आरसी 4 को पोस्टफिक्स पर कैसे निष्क्रिय करें?


11

मैंने https://de.ssl-tools.net/mailservers पर हमारे पोस्टफिक्स सर्वर की सुरक्षा जांच की है और चेतावनी दी है कि "ECDHE_RSA_WITH_RC4_128_SHA" अभी भी समर्थित है। लेकिन पता नहीं है कि कैसे अक्षम ...

जवाबों:


19

अपने main.cf में जोड़ें:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL

आपने aNULLउस सूची में सिफर को क्यों जोड़ा ?
मैरियन

2
अनाम डीएच और ईसीडीएच एल्गोरिदम को ब्लॉक करने के लिए। यह इस प्रश्न के लिए कड़ाई से आवश्यक नहीं है, लेकिन आमतौर पर आप हमेशा चाहते हैं कि सर्वर MITM हमलों से बचने के लिए प्रमाणित हो।
एंड्रयू डॉमासेक
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.