{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"Mail.ru comienza a aplicar pol\u00edticas MTA-STS en modo de prueba.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mail.ru comienza a aplicar pol\u00edticas MTA-STS en modo de prueba.\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn resumen, MTA-STS es una forma de proteger adicionalmente los correos electr\u00f3nicos de interceptaciones (es decir, ataques de intrusi\u00f3n entre dos partes, conocidos como MitM) durante la transmisi\u00f3n entre servidores de correo. Ayuda a abordar problemas arquitect\u00f3nicos heredados de los protocolos de correo electr\u00f3nico y est\u00e1 descrito en el est\u00e1ndar relativamente nuevo RFC 8461. Mail.ru es el primer gran servicio de correo en Runet que implementa este est\u00e1ndar. A continuaci\u00f3n, se detalla m\u00e1s informaci\u00f3n.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>\u00bfQu\u00e9 problema resuelve MTA-STS?<\/h1>\n<p>\nHist\u00f3ricamente, los protocolos de correo electr\u00f3nico (SMTP, POP3, IMAP) transmit\u00edan informaci\u00f3n en texto claro, lo que permite su interceptaci\u00f3n, por ejemplo, al acceder al canal de comunicaci\u00f3n.<\/p>\n<p>\u00bfC\u00f3mo funciona el mecanismo de entrega de un correo de un usuario a otro?<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru comienza a aplicar pol\u00edticas MTA-STS en modo de prueba.\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHist\u00f3ricamente, un ataque MitM era posible en todos los puntos por donde circulaba el correo.<\/p>\n<p>El est\u00e1ndar RFC 8314 requiere el uso obligatorio de TLS entre el programa de correo del usuario (MUA) y el servidor de correo. Si su servidor y las aplicaciones de correo utilizadas cumplen con el RFC 8314, ha eliminado (en gran medida) la posibilidad de ataques Man-in-the-Middle entre el usuario y los servidores de correo.<\/p>\n<p>Cumplir con las buenas pr\u00e1cticas com\u00fanmente aceptadas (est\u00e1ndares RFC 8314) elimina el ataque cerca del usuario:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru comienza a aplicar pol\u00edticas MTA-STS en modo de prueba.\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLos servidores de correo de Mail.ru ya cumpl\u00edan con el RFC 8314 antes de la adopci\u00f3n del est\u00e1ndar; de hecho, simplemente documenta las pr\u00e1cticas que ya se estaban utilizando, y no tuvimos que realizar configuraciones adicionales. Pero, si su servidor de correo a\u00fan permite el acceso a los usuarios mediante protocolos inseguros, es esencial implementar las recomendaciones de este est\u00e1ndar, ya que es probable que al menos parte de sus usuarios trabajen con correo sin cifrado, incluso si usted lo soporta.<\/p>\n<p>Un cliente de correo siempre trabaja con el mismo servidor de correo de la misma organizaci\u00f3n. Adem\u00e1s, se puede forzar a todos los usuarios a conectarse de manera segura, impidiendo t\u00e9cnicamente las conexiones inseguras (esto es precisamente lo que requiere el RFC 8314). A veces es complicado, pero es factible. El tr\u00e1fico entre los servidores de correo es a\u00fan m\u00e1s complicado. Los servidores pertenecen a diferentes organizaciones y a menudo se utilizan en modo \"instalado y olvidado\", lo que hace imposible un cambio instant\u00e1neo a un protocolo seguro sin interrumpir la conectividad. En SMTP, desde hace tiempo se ha previsto la extensi\u00f3n STARTTLS, que permite a los servidores que admiten cifrado cambiar a TLS. Sin embargo, un atacante que tiene la capacidad de influir en el tr\u00e1fico puede \"suprimir\" la informaci\u00f3n sobre el soporte de este comando y forzar a los servidores a comunicarse mediante el protocolo de texto normal (esto se conoce como ataque de degradaci\u00f3n). Por esta misma raz\u00f3n, generalmente no se verifica la validez del certificado para STARTTLS (un certificado no confiable puede proteger contra ataques pasivos, y eso no es peor que enviar un correo en texto plano). Por lo tanto, STARTTLS solo protege contra la escucha pasiva.<\/p>\n<p>MTA-STS elimina en parte el problema de la interceptaci\u00f3n de correos entre servidores de correo cuando un atacante tiene la oportunidad de influir activamente en el tr\u00e1fico. Si el dominio del destinatario publica una pol\u00edtica MTA-STS, y el servidor del remitente admite MTA-STS, enviar\u00e1 el correo solo a trav\u00e9s de una conexi\u00f3n TLS, \u00fanicamente a los servidores especificados en la pol\u00edtica, y solo tras verificar el certificado del servidor.<\/p>\n<p>\u00bfPor qu\u00e9 solo en parte? MTA-STS funciona \u00fanicamente si ambas partes han implementado este est\u00e1ndar, y MTA-STS no protege contra escenarios en los que un atacante logra obtener un certificado v\u00e1lido para el dominio de uno de los CA p\u00fablicos.<\/p>\n<h1>C\u00f3mo funciona MTA-STS<\/h1>\n<p>\n<b>Destinatario<\/b><\/p>\n<ol>\n<li>Configura el soporte de STARTTLS con un certificado v\u00e1lido en el servidor de correo.\u00a0<\/li>\n<li>Publica a trav\u00e9s de HTTPS una pol\u00edtica MTA-STS, utilizando un dominio especial mta-sts y una ruta well-known espec\u00edfica, por ejemplo <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. La pol\u00edtica contiene una lista de servidores de correo (mx) que tienen derecho a recibir correos para este dominio.<\/li>\n<li>Publica un registro TXT especial _mta-sts en DNS con la versi\u00f3n de la pol\u00edtica. Cuando se actualiza la pol\u00edtica, este registro debe ser modificado (esto indica al remitente que necesita volver a solicitar la pol\u00edtica). Por ejemplo, <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Remitente<\/b><\/p>\n<p>El remitente solicita el registro DNS _mta-sts, y si est\u00e1 disponible, realiza una solicitud de pol\u00edtica a trav\u00e9s de HTTPS (verificando el certificado). La pol\u00edtica obtenida se almacena en cach\u00e9 (en caso de que un atacante bloquee el acceso a ella o sustituya el registro DNS).<\/p>\n<p>Al enviar correos electr\u00f3nicos, se verifica que:<\/p>\n<ul>\n<li>el servidor al que se entrega el correo est\u00e1 en la pol\u00edtica;<\/li>\n<li>el servidor acepta el correo usando TLS (STARTTLS) y tiene un certificado v\u00e1lido.<\/li>\n<\/ul>\n<p><\/p>\n<h1>Ventajas de MTA-STS<\/h1>\n<p>\nMTA-STS utiliza tecnolog\u00edas que ya est\u00e1n implementadas en la mayor\u00eda de las organizaciones (SMTP+STARTTLS, HTTPS, DNS). No se requiere soporte de software especial para su implementaci\u00f3n en el lado del receptor.<\/p>\n<h1>Desventajas de MTA-STS<\/h1>\n<p>\nEs necesario controlar la validez del certificado del servidor web y de correo, la correspondencia de nombres y la actualizaci\u00f3n oportuna. Problemas con el certificado llevar\u00e1n a la imposibilidad de entregar el correo.<\/p>\n<p>Del lado del remitente, se requiere un MTA que soporte pol\u00edticas MTA-STS; actualmente, el soporte de MTA-STS no est\u00e1 disponible 'out of the box' en MTA.<\/p>\n<p>MTA-STS utiliza una lista de CA ra\u00edz de confianza.<\/p>\n<p>MTA-STS no protege contra ataques en los que el atacante utiliza un certificado v\u00e1lido. En la mayor\u00eda de los casos, un MitM cercano al servidor implica la posibilidad de emitir un certificado. Este tipo de ataque puede detectarse mediante Certificate Transparency. Por lo tanto, en general, MTA-STS mitiga, pero no elimina completamente la posibilidad de interceptar el tr\u00e1fico.<\/p>\n<p>Los dos \u00faltimos puntos hacen que MTA-STS sea menos seguro que el est\u00e1ndar competidor DANE para SMTP (RFC 7672), pero m\u00e1s t\u00e9cnicamente confiable, es decir, para MTA-STS la probabilidad de que un correo no se entregue debido a problemas t\u00e9cnicos derivados de la implementaci\u00f3n del est\u00e1ndar es baja.<\/p>\n<h4>El est\u00e1ndar competidor es DANE<\/h4>\n<p>\nDANE utiliza DNSSEC para publicar informaci\u00f3n sobre certificados y no requiere confianza en autoridades de certificaci\u00f3n externas, lo que es mucho m\u00e1s seguro. Sin embargo, el uso de DNSSEC a menudo conduce a fallos t\u00e9cnicos, seg\u00fan la estad\u00edstica de varios a\u00f1os de uso (aunque en t\u00e9rminos de confiabilidad y soporte t\u00e9cnico de DNSSEC se observa una din\u00e1mica positiva en general). Para implementar DANE en SMTP del lado del receptor, es obligatorio tener DNSSEC para la zona DNS, y es esencial que DANE sea compatible con NSEC\/NSEC3, con la que DNSSEC tiene problemas sist\u00e9micos.<\/p>\n<p>Si DNSSEC est\u00e1 configurado incorrectamente, esto puede llevar a fallos en la entrega de correo si la parte emisora admite DANE, incluso si la parte receptora no conoce sobre \u00e9l. Por lo tanto, a pesar de que DANE es un est\u00e1ndar m\u00e1s antiguo y seguro que ya es compatible con cierto software de servidor del lado del emisor, su penetraci\u00f3n real sigue siendo insignificante; muchas organizaciones no est\u00e1n dispuestas a implementarlo debido a la necesidad de implementar DNSSEC, lo que ha retrasado significativamente la adopci\u00f3n de DANE durante todos los a\u00f1os que ha existido el est\u00e1ndar.<\/p>\n<p>DANE y MTA-STS no son incompatibles y pueden ser utilizados en conjunto.<\/p>\n<h1>\u00bfQu\u00e9 pasa con el soporte de MTA-STS en Mail.ru?<\/h1>\n<p>\nMail.ru ha estado publicando pol\u00edticas MTA-STS para todos los dominios principales desde hace bastante tiempo. Actualmente estamos trabajando en la implementaci\u00f3n del lado del cliente del est\u00e1ndar. Al momento de escribir este art\u00edculo, las pol\u00edticas se aplican en modo no bloqueante (si la entrega es bloqueada por la pol\u00edtica, el correo ser\u00e1 entregado a trav\u00e9s de un servidor \"alternativo\" sin aplicar pol\u00edticas), luego se forzar\u00e1 el modo bloqueante para una peque\u00f1a parte del tr\u00e1fico SMTP saliente, y gradualmente se aplicar\u00e1 este modo para el 100% del tr\u00e1fico.<\/p>\n<h1>\u00bfQui\u00e9n m\u00e1s apoya el est\u00e1ndar?<\/h1>\n<p>\nActualmente, aproximadamente el 0.05% de los dominios activos publican pol\u00edticas MTA-STS, pero, no obstante, ya protegen un gran volumen de tr\u00e1fico de correo, ya que est\u00e1ndares est\u00e1n respaldados por grandes actores como Google, Comcast y parcialmente Verizon (AOL, Yahoo). Muchos otros servicios de correo han declarado que implementar\u00e1n el soporte del est\u00e1ndar en un futuro cercano.<\/p>\n<h1>\u00bfC\u00f3mo me afectar\u00e1 esto?<\/h1>\n<p>\nNo, si su dominio no publica una pol\u00edtica MTA-STS. Si publica una pol\u00edtica, los correos para los usuarios de su servidor de correo estar\u00e1n mejor protegidos contra la interceptaci\u00f3n.<\/p>\n<h1>\u00bfC\u00f3mo implemento MTA-STS?<\/h1>\n<p>\n<b>Soporte de MTA-STS en el lado del receptor<\/b><\/p>\n<p>Basta con publicar la pol\u00edtica a trav\u00e9s de HTTPS y los registros en DNS, configurar un certificado v\u00e1lido de una de las CA de confianza (puede ser Let\u2019s Encrypt) para STARTTLS en MTA (STARTTLS es compatible con todos los MTA modernos), no se requiere soporte espec\u00edfico por parte del MTA.<\/p>\n<p>Paso a paso, se ve as\u00ed:<\/p>\n<ol>\n<li>Configure STARTTLS en el MTA utilizado (postfix, exim, sendmail, Microsoft Exchange, etc.).<\/li>\n<li>Aseg\u00farese de que se est\u00e1 utilizando un certificado v\u00e1lido (emitido por una CA de confianza, no est\u00e9 caducado, el sujeto del certificado corresponda al registro MX por el cual se entrega correo a su dominio).<\/li>\n<li>Configure un registro TLS-RPT, donde se enviar\u00e1n los informes sobre la aplicaci\u00f3n de pol\u00edticas (servicios que admiten el env\u00edo de informes TLS). Ejemplo de registro (para el dominio example.com):\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1;rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nEste registro instruye a los remitentes de correo a enviar informes estad\u00edsticos sobre el uso de TLS en SMTP a la direcci\u00f3n <code>tlsrpt@exmple.com<\/code>.<\/p>\n<p>Haga un seguimiento de los informes durante unos d\u00edas, aseg\u00farese de que no haya errores.<\/li>\n<li>Publique la pol\u00edtica MTA-STS a trav\u00e9s de HTTPS. La pol\u00edtica se publica como un archivo de texto con terminadores de l\u00ednea CRLF en la ubicaci\u00f3n.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nEjemplo de pol\u00edtica:<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nEl campo version contiene la versi\u00f3n de la pol\u00edtica (actualmente es <code>STSv1<\/code>), Mode establece el modo de aplicaci\u00f3n de la pol\u00edtica, testing \u2014 modo de prueba (la pol\u00edtica no se aplica), enforce \u2014 modo 'producci\u00f3n'. Primero publique la pol\u00edtica con mode: testing, si no hay problemas con la pol\u00edtica en modo de prueba, despu\u00e9s de un tiempo podr\u00e1 cambiar a mode: enforce.<\/p>\n<p>En mx se establece la lista de todos los servidores de correo que pueden recibir correos para su dominio (cada servidor debe tener un certificado configurado, correspondiente al nombre indicado en mx). Max_age establece el tiempo de almacenamiento en cach\u00e9 de la pol\u00edtica (una vez almacenada, la pol\u00edtica se aplicar\u00e1 incluso si un atacante bloquea su salida o arruina los registros DNS durante el tiempo de cach\u00e9; se puede sinalizar la necesidad de solicitar nuevamente la pol\u00edtica mediante el cambio de registro mta-sts en DNS).<\/li>\n<li>Publique un registro TXT en DNS:\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \u201cv=STS1; id=someid;\u201d\n<\/code><\/pre>\n<p>\nEn el campo id se puede utilizar un identificador arbitrario (como una marca de tiempo), al cambiar la pol\u00edtica debe cambiarse, lo que permite a los remitentes entender que es necesario volver a solicitar la pol\u00edtica en cach\u00e9 (si el identificador difiere del almacenado en cach\u00e9).<\/li>\n<\/ol>\n<p>\n<b>Soporte MTA-STS del lado del remitente<\/b><\/p>\n<p>Por ahora es deficiente, ya que el est\u00e1ndar es nuevo.<\/p>\n<ul>\n<li>Exim \u2014 no hay soporte integrado, hay un script de terceros <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfix \u2014 no hay soporte integrado, hay un script del que se habla detalladamente en Habr <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>Como postdata sobre el \u00abmandatory TLS\u00bb<\/h1>\n<p>\nRecientemente, los reguladores est\u00e1n prestando atenci\u00f3n a la seguridad del correo (y eso es positivo). Por ejemplo, DMARC es obligatorio para todas las instituciones gubernamentales en EE. UU. y cada vez es m\u00e1s requerido en el sector financiero; en sectores regulados, la penetraci\u00f3n del est\u00e1ndar alcanza el 90%. Ahora algunos reguladores exigen la implementaci\u00f3n de \u00abmandatory TLS\u00bb con dominios espec\u00edficos, pero no se define el mecanismo para garantizar el \u00abmandatory TLS\u00bb y en la pr\u00e1ctica esta configuraci\u00f3n a menudo se implementa de una manera que ni siquiera protege de manera m\u00ednima contra ataques reales, que ya se prev\u00e9n en mecanismos como DANE o MTA-STS.<\/p>\n<p>Si el regulador exige la implementaci\u00f3n de \u00abmandatory TLS\u00bb con dominios espec\u00edficos, recomendamos considerar MTA-STS o su an\u00e1logo parcial como el mecanismo m\u00e1s adecuado, ya que elimina la necesidad de realizar configuraciones seguras para cada dominio por separado. Si tiene dificultades con la implementaci\u00f3n de la parte cliente de MTA-STS (mientras el protocolo no reciba un amplio soporte, es probable que lo tenga), se puede recomendar el siguiente enfoque:<\/p>\n<ol>\n<li>Publique la pol\u00edtica MTA-STS y\/o registros DANE (DANE tiene sentido agregarlo solo si su dominio ya tiene habilitado DNSSEC, y MTA-STS en cualquier caso), esto proteger\u00e1 el tr\u00e1fico hacia su direcci\u00f3n y eliminar\u00e1 la necesidad de pedir a otros servicios de correo que configuren mandatory TLS para su dominio, si el servicio de correo ya admite MTA-STS y\/o DANE.<\/li>\n<li>Para los grandes servicios de correo, implemente un \"an\u00e1loga\" de MTA-STS a trav\u00e9s de configuraciones de transporte separadas para cada dominio, que fijar\u00e1n el MX utilizado para el relevo de correo y requerir\u00e1n la verificaci\u00f3n obligatoria del certificado TLS. Si los dominios ya publican una pol\u00edtica de MTA-STS, es probable que esto se pueda hacer sin dolor. La inclusi\u00f3n de TLS obligatorio para un dominio, sin fijar el relevo y verificar el certificado, no es eficaz en t\u00e9rminos de seguridad y no a\u00f1ade nada a los mecanismos existentes de STARTTLS.<\/li>\n<\/ol>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru comienza a aplicar en modo de prueba las pol\u00edticas MTA-STS | ProHoster","description":"En resumen,.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}