اعلان‌ها
پاک کردن همه

[حل‌شده] اجبار به استفاده از اتصال رمزنگاری‌شده برای POP/IMAP/SMTP

2 دیدگاه‌ها
1 کاربران
0 واکنش‌ها
229 بازدید
6
[#38]
شروع‌کننده موضوع

می‌خواهیم کاربران فقط با SSL/TLS وصل شوند و پورت‌های بدون رمزنگاری بسته باشد.


شروع‌کننده موضوع
24/06/2026 4:41 ق.ظ

کار درستی است — روی اتصال رمزنگاری‌نشده، نام کاربری و رمز به‌صورت متن ساده در شبکه می‌رود.

پورت‌های امن که باید فعال بمانند:

  • IMAP over SSL: 993
  • POP3 over SSL: 995
  • SMTP submission با STARTTLS: 587
  • SMTP over SSL: 465

پورت‌هایی که می‌توانید ببندید: 143 و 110 (نسخه‌های بدون رمزنگاری).

پورت ۲۵ را نبندید! این پورت برای دریافت ایمیل از سرورهای دیگر است و باید باز بماند. سرورهای بیرونی نمی‌توانند با احراز هویت وصل شوند. البته می‌توانید روی همان پورت ۲۵ هم STARTTLS را فعال کنید (توصیه می‌شود) ولی نمی‌توانید رمزنگاری را اجباری کنید، چون بعضی سرورهای قدیمی پشتیبانی نمی‌کنند و ایمیلشان به شما نمی‌رسد.

ترتیب امن اجرا:

  1. اول لاگ‌ها را ببینید و بفهمید چند کاربر هنوز از پورت‌های ناامن استفاده می‌کنند.
  2. به آن‌ها اطلاع دهید و تنظیمات درست را بفرستید.
  3. یک مهلت بدهید (مثلاً دو هفته).
  4. بعد پورت‌های ناامن را ببندید.

اگر بدون اطلاع‌رسانی ببندید، تلفن پشتیبانی از کار می‌افتد.


1 پاسخ
اشتراک‌گذاری: