{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"Mail.ru algab testre\u017eiimis MTA-STS poliitikate rakendamisega","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mail.ru algab testre\u017eiimis MTA-STS poliitikate rakendamisega\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKokkuv\u00f5ttes on MTA-STS viis kaitsta kirju h\u00e4kkerite keskel toimuvate r\u00fcnnakute (ehk MitM) eest, kui need edastatakse postiserverite vahel. See lahendab osaliselt e-posti protokollide ajaloolisi arhitektuurilisi probleeme ja on kirjeldatud suhteliselt v\u00e4rskes standardis RFC 8461. Mail.ru on esimene suur e-posti teenus Runitis, mis on rakendanud seda standardit. \u00dcksikasjalikumalt r\u00e4\u00e4gitakse juba allpool.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Millise probleemi lahendab MTA-STS?<\/h1>\n<p>\nAjalooliselt edastasid e-posti protokollid (SMTP, POP3, IMAP) teavet avatud kujul, mis v\u00f5imaldas selle pealtkuulamist, n\u00e4iteks juurdep\u00e4\u00e4sul sidekanalile.<\/p>\n<p>Kuidas n\u00e4eb v\u00e4lja kirja saatmise mehhanism \u00fchelt kasutajalt teisele:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru algab testre\u017eiimis MTA-STS poliitikate rakendamisega\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAjalooliselt oli MitM r\u00fcnnak v\u00f5imalik igas kohas, kus post liigub.<\/p>\n<p>Standard RFC 8314 n\u00f5uab TLS-i kohustuslikku kasutamist kasutaja postirakenduse (MUA) ja postiserveri vahel. Kui teie server ja kasutatavad postirakendused vastavad RFC 8314-le, siis olete (suurel m\u00e4\u00e4ral) k\u00f5rvaldanud Man-in-the-Middle r\u00fcnnakud kasutaja ja postiserverite vahel.<\/p>\n<p>Kasutatavate tavade j\u00e4rgimine (standardiseeritud RFC 8314) k\u00f5rvaldab r\u00fcnnaku kasutaja l\u00e4heduses:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru algab testre\u017eiimis MTA-STS poliitikate rakendamisega\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMail.ru postiserverid vastasid RFC 8314 n\u00f5uetele juba enne standardi vastuv\u00f5tmist, tegelikult fikseerib see lihtsalt juba kehtestatud praktikad ja me ei pidanud midagi lisaks seadistama. Kuid kui teie postiserver lubab endiselt kasutajatel kasutada ebaturvalisi protokolle, rakendage kindlasti selle standardi soovitusi, kuna t\u00f5en\u00e4oliselt t\u00f6\u00f6tavad v\u00e4hemalt osa teie kasutajatest postiga ilma kr\u00fcpteerimiseta, isegi kui te seda toetate.<\/p>\n<p>Postikliendi t\u00f6\u00f6tab alati \u00fche ja sama posti serveriga, mis kuulub sama organisatsiooni. Samuti on v\u00f5imalik sundida k\u00f5iki kasutajaid \u00fchenduma turvaliselt, muutes samas ebaturvalise \u00fchenduse tehniliselt v\u00f5imatuks (just seda n\u00f5uab RFC 8314). See on m\u00f5nikord keeruline, kuid teostatav. Postiserverite vahel on liiklus veel keerulisem. Serverid kuuluvad erinevatele organisatsioonidele ja neid kasutatakse sageli re\u017eiimis \u201epaned ja unustad\u201c, mis muudab turvalisse protokolli \u00fclemineku korraga v\u00f5imatuks, ilma et \u00fchendus katkeks. SMTP-s on juba pikka aega olemas laiendus STARTTLS, mis v\u00f5imaldab kr\u00fcpteerimist toetavatel serveritel TLS-ile \u00fcle minna. Kuid r\u00fcndajal, kellel on v\u00f5imalus liiklust muuta, v\u00f5ib olla v\u00f5imalik \u201e\u00e4ra l\u00f5igata\u201c teave selle k\u00e4su toetamise kohta ja sundida servereid suhtlema tavalises tekstiprotokollis (nn downgrade attack \u2014 protokolli versiooni alandamise r\u00fcnnak). Sama p\u00f5hjusel ei kontrollita STARTTLS-i puhul tavaliselt sertifikaadi vastavust (usaldusv\u00e4\u00e4rne sertifikaat v\u00f5ib kaitsta passiivsete r\u00fcnnakute eest ja see pole halvem kui kirja saatmine avatud tekstina). Seet\u00f5ttu kaitseb STARTTLS ainult passiivse kuulamise eest.<\/p>\n<p>MTA-STS lahendab osaliselt probleemi postide \u00fclev\u00f5tmisega postiserverite vahel, kui r\u00fcndajal on v\u00f5imalus aktiivselt liiklust m\u00f5jutada. Kui saaja domeen avaldab MTA-STS poliitika ja saatja server toetab MTA-STS, saadetakse kiri ainult TLS-\u00fchenduse kaudu, ainult poliitikas m\u00e4\u00e4ratletud serveritele ja ainult serveri sertifikaadi kontrollimisega.<\/p>\n<p>Miks osaliselt? MTA-STS t\u00f6\u00f6tab ainult juhul, kui m\u00f5lemad osalised on hoolitsenud selle standardi rakendamise eest, ning MTA-STS ei kaitse stsenaariumite eest, kus r\u00fcndajal on v\u00f5imalus saada kehtiv domeeni sertifikaat m\u00f5nest avalikust CA-st.<\/p>\n<h1>Kuidas MTA-STS t\u00f6\u00f6tab<\/h1>\n<p>\n<b>Saaja<\/b><\/p>\n<ol>\n<li>Seab POSTI serveris \u00fcles STARTTLS toe kehtiva sertifikaadiga.\u00a0<\/li>\n<li>Avaldab poliitikat MTA-STS kaudu HTTPS-i, kasutades avaldamiseks spetsiaalset domeeni mta-sts ja erilist well-known teed, n\u00e4iteks <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. Poliitika sisaldab loetelu posti serveritest (mx), kellel on \u00f5igus saada postitusi selle domeeni jaoks.<\/li>\n<li>Avaldab erilise TXT-kirje _mta-sts DNS-is poliitika versiooniga. Poliitika muutumisel tuleb seda kirjet uuendada (see annab saatjale m\u00e4rku poliitika uuesti taotlemisest). N\u00e4iteks <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Saatja<\/b><\/p>\n<p>Saatja k\u00fcsib DNS-kirjet _mta-sts, kui see on olemas, teeb ta poliitika taotluse HTTPS-i kaudu (kontrollides sertifikaati). Saadud poliitika vahetatakse m\u00e4llu (juhuks, kui r\u00fcndaja blokeerib sellele juurdep\u00e4\u00e4su v\u00f5i asendab DNS-kirje).<\/p>\n<p>Kliendi postitamisel kontrollitakse, et:<\/p>\n<ul>\n<li>postikserver, kuhu kiri toimetatakse, on poliitikas;<\/li>\n<li>server aktsepteerib postitust TLS-i (STARTTLS) kasutades ja omab kehtivat sertifikaati.<\/li>\n<\/ul>\n<p><\/p>\n<h1>MTA-STS eelised<\/h1>\n<p>\nMTA-STS kasutab tehnoloogiaid, mis on juba enamikes organisatsioonides rakendatud (SMTP+STARTTLS, HTTPS, DNS). Vastuv\u00f5tja poolel ei ole selle standardi rakendamiseks vaja spetsiaalset tarkvara.<\/p>\n<h1>MTA-STS puudused<\/h1>\n<p>\nTuleb j\u00e4lgida veebiserveri ja postiserveri sertifikaadi kehtivust, nime vastavust ning \u00f5igeaegset uuendamist. Sertifikaadiprobleemid v\u00f5ivad takistada posti kohaletoimetamist.<\/p>\n<p>Saatja poolel on vaja MTA-d, mis toetab MTA-STS poliitikaid, hetkel MTA-STS ei toeta \"karbist v\u00e4lja\" MTA-d.<\/p>\n<p>MTA-STS kasutab usaldusv\u00e4\u00e4rsete juure CA-de loendit.<\/p>\n<p>MTA-STS ei kaitse r\u00fcnnakute eest, kus r\u00fcndaja kasutab kehtivat sertifikaati. Enamikul juhtudel t\u00e4hendab MitM r\u00fcndamine serveri l\u00e4hedal sertifikaadi v\u00e4ljaandmise v\u00f5imalust. Sellist r\u00fcnnakut saab tuvastada Certificate Transparency abil. Seet\u00f5ttu leevendab MTA-STS, kuid ei k\u00f5rvalda t\u00e4ielikult liikluse pealtkuulamise v\u00f5imalust.<\/p>\n<p>Kaks viimast punkti teevad MTA-STS v\u00e4hem kaitstud kui konkurentsiv\u00f5imeline standard DANE SMTP jaoks (RFC 7672), kuid tehniliselt usaldusv\u00e4\u00e4rsemaks, st MTA-STS puhul on madal t\u00f5en\u00e4osus, et kiri ei toimetata kohale standardi rakendamise t\u00f5ttu tekkinud tehniliste probleemide t\u00f5ttu.<\/p>\n<h4>Konkurentsiv\u00f5imeline standard \u2014 DANE<\/h4>\n<p>\nDANE kasutab DNSSEC-i sertifikaatide teabe avalikustamiseks ning ei n\u00f5ua usaldust v\u00e4listelt sertifitseerimiskeskustelt, mis on palju turvalisem. Kuid DNSSEC-i kasutamine toob sageli kaasa tehnilisi t\u00f5rkeid, kui tugineda mitme aasta statistikale (kuigi DNSSEC-i usaldusv\u00e4\u00e4rsuses ja tehnilises toetuses on \u00fcldiselt positiivne suundumus). DANE rakendamiseks SMTP-s peab saaja poole DNS-i tsooni jaoks olema DNSSEC, ning DANE jaoks on oluline NSEC\/NSEC3 \u00f5ige tugi, millega on DNSSEC-is s\u00fcsteemseid probleeme.<\/p>\n<p>Kui DNSSEC on valesti konfigureeritud, v\u00f5ib see p\u00f5hjustada e-kirjade kohaletoimetamise t\u00f5rkeid, kui saatja toetab DANE-i, isegi kui vastuv\u00f5tva poolel pole sellest teadlikkust. Seet\u00f5ttu, kuigi DANE on vanem ja turvalisem standard ning seda toetab juba m\u00f5ni saatja serveri tarkvara, on selle levik seni olnud minimaalne, sest paljusid organisatsioone takistab selle rakendamine DNSSEC-i vajadus, mis on DANE-i kasutuselev\u00f5ttu k\u00f5igil neil aastatel m\u00e4rgatavalt pidurdanud.<\/p>\n<p>DANE ja MTA-STS ei ole omavahel vastuolus ning neid saab kasutada koos.<\/p>\n<h1>Kuidas on lood MTA-STS toetusega Mail.ru-s<\/h1>\n<p>\nMail.ru on piisavalt ammu avaldanud MTA-STS poliitika k\u00f5igi peamiste domeenide jaoks. Praegu tegeleme standardi kliendi osa rakendamisega. Artikli kirjutamise ajal rakendatakse poliitikaid mitteblokeerivas re\u017eiimis (kui kohaletoimetamine on poliitika t\u00f5ttu blokeeritud, siis saadetakse kiri \u00abvaru\u00bb serverisse, poliitikaid rakendamata), hiljem rakendame v\u00e4ikese osa v\u00e4ljaminevast SMTP liiklusest jaoks sundblokkeerivat re\u017eiimi ning j\u00e4rk-j\u00e4rgult toetatakse poliitika rakendamist 100% liiklusele.<\/p>\n<h1>Kes veel toetab standardit<\/h1>\n<p>\nPraegu avaldab poliitikaid MTA-STS umbes 0,05% aktiivsetest domeenidest, kuid nad kaitsevad siiski suurt osa e-posti liiklusest, kuna standardit toetavad suured m\u00e4ngijad \u2014 Google, Comcast ning osaliselt Verizon (AOL, Yahoo). Paljud teised e-posti teenused on teatanud, et standardi toetamist kavandatakse l\u00e4hiajal.<\/p>\n<h1>Kuidas see mind m\u00f5jutab?<\/h1>\n<p>\nEi midagi, kui teie domeen ei avalda MTA-STS poliitikat. Kui te avaldate poliitika, siis on teie meiliserveri kasutajate jaoks saadetud kirjad paremini kaitstud isikukaitse eest.<\/p>\n<h1>Kuidas rakendada MTA-STS?<\/h1>\n<p>\n<b>MTA-STS tugi vastuv\u00f5tja poolel<\/b><\/p>\n<p>Piisab poliitika avaldamisest HTTPS-i kaudu ja DNS-i kirjade konfigureerimisest, kehtiv sertifikaat peab olema \u00fchelt usaldusv\u00e4\u00e4rselt CA-lt (v\u00f5ib kasutada Let's Encrypti) STARTTLS jaoks MTA-s (STARTTLS-d toetavad k\u00f5ik kaasaegsed MTA-d), eritoe pool MTA-lt ei ole vajalik.<\/p>\n<p>Samm-sammult n\u00e4eb see v\u00e4lja j\u00e4rgmiselt:<\/p>\n<ol>\n<li>Konfigureerige STARTTLS kasutatavas MTA-s (postfix, exim, sendmail, Microsoft Exchange jne).<\/li>\n<li>Veenduge, et kasutate kehtivat sertifikaati (v\u00e4lja antud usaldusv\u00e4\u00e4rse CA poolt, mitte aegunud, sertifikaadi subjekt vastab MX-kirjale, mille kaudu teie domeeni jaoks postkasti saadetakse).<\/li>\n<li>Konfigureerige TLS-RPT kirje, mille kaudu saadetakse poliitika t\u00e4itmise aruanded (teenuste kaudu, mis toetavad raportite saatmist TLS). N\u00e4idis kirje (domeeni example.com jaoks):\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1; rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nSee kirje juhendab meilisaatjaid saatma statistikaaruandeid TLS-i kasutamise kohta SMTP-s aadressile <code>tlsrpt@exmple.com<\/code>.<\/p>\n<p>J\u00e4lgige aruandeid paar p\u00e4eva, veenduge, et vigu pole.<\/li>\n<li>Avaldage MTA-STS poliitika HTTPS-i kaudu. Poliitika avaldatakse tekstifailina rida l\u00f5ppude CRLF kaudu.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nN\u00e4idis poliitika:<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nVersioonip\u00f5ld sisaldab poliitika versiooni (praegu see on <code>STSv1<\/code>), Mode m\u00e4\u00e4rab poliitika rakendamise re\u017eiimi, testing - testimisre\u017eiim (poliitikat ei rakendata), enforce - \"toimiv\" re\u017eiim. Esmalt avaldage poliitika re\u017eiimiga: testing, kui poliitikaga ei esine probleeme testimisre\u017eiimis, siis p\u00e4rast m\u00f5nda aega v\u00f5ib l\u00fclituda re\u017eiimile: enforce.<\/p>\n<p>Mx-s m\u00e4\u00e4ratakse k\u00f5igi meiliserverite nimekiri, mis v\u00f5ivad teie domeeni postkasti vastu v\u00f5tta (iga server peab olema konfigureeritud sertifikaadiga, mis vastab mx-s m\u00e4\u00e4ratud nimele). Max_age m\u00e4\u00e4rab poliitika vahem\u00e4lu aja (korralikult m\u00e4letatud poliitikat rakendatakse isegi siis, kui r\u00fcndaja blokeerib selle edastamise v\u00f5i rikub DNS-kirjad vahem\u00e4lu aja jooksul; poliitika uuesti n\u00f5udmise signaalimiseks saab muuta mta-sts DNS kirjet).<\/li>\n<li>Avaldage DNS-is TXT-kirje:\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \"v=STS1; id=someid;\"\n<\/code><\/pre>\n<p>\nId veldi v\u00f5ib kasutada suvalist identifikaatorit (nt ajatemplit), poliitika muutmisel peab see muutuma, see v\u00f5imaldab saatjatel m\u00f5ista, et tuleb uuesti k\u00fcsida vahem\u00e4lus hoitud poliitika (kui identifikaator erineb vahem\u00e4lust).<\/li>\n<\/ol>\n<p>\n<b>MTA-STS toimetaja poolne tugi<\/b><\/p>\n<p>Praegu on see n\u00f5rk, kuna standard on uus.<\/p>\n<ul>\n<li>Eximil ei ole sisseehitatud tuge, on olemas kolmanda osapoole skript <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfixil ei ole sisseehitatud tuge, on olemas kolmanda osapoole skript, millest on \u00fcksikasjalikult kirjutatud Habr's <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>N\u00f5uanne 'kohustusliku TLS'i' kohta<\/h1>\n<p>\nViimasel ajal p\u00f6\u00f6ravad regulaatorid t\u00e4helepanu posti turvalisusele (ja see on hea). N\u00e4iteks on DMARC kohustuslik k\u00f5igile riigiasutustele USA-s ja seda n\u00f5utakse \u00fcha sagedamini ka finantssektoris; reguleeritud valdkondades ulatub standardi levik 90% -ni. Praegu n\u00f5uavad m\u00f5ned regulaatorid \"kohustusliku TLS'i\" rakendamist eraldi domeenide kaudu, kuid samas ei m\u00e4\u00e4ratleta mehhanismi selle rakendamiseks ja praktikas rakendatakse see seade sageli viisil, mis ei kaitse isegi minimaalselt tegelike r\u00fcnnakute eest, mida on juba ette n\u00e4htud sellistes mehhanismides nagu DANE v\u00f5i MTA-STS.<\/p>\n<p>Kui regulaator n\u00f5uab \"kohustusliku TLS'i\" rakendamist eraldi domeenide kaudu, soovitame kaaluda MTA-STS v\u00f5i selle osalist analooge nagu k\u00f5ige sobivamat mehhanismi, see eemaldab vajaduse teha turvalisi seadeid iga domeeni jaoks eraldi. Kui teil on raskusi MTA-STS kliendi osa rakendamisega (kuna protokoll ei ole veel laialdaselt toetatud, on need t\u00f5en\u00e4oliselt), v\u00f5ib soovitada sellist l\u00e4henemist:<\/p>\n<ol>\n<li>Avaldage MTA-STS poliitika ja\/v\u00f5i DANE kirjed (DANE on m\u00f5ttekas lisada ainult siis, kui teie domeeni jaoks on juba lubatud DNSSEC, ja MTA-STS iga juhul), see kaitseb teie suunal liiklust ja vabastab vajadusest paluda teistel postiteenustel seadistada teie domeeni jaoks kohustuslikku TLS-i, kui postiteenus juba toetab MTA-STS ja\/v\u00f5i DANE.<\/li>\n<li>Suuremate postiteenuste jaoks rakendage iga domeeni jaoks eraldi transporti seadete kaudu MTA-STS \u00abanaloog\u00bb, mis fikseerib MX, mida kasutatakse posti relayimiseks, ja n\u00f5uab selle TLS-sertifikaadi kohustuslikku kontrolli. Kui domeenid juba avaldavad MTA-STS poliitikat, saab seda t\u00f5en\u00e4oliselt teha valutult. Pelgalt TLSi kohustuslikku sissel\u00fclitamist domeeni jaoks ilma relay fikseerimise ja sertifikaadi kontrollita peetakse turvalisuse seisukohalt ebaefektiivseks ning see ei lisa midagi olemasolevatele STARTTLS mehhanismidele.<\/li>\n<\/ol>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru post alustab testre\u017eiimis MTA-STS poliitikate rakendamist | ProHoster","description":"Kokkuv\u00f5ttes.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}