{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"Mail.ru hakkab testre\u017eiimis rakendama MTA-STS poliitikaid","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mail.ru hakkab testre\u017eiimis rakendama MTA-STS poliitikaid\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKokkuv\u00f5ttes on MTA-STS viis, kuidas kaitsta kirju edasi saatmise ajal r\u00fcnnakute, nagu keskmes asuv (Man-in-the-Middle, aka MitM), eest. See lahendab osaliselt e-posti protokollide p\u00e4randlikke arhitektuurilisi probleeme ning on kirjas suhteliselt v\u00e4rskes standardis RFC 8461. Mail.ru on esimene suur e-posti teenus Runnets, mis selle standardi ellu viib. T\u00e4iendavat teavet leiate allolevast tekstist.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Millist probleemi lahendab MTA-STS?<\/h1>\n<p>\nAjalooliselt edastasid e-posti protokollid (SMTP, POP3, IMAP) teavet avatud kujul, mis v\u00f5imaldab selle pealtkuulamist, n\u00e4iteks suhtlemiskanalile juurdep\u00e4\u00e4su korral.<\/p>\n<p>Kuidas n\u00e4eb v\u00e4lja kirjade saatmise mehhanism kasutaja poolt teisele:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru hakkab testre\u017eiimis rakendama MTA-STS poliitikaid\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuna ajalooliselt oli MitM r\u00fcnnak v\u00f5imalik k\u00f5ikides kohtades, kus post liikles.<\/p>\n<p>Standard RFC 8314 n\u00f5uab TLS-i kohustuslikku kasutamist kasutaja e-posti rakenduse (MUA) ja e-posti serveri vahel. Kui teie server ja kasutatavad e-posti rakendused vastavad RFC 8314-ile, siis olete suuresti k\u00f5rvaldada Man-in-the-Middle r\u00fcnnakute v\u00f5imaluse kasutaja ja e-posti serverite vahel.<\/p>\n<p>Tavap\u00e4raste praktikate (standardiseeritud RFC 8314) j\u00e4rgimine k\u00f5rvaldab kasutaja l\u00e4hedal aset leidvad r\u00fcnnakud:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru hakkab testre\u017eiimis rakendama MTA-STS poliitikaid\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMail.ru postiserverid vastasid RFC 8314-le juba enne standardi vastuv\u00f5tmist; tegelikult lihtsalt fikseerib see juba kehtestatud praktikad, seega ei pidanud me midagi t\u00e4iendavalt seadistama. Kuid kui teie postiserver laseb endiselt kasutajatel siseneda ebausaldusv\u00e4\u00e4rsete protokollide kaudu, siis rakendage kindlasti selle standardi soovitusi, kuna t\u00f5en\u00e4oliselt t\u00f6\u00f6tab v\u00e4hemalt osa teie kasutajatest mailiga, mis ei toeta kr\u00fcpteerimist, isegi kui te seda toetate.<\/p>\n<p>Postiklient suhtleb alati \u00fche ja sama organisatsiooni sama postiserveriga. \u00dchtlasi saab sundida k\u00f5iki kasutajaid turvaliselt \u00fchenduma, muutes seej\u00e4rel tehniliselt v\u00f5imatuks ebaturvalisele \u00fchendusele mineku (just seda n\u00f5uabki RFC 8314). See v\u00f5ib m\u00f5nikord olla keeruline, kuid on teostatav. Postiserverite vahel on olukord veelgi keerulisem. Serverid kuuluvad erinevatele organisatsioonidele ja neid kasutatakse sageli re\u017eiimis \"pane ja unusta\", mis muudab turvalisele protokollile \u00fclemineku momentaalselt v\u00f5imatuks ilma sidusust rikkumata. SMTP-s on juba ammu olemas laiendus STARTTLS, mis v\u00f5imaldab kr\u00fcpteerimise toetavatel serveritel \u00fcle minna TLS-ile. Kuid r\u00fcndaja, kellel on v\u00f5imalus liiklust m\u00f5jutada, v\u00f5ib \"v\u00e4lja l\u00f5igata\" teavet selle k\u00e4su toetamise kohta ja sundida servereid suhtlema tavalise tekstiprotokolli kaudu (nn downgrade attack \u2014 protokolli versiooni langetamise r\u00fcnnak). Samuti ei kontrollita tavaliselt STARTTLS-i puhul sertifikaadi vastavust (usaldamatud sertifikaadid v\u00f5ivad kaitsta passiivsete r\u00fcnnakute eest ja see pole halvem kui kirja saatmine avatud tekstina). Seet\u00f5ttu kaitseb STARTTLS ainult passiivse pealtkuulamise eest.<\/p>\n<p>MTA-STS v\u00e4hendab osaliselt vahelesegamise probleemi e-kirjade edastamisel posti serverite vahel, kui r\u00fcndajal on v\u00f5imalus aktiivselt liiklust m\u00f5jutada. Kui sihtdomeen avaldab MTA-STS poliitika, ja saatja server toetab MTA-STS, saadetakse kiri ainult TLS-\u00fchenduse kaudu, ainult poliitikas m\u00e4\u00e4ratud serveritesse ja ainult serveri sertifikaadi kontrolliga.<\/p>\n<p>Miks osaliselt? MTA-STS t\u00f6\u00f6tab ainult siis, kui m\u00f5lemad osalised on hoolitsenud selle standardi rakendamise eest, ning MTA-STS ei kaitse olukordade eest, kus r\u00fcndajal on v\u00f5imalus saada valideeritud domeeni sertifikaat \u00fches avalikus CA-s.<\/p>\n<h1>Kuidas MTA-STS t\u00f6\u00f6tab<\/h1>\n<p>\n<b>Saaja<\/b><\/p>\n<ol>\n<li>Seadistab STARTTLS toe valideeritud sertifikaadiga posti serveris.\u00a0<\/li>\n<li>Avaldab HTTPS-i kaudu MTA-STS poliitika, avaldamiseks kasutatakse spetsiaalset domeeni mta-sts ja spetsiaalset well-known teed, n\u00e4iteks <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. Poliitika sisaldab nimekirja posti serveritest (mx), kellel on \u00f5igus saada posti sellele domeenile.<\/li>\n<li>Avaldab spetsiaalse TXT-kirje _mta-sts DNS-is poliitika versiooniga. Kui poliitika muutub, tuleb see kirje uuendada (see annab saatjale signaali poliitika uuesti k\u00fcsida). N\u00e4iteks, <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Saatja<\/b><\/p>\n<p>Saatja k\u00fcsib DNS-kirjet _mta-sts, ja kui see on olemas, siis teeb ta poliitika k\u00fcsitluse HTTPS kaudu (kontrollides sertifikaati). Saadud poliitika salvestatakse cache'i (juhuks, kui r\u00fcndaja takistab sellele juurdep\u00e4\u00e4su v\u00f5i asendab DNS-kirje).<\/p>\n<p>E-kirja saatmisel kontrollitakse, et:<\/p>\n<ul>\n<li>server, kuhu kiri toimetatakse, on poliitikas;<\/li>\n<li>server aktsepteerib kirju kasutades TLS-i (STARTTLS) ja omab kehtivat sertifikaati.<\/li>\n<\/ul>\n<p><\/p>\n<h1>MTA-STS eelised<\/h1>\n<p>\nMTA-STS kasutab tehnoloogiaid, mis on enamikus organisatsioonides juba rakendatud (SMTP+STARTTLS, HTTPS, DNS). Vastuv\u00f5tja poole rakendamiseks ei ole vajalik spetsiaalset tarkvara standardi toetamiseks.<\/p>\n<h1>MTA-STS puudused<\/h1>\n<p>\nOn vajalik j\u00e4lgida veebiserveri ja meilis\u00fcsteemi sertifikaadi kehtivust, nimede vastavust ning \u00f5igeaegset uuendamist. Probleemid sertifikaadiga v\u00f5ivad p\u00f5hjustada kirjade edastamise v\u00f5imatust.<\/p>\n<p>Saaja poolel on vajalik MTA, mis toetab MTA-STS poliitikaid; hetkel ei toeta MTA-STS \u201ekarbist v\u00e4ljas\u201c MTA.<\/p>\n<p>MTA-STS kasutab usaldusv\u00e4\u00e4rsete juure CA-de nimekirja.<\/p>\n<p>MTA-STS ei kaitse r\u00fcnnakute eest, kus r\u00fcndaja kasutab kehtivat sertifikaati. Enamikes juhtudes t\u00e4hendab MitM r\u00fcndamine serveri l\u00e4heduses sertifikaadi v\u00e4ljaandmise v\u00f5imalust. Sellist r\u00fcnnakut saab tuvastada Certificate Transparency abil. Seega leevendab MTA-STS riske, kuid ei k\u00f5rvalda t\u00e4ielikult liikluse pealtkuulamise v\u00f5imalust.<\/p>\n<p>Kaks viimast punkti muudavad MTA-STS v\u00e4hem kaitstuks v\u00f5rreldes konkurentsiv\u00f5imelise DANE standardiga SMTP jaoks (RFC 7672), kuid tehniliselt usaldusv\u00e4\u00e4rsemaks, st MTA-STS puhul on v\u00e4ike t\u00f5en\u00e4osus, et kiri ei toimi tehniliste probleemide t\u00f5ttu, mis on tingitud standardi rakendamisest.<\/p>\n<h4>Konkurentsiv\u00f5imeline standard on DANE<\/h4>\n<p>\nDANE kasutab DNSSEC-i sertifikaadi teabe avaldamiseks ja ei n\u00f5ua usaldust v\u00e4listelt t\u00f5enduspunktidelt, mis on oluliselt turvalisem. Kuid DNSSEC-i kasutamine toob statistika p\u00f5hjal tihedamini kaasa tehnilisi t\u00f5rkeid, kuigi DNSSEC-i usaldusv\u00e4\u00e4rsuses ja tehnilises toetuses on \u00fcldiselt positiivne suundumus. DANE rakendamiseks SMTP-s vastu v\u00f5tva poolel peab DNS-zona DNSSEC olema kohustuslik, ja DANE puhul on oluline NSEC\/NSEC3 korrektne toetus, millega DNSSEC-il esineb s\u00fcsteemseid probleeme.<\/p>\n<p>Kui DNSSEC on valesti konfigureeritud, v\u00f5ib see p\u00f5hjustada e-kirjade edastamise probleemide ilmnemist, kui saatja toetab DANE't, isegi kui vastuv\u00f5tja ei tea sellest midagi. Seet\u00f5ttu, kuigi DANE on vanem ja turvalisem standard ning seda toetatakse juba m\u00f5nes saatja tarkvaras, j\u00e4\u00e4b selle kasutuselev\u00f5tt siiski piiratud, kuna paljud organisatsioonid ei ole valmis seda rakendama DNSSEC-i vajaduse t\u00f5ttu, mis on oluliselt aeglustanud DANE rakendamist k\u00f5igil neil aastatel, mil standard on olemas olnud.<\/p>\n<p>DANE ja MTA-STS ei ole omavahel vastuolus ja neid saab kasutada koos.<\/p>\n<h1>Kuidas on lood MTA-STS toetusega Mail.ru postis?<\/h1>\n<p>\nMail.ru on juba p\u00e4ris pikka aega avaldanud MTA-STS poliitikat k\u00f5igi oluliste domeenide kohta. Praegu viime l\u00e4bi standardi kliendi poole rakendamist. Artikli kirjutamise hetkeks rakendatakse poliitikaid mittetakistavas re\u017eiimis (kui kohaletoimetamine on poliitika t\u00f5ttu blokeeritud, toimetatakse kiri 'varuserveri' kaudu ilma poliitikaid rakendamata). Hiljem sunnitakse rakendama takistavat re\u017eiimi v\u00e4ikese osa saadetavast SMTP-liiklusest, j\u00e4rk-j\u00e4rgult rakendatakse poliitikaid 100% liiklusele.<\/p>\n<h1>Kes veel toetab standardit?<\/h1>\n<p>\nPraegu avaldavad MTA-STS poliitikat umbes 0,05% aktiivseid domeene, kuid hoolimata sellest kaitsevad nad juba suurt osa e-posti liiklusest, kuna standardit toetavad suured m\u00e4ngijad \u2014 Google, Comcast ja osaliselt Verizon (AOL, Yahoo). Paljud teised e-posti teenused on teatanud, et rakendavad standardi toetamist l\u00e4hitulevikus.<\/p>\n<h1>Kuidas see mind m\u00f5jutab?<\/h1>\n<p>\nEi mingil juhul, kui teie domeen ei avalda MTA-STS poliitikat. Kui avaldate poliitika, on teie meiliserveri kasutajate kirjad paremini kaitstud pealtkuulamise eest.<\/p>\n<h1>Kuidas rakendada MTA-STS?<\/h1>\n<p>\n<b>MTA-STS-i tugi vastuv\u00f5tja poolel<\/b><\/p>\n<p>Piisab poliitika avaldamisest HTTPS-i kaudu ja DNS-i rekordite konfigureerimisest, samuti kehtiva sertifikaadi seadistamisest usaldusv\u00e4\u00e4rselt CA-lt (nt Let's Encrypt) STARTTLS jaoks MTA-s (STARTTLS on toetatud k\u00f5igis kaasaegsetes MTA-des), erituge MTA-lt ei n\u00f5uta.<\/p>\n<p>Samm-sammult n\u00e4eb see v\u00e4lja j\u00e4rgmine:<\/p>\n<ol>\n<li>Konfigureerige STARTTLS kasutatavas MTA-s (postfix, exim, sendmail, Microsoft Exchange jne).<\/li>\n<li>Veenduge, et kasutatakse kehtivat sertifikaati (v\u00e4lja antud usaldusv\u00e4\u00e4rse CA poolt, mitte aegunud, sertifikaadi subjekt vastab MX-rekordile, mille kaudu teie domeeni post on kohaletoimetatud).<\/li>\n<li>Konfigureerige TLS-RPT rekord, kuhu saadetakse poliitika rakendamise aruanded (teenustele, mis toetavad raportite saatmist TLS). N\u00e4ide rekordist (domeenile example.com):\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1;rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nSee rekord juhendab meilisaatjaid saatma statistilisi aruandeid TLS kasutamise kohta SMTP-s aadressile <code>tlsrpt@example.com<\/code>.<\/p>\n<p>J\u00e4lgige raportit paar p\u00e4eva, veenduge, et vigu ei esine.<\/li>\n<li>Avaldage MTA-STS poliitika HTTPS-i kaudu. Poliitika avaldatakse tekstifailina CRLF rida terminatsioonidega asukohas.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nPoliitika n\u00e4ide:<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nVersioni v\u00e4li sisaldab poliitika versiooni (hetkel see on <code>STSv1<\/code>), mode m\u00e4\u00e4rab poliitika rakendamise re\u017eiimi, testing \u2014 testre\u017eiim (poliitikat ei rakendata), enforce \u2014 \u201et\u00f6\u00f6r\u00fchma\u201d re\u017eiim. Esiteks avaldage poliitika mode: testing re\u017eiimis, kui testre\u017eiimis pole poliitikaga probleeme, v\u00f5ite m\u00f5ne aja p\u00e4rast l\u00fclituda mode: enforce re\u017eiimi.<\/p>\n<p>Mx sisaldab nimekirja k\u00f5igist meiliserveritest, mis saavad teie domeeni jaoks postkasti (iga server peab olema konfigureeritud sertifikaadiga, mis vastab mx-s m\u00e4\u00e4ratud nimele). Max_age m\u00e4\u00e4rab poliitika vahem\u00e4lu kestuse (kord juba salvestatud poliitika rakendatakse isegi siis, kui r\u00fcndaja blokeerib selle edastamise v\u00f5i rikutud DNS-kirjed vahem\u00e4lu ajal, poliitika uuesti p\u00e4rimise vajadust signaalitakse DNS-i mta-sts kirje muutmise kaudu).<\/li>\n<li>Avaldage DNS-is TXT-kirje:\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \u201cv=STS1; id=someid;\u201d\n<\/code><\/pre>\n<p>\nId v\u00e4ljal v\u00f5ib kasutada suvalist identifikaatorit (nt ajatemplit), poliitika muutmisel peab see muutuma, et saatjad m\u00f5istaksid, et on vaja uuesti p\u00e4rida vahem\u00e4lustatud poliitikat (kui identifikaator erineb vahem\u00e4lust).<\/li>\n<\/ol>\n<p>\n<b>MTA-STS tugi saatja poolel<\/b><\/p>\n<p>Praegu on olukord kehv, kuna standard on uus.<\/p>\n<ul>\n<li>Exim - sisseehitatud tugi puudub, on saadaval kolmanda osapoole skript <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfix - sisseehitatud tugi puudub, on saadaval kolmanda osapoole skript, millest on pikalt r\u00e4\u00e4gitud Habras <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>L\u00f5pps\u00f5na \u201ekohustuslik TLS\u201d kohta<\/h1>\n<p>\nViimasel ajal p\u00f6\u00f6ravad regulatiivsed ametiasutused t\u00e4helepanu postkasti turvalisusele (ja see on hea). N\u00e4iteks on DMARC k\u00f5igi Ameerika \u00dchendriikide riigiasutuste jaoks kohustuslik ja seda n\u00f5utakse \u00fcha sagedamini finantssektoris; reguleeritud valdkondades ulatub standardi levik 90%-ni. Praegu n\u00f5uavad m\u00f5ned regulatoorsed organid \u201ekohustusliku TLS\u201d rakendamist eraldi domeenide puhul, kuid samas ei m\u00e4\u00e4ratleta \u201ekohustusliku TLS\u201d tagamise mehhanismi ning praktikas rakendatakse seda sageli viisil, mis ei kaitse isegi minimaalselt reaalsete r\u00fcnnakute eest, mis on juba ette n\u00e4htud sellistes mehhanismides nagu DANE v\u00f5i MTA-STS.<\/p>\n<p>Kui regulatiivne organ n\u00f5uab 'mandatory TLS' rakendamist eraldi domeenide jaoks, soovitame kaaluda MTA-STS v\u00f5i tema osalist analooge kui k\u00f5ige sobivamat mehhanismi. See elimineerib vajaduse teha iga domeeni jaoks eraldi turvas\u00e4tteid. Kui teil on probleeme MTA-STS kliendipoolse rakendamisega (kuni protokoll ei saa laialdast toetust, on need t\u00f5en\u00e4oliselt olemas), v\u00f5ib soovitada j\u00e4rgmist l\u00e4henemist:<\/p>\n<ol>\n<li>Avaldage MTA-STS poliitika ja\/v\u00f5i DANE kirjed (DANE on m\u00f5ttekas lisada vaid siis, kui teie domeeni jaoks on juba lubatud DNSSEC ning MTA-STS igal juhul), see kaitseb teie suunalist liiklust ja vabastab teid vajadusest paluda teistele meenusunditelt seadistada teie domeeni jaoks mandatory TLS, kui meenusund juba toetab MTA-STS ja\/v\u00f5i DANE.<\/li>\n<li>Suuremate postiteenuste puhul rakendage MTA-STS \u00abanalogi\u00bb iga domeeni jaoks eraldi transpordiseadete kaudu, mis fikseerivad kasutatava MX-i posti suunamiseks ja n\u00f5uavad selle jaoks TLS-sertifikaadi kohustuslikku kontrolli. Kui domeenid on juba avaldanud MTA-STS poliitika, on t\u00f5en\u00e4oliselt v\u00f5imalik seda teha valutult. Ainu\u00fcksi TLS-i kohustuslikuks seadmine domeeni jaoks ilma edastamise fikseerimise ja selle jaoks sertifikaadi kontrollita ei ole turvalisuse seisukohalt efektiivne ja ei lisa midagi olemasolevatesse STARTTLS mehhanismidesse.<\/li>\n<\/ol>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru alustab katseajal MTA-STS poliitikate kohaldamist | ProHoster","description":"L\u00fchidalt \u00f6eldes,","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}