{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"La posta Mail.ru inizia ad applicare le politiche MTA-STS in modalit\u00e0 di test","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"La posta Mail.ru inizia ad applicare le politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn breve, MTA-STS \u00e8 un modo per proteggere ulteriormente le email da intercettazioni (cio\u00e8 attacchi man-in-the-middle aka MitM) durante il trasferimento tra i server di posta. Risolve parzialmente i problemi architettonici ereditati dai protocolli di posta elettronica ed \u00e8 descritto in uno standard relativamente recente, il RFC 8461. La posta Mail.ru \u00e8 il primo grande servizio di posta nel Runet ad implementare questo standard. Dettagli ulteriori vengono forniti nel seguito.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Quale problema risolve MTA-STS?<\/h1>\n<p>\nStoricamente, i protocolli di posta elettronica (SMTP, POP3, IMAP) trasmettevano informazioni in chiaro, il che consente di intercettarle, ad esempio, durante l'accesso al canale di comunicazione.<\/p>\n<p>Come avviene la consegna di una email da un utente all'altro:<\/p>\n<p><img decoding=\"async\" alt=\"La posta Mail.ru inizia ad applicare le politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStoricamente, l'attacco MitM \u00e8 stato possibile in tutti i punti in cui viaggia la posta.<\/p>\n<p>Lo standard RFC 8314 richiede l'uso obbligatorio di TLS tra il programma di posta dell'utente (MUA) e il server di posta. Se il tuo server e le applicazioni di posta in uso rispettano il RFC 8314, hai (in larga misura) eliminato la possibilit\u00e0 di attacchi Man-in-the-Middle tra gli utenti e i server di posta.<\/p>\n<p>Il rispetto delle pratiche condivise (standardizzate nel RFC 8314) elimina l'attacco vicino all'utente:<\/p>\n<p><img decoding=\"async\" alt=\"La posta Mail.ru inizia ad applicare le politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nI server di posta Mail.ru rispettavano il RFC 8314 anche prima dell'adozione dello standard; infatti, esso fissa semplicemente pratiche gi\u00e0 in uso, e non \u00e8 stato necessario alcun ulteriore intervento. Tuttavia, se il tuo server di posta consente ancora agli utenti di utilizzare protocolli non sicuri, assicurati di implementare le raccomandazioni di questo standard, poich\u00e9 \u00e8 probabile che parte dei tuoi utenti utilizzi la posta senza crittografia, anche se tu la supporti.<\/p>\n<p>Il client di posta lavora sempre con lo stesso server di posta della stessa organizzazione. \u00c8 possibile forzare tutti gli utenti a connettersi in modo sicuro, rendendo poi impossibile la connessione non sicura (questo \u00e8 ci\u00f2 che richiede precisamente il RFC 8314). A volte \u00e8 complicato, ma attuabile. La situazione \u00e8 ancora pi\u00f9 complessa con il traffico tra server di posta. I server appartengono a diverse organizzazioni e spesso vengono utilizzati in modalit\u00e0 'installato e dimenticato', rendendo impossibile un passaggio immediato a un protocollo sicuro senza compromettere la connettivit\u00e0. In SMTP \u00e8 gi\u00e0 da tempo previsto l'ampliamento STARTTLS, che consente ai server che supportano la crittografia di passare a TLS. Tuttavia, un attaccante che pu\u00f2 influenzare il traffico pu\u00f2 'cancellare' le informazioni relative al supporto di questo comando e costringere i server a comunicare tramite il protocollo di testo normale (il cosiddetto downgrade attack). Per lo stesso motivo, per STARTTLS di solito non viene verificata la corrispondenza del certificato (un certificato non attendibile pu\u00f2 proteggere da attacchi passivi, e questo non \u00e8 peggio dell'invio di un messaggio in chiaro). Pertanto, STARTTLS protegge solo da intercettazioni passive.<\/p>\n<p>MTA-STS elimina parzialmente il problema dell'intercettazione delle email tra server di posta, quando l'attaccante ha la possibilit\u00e0 di influenzare attivamente il traffico. Se il dominio del destinatario pubblica una politica MTA-STS e il server del mittente supporta MTA-STS, invier\u00e0 la mail solo attraverso una connessione TLS, solo ai server definiti nella politica e solo con verifica del certificato del server.<\/p>\n<p>Perch\u00e9 parzialmente? MTA-STS funziona solo se entrambe le parti si sono occupate di implementare questo standard, e MTA-STS non protegge da scenari in cui l'attaccante ha la possibilit\u00e0 di ottenere un certificato valido per il dominio in uno dei CA pubblici.<\/p>\n<h1>Come funziona MTA-STS<\/h1>\n<p>\n<b>Destinatario<\/b><\/p>\n<ol>\n<li>Configura il supporto STARTTLS con un certificato valido sul server di posta.\u00a0<\/li>\n<li>Pubblica tramite HTTPS la politica MTA-STS, utilizzando un dominio speciale mta-sts e un percorso well-known specifico, ad esempio <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. La politica contiene un elenco di server di posta (mx) autorizzati a ricevere email per questo dominio.<\/li>\n<li>Pubblica un record TXT speciale _mta-sts in DNS con la versione della politica. Quando la politica viene modificata, questo record deve essere aggiornato (questo segnala al mittente di dover richiedere nuovamente la politica). Ad esempio, <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Mittente<\/b><\/p>\n<p>Il mittente richiede il record DNS _mta-sts, se presente, effettua una richiesta per la politica tramite HTTPS (verificando il certificato). La politica ricevuta viene memorizzata nella cache (nel caso in cui un attaccante blocchi l'accesso ad essa o sostituisca il record DNS).<\/p>\n<p>Quando si invia posta, viene verificato che:<\/p>\n<ul>\n<li>il server a cui viene consegnata la posta sia nella politica;<\/li>\n<li>il server accetti la posta utilizzando TLS (STARTTLS) e disponga di un certificato valido.<\/li>\n<\/ul>\n<p><\/p>\n<h1>Vantaggi di MTA-STS<\/h1>\n<p>\nMTA-STS utilizza tecnologie gi\u00e0 implementate nella maggior parte delle organizzazioni (SMTP+STARTTLS, HTTPS, DNS). Non \u00e8 necessaria alcuna supporto software speciale per l'implementazione da parte del destinatario.<\/p>\n<h1>Svantaggi di MTA-STS<\/h1>\n<p>\n\u00c8 necessario monitorare la validit\u00e0 del certificato del server web e della posta, la corrispondenza dei nomi e gli aggiornamenti tempestivi. Problemi con il certificato porteranno all'impossibilit\u00e0 di consegnare la posta.<\/p>\n<p>Dallato del mittente \u00e8 richiesta un MTA con supporto per le politiche MTA-STS; attualmente, MTA-STS non \u00e8 supportato \"out of the box\" in MTA.<\/p>\n<p>MTA-STS utilizza un elenco di CA radicati fidati.<\/p>\n<p>MTA-STS non protegge da attacchi in cui un attaccante utilizza un certificato valido. Nella maggior parte dei casi, una MitM vicino al server implica la possibilit\u00e0 di emettere certificati. Tale attacco pu\u00f2 essere rilevato attraverso Certificate Transparency. Pertanto, in generale, MTA-STS mitiga, ma non elimina completamente la possibilit\u00e0 di intercettazione del traffico.<\/p>\n<p>Gli ultimi due punti rendono MTA-STS meno sicuro rispetto allo standard concorrente DANE per SMTP (RFC 7672), ma pi\u00f9 tecnicamente affidabile; cio\u00e8, per MTA-STS c'\u00e8 bassa probabilit\u00e0 che un'email non venga consegnata a causa di problemi tecnici legati all'implementazione dello standard.<\/p>\n<h4>Standard concorrente \u2014 DANE<\/h4>\n<p>\nDANE utilizza DNSSEC per pubblicare informazioni sui certificati e non richiede fiducia nei certificatori esterni, il che \u00e8 molto pi\u00f9 sicuro. Tuttavia, l'uso di DNSSEC porta a fallimenti tecnici molto pi\u00f9 frequentemente, se ci si basa sulle statistiche di diversi anni di utilizzo (anche se si osserva una tendenza positiva nell'affidabilit\u00e0 di DNSSEC e nel suo supporto tecnico complessivo). Per implementare DANE in SMTP dal lato del destinatario, \u00e8 obbligatorio avere DNSSEC per la zona DNS, e per DANE \u00e8 fondamentale il corretto supporto NSEC\/NSEC3, su cui ci sono problemi sistematici in DNSSEC.<\/p>\n<p>Se DNSSEC \u00e8 configurato in modo errato, ci\u00f2 pu\u00f2 portare a fallimenti nella consegna delle email, se il mittente supporta DANE, anche se il destinatario non \u00e8 a conoscenza di esso. Pertanto, nonostante DANE sia uno standard pi\u00f9 vecchio e sicuro gi\u00e0 supportato in alcuni software server dal lato del mittente, la sua penetrazione rimane in realt\u00e0 insignificante, molte organizzazioni non sono pronte ad adottarlo a causa della necessit\u00e0 di implementare DNSSEC, il che ha notevolmente ritardato l'adozione di DANE in tutti questi anni di esistenza dello standard.<\/p>\n<p>DANE e MTA-STS non sono in conflitto e possono essere utilizzati insieme.<\/p>\n<h1>Qual \u00e8 il supporto per MTA-STS in Mail.ru<\/h1>\n<p>\nMail.ru pubblica gi\u00e0 da tempo la politica MTA-STS per tutti i principali domini. Attualmente stiamo lavorando all'implementazione della parte client dello standard. Al momento della scrittura dell'articolo, le politiche sono applicate in modalit\u00e0 non bloccante (nel caso in cui la consegna sia bloccata dalla politica, l'email sar\u00e0 consegnata attraverso un server 'di riserva' senza applicare le politiche), in seguito sar\u00e0 forzata la modalit\u00e0 bloccante per una piccola parte del traffico SMTP in uscita, gradualmente il 100% del traffico supporter\u00e0 l'applicazione delle politiche.<\/p>\n<h1>Chi altro supporta lo standard<\/h1>\n<p>\nAttualmente le politiche MTA-STS sono pubblicate da circa lo 0,05% dei domini attivi, ma, nonostante ci\u00f2, gi\u00e0 proteggono un grande volume di traffico email, poich\u00e9 lo standard \u00e8 supportato da grandi attori come Google, Comcast e parzialmente Verizon (AOL, Yahoo). Molti altri servizi di posta hanno dichiarato che il supporto per lo standard sar\u00e0 implementato nel prossimo futuro.<\/p>\n<h1>Come mi influenzer\u00e0?<\/h1>\n<p>\nNessuna, se il tuo dominio non pubblica una politica MTA-STS. Se pubblichi la politica, le email degli utenti del tuo server di posta saranno meglio protette da intercettazioni.<\/p>\n<h1>Come posso implementare MTA-STS?<\/h1>\n<p>\n<b>Supporto MTA-STS sul lato del destinatario<\/b><\/p>\n<p>\u00c8 sufficiente pubblicare la politica tramite HTTPS e registrazioni DNS, configurare un certificato valido da una delle CA fidate (puoi usare Let's Encrypt) per STARTTLS in MTA (STARTTLS \u00e8 supportato da tutti i moderni MTA), non \u00e8 richiesta alcuna supporto speciale da parte dell'MTA.<\/p>\n<p>In sintesi, appare cos\u00ec:<\/p>\n<ol>\n<li>Configura STARTTLS nel MTA utilizzato (postfix, exim, sendmail, Microsoft Exchange, ecc.).<\/li>\n<li>Assicurati che venga utilizzato un certificato valido (rilasciato da una CA fidata, non scaduto, il soggetto del certificato corrisponde al record MX attraverso il quale viene recapitata la posta per il tuo dominio).<\/li>\n<li>Configura il record TLS-RPT, dove verranno inviati i rapporti sull'applicazione delle politiche (da parte dei servizi che supportano l'invio di rapporti TLS). Esempio di record (per il dominio example.com):\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1;rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nQuesto record istruisce i mittenti di posta a inviare rapporti statistici sull'uso di TLS in SMTP all'indirizzo <code>tlsrpt@exmple.com<\/code>.<\/p>\n<p>Monitora i rapporti per alcuni giorni, assicurati che non ci siano errori.<\/li>\n<li>Pubblica la politica MTA-STS tramite HTTPS. La politica \u00e8 pubblicata come file di testo con terminatori di riga CRLF nella posizione.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nEsempio di politica:<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nIl campo versione contiene la versione della politica (attualmente \u00e8 <code>STSv1<\/code>), Mode definisce il modo di applicazione della politica, testing \u2014 modalit\u00e0 di testing (politica non applicata), enforce \u2014 modalit\u00e0 'operativa'. Pubblica prima la politica con mode: testing, se non ci sono problemi con la politica in modalit\u00e0 di testing, dopo un certo tempo puoi passare a mode: enforce.<\/p>\n<p>In mx viene specificata la lista di tutti i server di posta che possono ricevere posta per il tuo dominio (ogni server deve avere configurato un certificato che corrisponda al nome specificato in mx). Max_age definisce il tempo di caching della politica (una volta memorizzata, la politica verr\u00e0 applicata anche se un attaccante blocca la sua restituzione o altera i record DNS durante il tempo di caching, segnalare la necessit\u00e0 di richiedere nuovamente la politica pu\u00f2 avvenire tramite modifica del record mta-sts DNS).<\/li>\n<li>Pubblica una registrazione DNS TXT:\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \"v=STS1; id=someid;\"\n<\/code><\/pre>\n<p>\nNel campo id \u00e8 possibile utilizzare un identificatore arbitrario (ad esempio un timestamp), che deve cambiare al variare della politica; questo consente ai mittenti di comprendere che \u00e8 necessario richiedere nuovamente la politica memorizzata nella cache (se l'identificatore \u00e8 diverso da quello memorizzato).<\/li>\n<\/ol>\n<p>\n<b>Supporto MTA-STS da parte del mittente<\/b><\/p>\n<p>Al momento \u00e8 in fase iniziale, poich\u00e9 lo standard \u00e8 nuovo.<\/p>\n<ul>\n<li>Exim \u2014 non ha supporto integrato, esiste uno script di terze parti <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfix \u2014 non ha supporto integrato, esiste uno script di cui si parla in dettaglio su Habr <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>Come postfazione su \u00abmandatory TLS\u00bb<\/h1>\n<p>\nNegli ultimi tempi i regolatori prestano attenzione alla sicurezza delle email (e questo \u00e8 positivo). Ad esempio, DMARC \u00e8 obbligatorio per tutte le istituzioni statali negli Stati Uniti e viene richiesto sempre pi\u00f9 frequentemente nel settore finanziario; nei settori regolamentati la diffusione di questo standard raggiunge il 90%. Attualmente alcuni regolatori richiedono l'implementazione di \u00abmandatory TLS\u00bb con domini specifici, ma il meccanismo per garantire il \u00abmandatory TLS\u00bb non \u00e8 definito e, nella pratica, questa impostazione viene spesso implementata in un modo che non protegge minimamente da attacchi reali, gi\u00e0 previsti in meccanismi come DANE o MTA-STS.<\/p>\n<p>Se un regolatore richiede l'implementazione di \u00abmandatory TLS\u00bb con domini specifici, raccomandiamo di considerare MTA-STS o un suo analogo parziale come meccanismo pi\u00f9 adatto; elimina la necessit\u00e0 di effettuare impostazioni sicure per ogni singolo dominio. Se hai difficolt\u00e0 con l'implementazione della parte client di MTA-STS (fino a quando il protocollo non avr\u00e0 ricevuto un ampio supporto, probabilmente ci saranno), si pu\u00f2 raccomandare questo approccio:<\/p>\n<ol>\n<li>Pubblica la politica MTA-STS e\/o i record DANE (DANE ha senso aggiungerlo solo se il tuo dominio ha gi\u00e0 attivato DNSSEC, mentre MTA-STS deve esserci comunque); questo protegger\u00e0 il traffico verso di te e ti esonerer\u00e0 dalla necessit\u00e0 di chiedere ad altri servizi di posta di configurare il mandatory TLS per il tuo dominio, se il servizio di posta supporta gi\u00e0 MTA-STS e\/o DANE.<\/li>\n<li>Per i grandi servizi di posta, implementa un \"analogo\" di MTA-STS tramite impostazioni di trasporto separate per ciascun dominio, che fissino l\u2019MX utilizzato per il relay della posta e richiederanno la verifica obbligatoria del certificato TLS. Se i domini pubblicano gi\u00e0 una politica MTA-STS, \u00e8 probabile che questo possa essere fatto senza problemi. L\u2019attivazione del TLS obbligatorio per un dominio senza una fissazione del relay e la verifica del certificato non \u00e8 efficiente dal punto di vista della sicurezza e non aggiunge nulla ai meccanismi esistenti di STARTTLS.<\/li>\n<\/ol>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru inizia a implementare in modalit\u00e0 test le politiche MTA-STS | ProHoster","description":"In breve,.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}