon abzusehen ;(

Ein Client ist aber kein MTA.

Nochmals nach gefragt TLS sollte integriert werden?

Man kann sicher auch ohne überleben, aber angesichts der diversen Entwicklungen bei den Begehrlichkeiten von diversen Interessengruppen möchtest du vielleicht bald einfach keine unverschlüsselten Mailverbindungen mehr haben.

- Sven Rautenberg

--
My sssignature, my preciousssss!