{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"Mail.ru commence \u00e0 appliquer en mode test des politiques MTA-STS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mail.ru commence \u00e0 appliquer en mode test des politiques MTA-STS\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn r\u00e9sum\u00e9, MTA-STS est un moyen de prot\u00e9ger davantage les courriers \u00e9lectroniques contre l'interception (c'est-\u00e0-dire les attaques de type homme du milieu, aka MitM) lors de leur transmission entre serveurs de messagerie. Il aborde partiellement des probl\u00e8mes architecturaux h\u00e9rit\u00e9s des protocoles de messagerie et est d\u00e9crit dans la norme relativement r\u00e9cente RFC 8461. Mail.ru est le premier service de messagerie majeur en Runet \u00e0 mettre en \u0153uvre cette norme. Une explication plus d\u00e9taill\u00e9e est fournie ci-dessous.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Quel probl\u00e8me MTA-STS r\u00e9sout-il ?<\/h1>\n<p>\nHistoriquement, les protocoles de messagerie (SMTP, POP3, IMAP) transmettaient des informations en clair, ce qui permettait de les intercepter, par exemple lors de l'acc\u00e8s au canal de communication.<\/p>\n<p>Comment se d\u00e9roule le m\u00e9canisme de livraison d'un courrier d'un utilisateur \u00e0 un autre :<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru commence \u00e0 appliquer en mode test des politiques MTA-STS\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHistoriquement, les attaques de type MitM \u00e9taient possibles \u00e0 tous les endroits o\u00f9 circulent les courriers.<\/p>\n<p>La norme RFC 8314 impose l'utilisation obligatoire de TLS entre le programme de messagerie de l'utilisateur (MUA) et le serveur de messagerie. Si votre serveur et les applications de messagerie utilis\u00e9es respectent la RFC 8314, vous avez (dans une large mesure) \u00e9limin\u00e9 la possibilit\u00e9 d'attaques de type homme du milieu entre l'utilisateur et les serveurs de messagerie.<\/p>\n<p>Le respect des pratiques communes (normes RFC 8314) \u00e9limine l'attaque \u00e0 proximit\u00e9 de l'utilisateur :<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru commence \u00e0 appliquer en mode test des politiques MTA-STS\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes serveurs de messagerie Mail.ru respectaient la RFC 8314 bien avant l'adoption de la norme, en fait, elle ne fixe que des pratiques d\u00e9j\u00e0 \u00e9tablies, et nous n'avons rien d\u00fb configurer de plus. Cependant, si votre serveur de messagerie permet toujours aux utilisateurs d'acc\u00e9der via des protocoles non s\u00e9curis\u00e9s, assurez-vous de mettre en \u0153uvre les recommandations de cette norme, car il est probable qu'une partie de vos utilisateurs travaille avec leur messagerie sans cryptage, m\u00eame si vous le supportez.<\/p>\n<p>Le client de messagerie travaille toujours avec le m\u00eame serveur de messagerie de la m\u00eame organisation. Il est possible d'obliger tous les utilisateurs \u00e0 se connecter de mani\u00e8re s\u00e9curis\u00e9e, rendant ainsi techniquement impossible la connexion de mani\u00e8re non s\u00e9curis\u00e9e (c'est pr\u00e9cis\u00e9ment ce que requiert la RFC 8314). Cela peut parfois \u00eatre difficile, mais r\u00e9alisable. La gestion du trafic entre les serveurs de messagerie est encore plus complexe. Les serveurs appartiennent \u00e0 diff\u00e9rentes organisations et sont souvent utilis\u00e9s en mode \u00ab install\u00e9 et oubli\u00e9 \u00bb, ce qui rend impossible un basculement imm\u00e9diat vers un protocole s\u00e9curis\u00e9 sans rompre la continuit\u00e9. Le protocole SMTP pr\u00e9voit depuis longtemps une extension STARTTLS, permettant aux serveurs prenant en charge le chiffrement de basculer vers TLS. Cependant, un attaquant qui peut influencer le trafic peut \u00ab couper \u00bb les informations relatives \u00e0 la prise en charge de cette commande et forcer les serveurs \u00e0 communiquer par le protocole texte normal (ce qu'on appelle une attaque de r\u00e9trogradation). Pour cette m\u00eame raison, la conformit\u00e9 du certificat n'est g\u00e9n\u00e9ralement pas v\u00e9rifi\u00e9e pour STARTTLS (un certificat non fiable peut prot\u00e9ger contre les attaques passives, ce qui n'est pas mieux que d'envoyer un message en texte clair). Ainsi, STARTTLS ne prot\u00e8ge que contre l'\u00e9coute passive.<\/p>\n<p>MTA-STS att\u00e9nue partiellement le probl\u00e8me d'interception des e-mails entre les serveurs de messagerie lorsque l'attaquant a la possibilit\u00e9 d'influencer activement le trafic. Si le domaine du destinataire publie une politique MTA-STS et que le serveur exp\u00e9diteur prend en charge MTA-STS, il n'enverra l'e-mail que par une connexion TLS, uniquement vers les serveurs sp\u00e9cifi\u00e9s par la politique et uniquement apr\u00e8s v\u00e9rification du certificat serveur.<\/p>\n<p>Pourquoi partiellement ? MTA-STS fonctionne uniquement si les deux parties ont veill\u00e9 \u00e0 mettre en \u0153uvre cette norme, et MTA-STS ne prot\u00e8ge pas contre les sc\u00e9narios dans lesquels un attaquant a la possibilit\u00e9 d'obtenir un certificat valide pour le domaine aupr\u00e8s d'une autorit\u00e9 de certification publique.<\/p>\n<h1>Comment fonctionne MTA-STS<\/h1>\n<p>\n<b>Destinataire<\/b><\/p>\n<ol>\n<li>Configure le support de STARTTLS avec un certificat valide sur le serveur de messagerie.\u00a0<\/li>\n<li>Publie une politique MTA-STS via HTTPS, un domaine sp\u00e9cial mta-sts et un chemin bien connu sont utilis\u00e9s pour la publication, par exemple <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. La politique contient une liste des serveurs de messagerie (mx) autoris\u00e9s \u00e0 recevoir des e-mails pour ce domaine.<\/li>\n<li>Publie un enregistrement TXT sp\u00e9cial _mta-sts dans le DNS avec une version de politique. Lorsque la politique change, cet enregistrement doit \u00eatre mis \u00e0 jour (cela signale \u00e0 l'exp\u00e9diteur qu'il doit redemander la politique). Par exemple, <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Exp\u00e9diteur<\/b><\/p>\n<p>L'exp\u00e9diteur demande l'enregistrement DNS _mta-sts, et s'il est pr\u00e9sent, effectue une requ\u00eate de politique via HTTPS (en v\u00e9rifiant le certificat). La politique obtenue est mise en cache (au cas o\u00f9 un attaquant bloquerait l'acc\u00e8s ou substituerait l'enregistrement DNS).<\/p>\n<p>Lors de l'envoi de courriels, il est v\u00e9rifi\u00e9 que :<\/p>\n<ul>\n<li>le serveur sur lequel le mail est livr\u00e9 est dans la politique ;<\/li>\n<li>le serveur accepte les mails en utilisant TLS (STARTTLS) et a un certificat valide.<\/li>\n<\/ul>\n<p><\/p>\n<h1>Avantages de MTA-STS<\/h1>\n<p>\nMTA-STS utilise des technologies d\u00e9j\u00e0 mises en \u0153uvre dans la plupart des organisations (SMTP+STARTTLS, HTTPS, DNS). Aucune prise en charge logicielle sp\u00e9ciale du standard n'est requise du c\u00f4t\u00e9 du destinataire.<\/p>\n<h1>Inconv\u00e9nients de MTA-STS<\/h1>\n<p>\nIl est n\u00e9cessaire de surveiller la validit\u00e9 du certificat des serveurs web et mail, la correspondance des noms et les mises \u00e0 jour en temps voulu. Des probl\u00e8mes de certificat emp\u00eacheront la livraison du mail.<\/p>\n<p>Du c\u00f4t\u00e9 de l'exp\u00e9diteur, un MTA prenant en charge les politiques MTA-STS est requis, pour l'instant MTA-STS n'est pas pris en charge par d\u00e9faut dans le MTA.<\/p>\n<p>MTA-STS utilise une liste de CA racines de confiance.<\/p>\n<p>MTA-STS ne prot\u00e8ge pas contre les attaques o\u00f9 l'attaquant utilise un certificat valide. Dans la plupart des cas, un MitM pr\u00e8s du serveur implique la possibilit\u00e9 de d\u00e9livrer un certificat. Une telle attaque peut \u00eatre d\u00e9tect\u00e9e gr\u00e2ce \u00e0 la transparence des certificats. Ainsi, en g\u00e9n\u00e9ral, MTA-STS att\u00e9nue, mais n'\u00e9limine pas compl\u00e8tement la possibilit\u00e9 d'interception du trafic.<\/p>\n<p>Les deux derniers points rendent MTA-STS moins s\u00e9curis\u00e9 que le standard concurrent DANE pour SMTP (RFC 7672), mais techniquement plus fiable, c'est-\u00e0-dire qu'avec MTA-STS, il y a peu de chances que le mail ne soit pas livr\u00e9 en raison de probl\u00e8mes techniques caus\u00e9s par l'impl\u00e9mentation du standard.<\/p>\n<h4>Le standard concurrent est DANE<\/h4>\n<p>\nDANE utilise DNSSEC pour publier des informations sur les certificats et ne n\u00e9cessite pas de confiance envers des autorit\u00e9s de certification externes, ce qui est beaucoup plus s\u00e9curis\u00e9. Cependant, l'utilisation de DNSSEC entra\u00eene beaucoup plus souvent des pannes techniques, selon les statistiques des ann\u00e9es d'utilisation (bien que la fiabilit\u00e9 de DNSSEC et son support technique aient globalement montr\u00e9 une tendance positive). Pour effectuer DANE dans SMTP, la pr\u00e9sence de DNSSEC pour la zone DNS est obligatoire du c\u00f4t\u00e9 du destinataire, et il est crucial que DANE soit correctement pris en charge par NSEC\/NSEC3, avec laquelle DNSSEC rencontre des probl\u00e8mes syst\u00e9miques.<\/p>\n<p>Si DNSSEC est configur\u00e9 de mani\u00e8re erron\u00e9e, cela peut entra\u00eener des \u00e9checs de livraison de mails, si le c\u00f4t\u00e9 exp\u00e9diteur prend en charge DANE, m\u00eame si le c\u00f4t\u00e9 destinataire n'en sait rien. Donc, bien que DANE soit un standard plus ancien et s\u00e9curis\u00e9, et d\u00e9j\u00e0 support\u00e9 dans certains logiciels serveur c\u00f4t\u00e9 exp\u00e9diteur, en pratique sa p\u00e9n\u00e9tration reste insignifiante, de nombreuses organisations ne sont pas pr\u00eates \u00e0 l'adopter en raison de la n\u00e9cessit\u00e9 de mettre en \u0153uvre DNSSEC, ce qui a consid\u00e9rablement retard\u00e9 l'adoption de DANE toutes ces ann\u00e9es durant lesquelles le standard existe.<\/p>\n<p>DANE et MTA-STS ne sont pas en conflit et peuvent \u00eatre utilis\u00e9s ensemble.<\/p>\n<h1>Quel soutien y a-t-il pour MTA-STS dans Mail.ru<\/h1>\n<p>\nMail.ru publie d\u00e9j\u00e0 depuis assez longtemps la politique MTA-STS pour tous les principaux domaines. Nous nous occupons actuellement de la mise en \u0153uvre de la partie client du standard. Au moment de la r\u00e9daction de cet article, les politiques sont appliqu\u00e9es en mode non bloquant (dans le cas o\u00f9 la livraison est bloqu\u00e9e par la politique, le mail sera livr\u00e9 via un serveur de secours sans appliquer de politiques), puis le mode bloquant sera progressivement appliqu\u00e9 pour une petite partie du trafic SMTP sortant, avant que 100 % du trafic ne soit concern\u00e9 par l'application des politiques.<\/p>\n<h1>Qui d'autre prend en charge le standard<\/h1>\n<p>\nActuellement, environ 0,05 % des domaines actifs publient des politiques MTA-STS, mais n\u00e9anmoins, elles prot\u00e8gent d\u00e9j\u00e0 un grand volume de trafic postal, car le standard est soutenu par de grands acteurs \u2014 Google, Comcast et partiellement Verizon (AOL, Yahoo). De nombreux autres services de messagerie ont d\u00e9clar\u00e9 que le soutien \u00e0 ce standard sera mis en \u0153uvre dans un avenir proche.<\/p>\n<h1>Comment cela m'affectera-t-il ?<\/h1>\n<p>\nAucune, si votre domaine ne publie pas de politique MTA-STS. Si vous publiez une politique, les courriers destin\u00e9s aux utilisateurs de votre serveur de messagerie seront mieux prot\u00e9g\u00e9s contre l'interception.<\/p>\n<h1>Comment mettre en \u0153uvre MTA-STS ?<\/h1>\n<p>\n<b>Support MTA-STS du c\u00f4t\u00e9 du destinataire<\/b><\/p>\n<p>Il suffit de publier une politique via HTTPS et des enregistrements DNS, de configurer un certificat valide \u00e9mis par l'un des CA de confiance (Let\u2019s Encrypt est une option) pour STARTTLS dans MTA (STARTTLS est pris en charge par tous les MTA modernes), aucune prise en charge sp\u00e9ciale du MTA n'est requise.<\/p>\n<p>En \u00e9tapes, cela se pr\u00e9sente ainsi :<\/p>\n<ol>\n<li>Configurez STARTTLS dans le MTA utilis\u00e9 (postfix, exim, sendmail, Microsoft Exchange, etc.).<\/li>\n<li>Assurez-vous qu'un certificat valide est utilis\u00e9 (d\u00e9livr\u00e9 par un CA de confiance, non expir\u00e9, le sujet du certificat correspond \u00e0 l'enregistrement MX sous lequel les courriers sont livr\u00e9s pour votre domaine).<\/li>\n<li>Configurez un enregistrement TLS-RPT o\u00f9 seront envoy\u00e9s les rapports sur l'application des politiques (via des services prenant en charge l'envoi de rapports TLS). Exemple d'enregistrement (pour le domaine example.com) :\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1;rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nCet enregistrement instructe les exp\u00e9diteurs de courriers \u00e0 envoyer des rapports statistiques sur l'utilisation de TLS dans SMTP \u00e0 l'adresse <code>tlsrpt@exmple.com<\/code>.<\/p>\n<p>Surveillez les rapports pendant quelques jours, assurez-vous qu'il n'y a pas d'erreurs.<\/li>\n<li>Publiez la politique MTA-STS via HTTPS. La politique est publi\u00e9e sous forme de fichier texte avec des terminators de lignes CRLF \u00e0 l'emplacement.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nExemple de politique :<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nLe champ version contient la version de la politique (actuellement c'est <code>STSv1<\/code>), Mode d\u00e9finit le mode d'application de la politique, testing \u2014 mode d'essai (la politique n'est pas appliqu\u00e9e), enforce \u2014 mode \u00ab production \u00bb. Publiez d'abord la politique avec mode: testing, s'il n'y a pas de probl\u00e8mes avec la politique en mode test, vous pourrez ensuite passer au mode: enforce apr\u00e8s un certain temps.<\/p>\n<p>Dans mx, indiquez la liste de tous les serveurs de messagerie pouvant recevoir des courriers pour votre domaine (chaque serveur doit avoir un certificat configur\u00e9 correspondant au nom sp\u00e9cifi\u00e9 dans mx). Max_age d\u00e9finit le temps de mise en cache de la politique (une politique m\u00e9moris\u00e9e sera appliqu\u00e9e m\u00eame si un attaquant bloque son envoi ou alt\u00e8re les enregistrements DNS pendant la p\u00e9riode de mise en cache, la n\u00e9cessit\u00e9 d'une nouvelle requ\u00eate pour la politique peut \u00eatre signal\u00e9e en modifiant l'enregistrement mta-sts DNS).<\/li>\n<li>Publiez un enregistrement TXT dans DNS :\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \"v=STS1; id=someid;\"\n<\/code><\/pre>\n<p>\nLe champ id peut contenir un identifiant arbitraire (par exemple, un horodatage). Lors de la modification de la politique, il doit \u00eatre modifi\u00e9, ce qui permet aux exp\u00e9diteurs de comprendre qu'il est n\u00e9cessaire de redemander la politique mise en cache (si l'identifiant est diff\u00e9rent de celui qui est mis en cache).<\/li>\n<\/ol>\n<p>\n<b>Support de MTA-STS du c\u00f4t\u00e9 de l'exp\u00e9diteur<\/b><\/p>\n<p>Pour le moment, c'est difficile, car la norme est r\u00e9cente.<\/p>\n<ul>\n<li>Exim \u2014 pas de support int\u00e9gr\u00e9, il existe un script tiers <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfix \u2014 pas de support int\u00e9gr\u00e9, il existe un script tiers dont il a \u00e9t\u00e9 longuement question sur Habr\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>En guise de post-scriptum sur le \u00ab mandatory TLS \u00bb<\/h1>\n<p>\nR\u00e9cemment, les r\u00e9gulateurs portent une attention particuli\u00e8re \u00e0 la s\u00e9curit\u00e9 des e-mails (et c'est bien). Par exemple, DMARC est obligatoire pour tous les organismes gouvernementaux aux \u00c9tats-Unis et est de plus en plus requis dans le secteur financier ; dans les secteurs r\u00e9glement\u00e9s, l'adoption de la norme atteint 90 %. Actuellement, certains r\u00e9gulateurs exigent l'impl\u00e9mentation du \u00ab mandatory TLS \u00bb pour des domaines sp\u00e9cifiques, mais le m\u00e9canisme d'application du \u00ab mandatory TLS \u00bb n'est pas d\u00e9fini, et dans la pratique, cette configuration est souvent mise en \u0153uvre d'une mani\u00e8re qui ne prot\u00e8ge m\u00eame pas minimalement contre les attaques r\u00e9elles, qui sont d\u00e9j\u00e0 prises en compte dans des m\u00e9canismes tels que DANE ou MTA-STS.<\/p>\n<p>Si un r\u00e9gulateur exige la mise en \u0153uvre du \u00ab mandatory TLS \u00bb pour des domaines sp\u00e9cifiques, nous recommandons d'envisager MTA-STS ou son analogue partiel comme le m\u00e9canisme le plus appropri\u00e9, car il \u00e9limine la n\u00e9cessit\u00e9 de faire des configurations s\u00e9curis\u00e9es pour chaque domaine individuellement. Si vous rencontrez des difficult\u00e9s dans l'impl\u00e9mentation de la partie client MTA-STS (tant que le protocole n'a pas obtenu un large soutien, elles seront probablement pr\u00e9sentes), une approche recommand\u00e9e est la suivante :<\/p>\n<ol>\n<li>Publiez une politique MTA-STS et\/ou des enregistrements DANE (DANE a un sens n'\u00eatre ajout\u00e9 que si votre domaine a d\u00e9j\u00e0 DNSSEC activ\u00e9, tandis que MTA-STS le devra de toute fa\u00e7on), cela prot\u00e9gera le trafic vers votre serveur et \u00e9vitera de devoir demander \u00e0 d'autres services de messagerie de configurer le mandatory TLS pour votre domaine, si le service de messagerie prend d\u00e9j\u00e0 en charge MTA-STS et\/ou DANE.<\/li>\n<li>Pour les grands services de messagerie, impl\u00e9mentez un \u00ab \u00e9quivalent \u00bb de MTA-STS via des param\u00e8tres de transport distincts pour chaque domaine, qui enregistreront le MX utilis\u00e9 pour le relayage des courriels et exigeront une v\u00e9rification obligatoire du certificat TLS. Si les domaines publient d\u00e9j\u00e0 une politique MTA-STS, cela peut g\u00e9n\u00e9ralement \u00eatre effectu\u00e9 sans douleur. Activer simplement le TLS obligatoire pour un domaine sans enregistrer le relayage ni v\u00e9rifier le certificat n'est pas efficace du point de vue de la s\u00e9curit\u00e9 et n'ajoute rien aux m\u00e9canismes STARTTLS existants.<\/li>\n<\/ol>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru commence \u00e0 appliquer en mode test les politiques MTA-STS | ProHoster","description":"En r\u00e9sum\u00e9,","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}