{"id":91951,"date":"2020-08-20T19:42:11","date_gmt":"2020-08-20T17:42:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts"},"modified":"2020-08-20T19:42:11","modified_gmt":"2020-08-20T17:42:11","slug":"pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","title":{"rendered":"Mail.ru inizia a implementare politiche MTA-STS in modalit\u00e0 di test","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mail.ru inizia a implementare politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/1f0b7542aedb372c06c2077ea987dd36.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn sintesi, MTA-STS \u00e8 un metodo per proteggere ulteriormente le email dall'intercettazione (cio\u00e8 attacchi Man-in-the-Middle, aka MitM) durante il trasferimento tra i server di posta. Risolve parzialmente problemi architetturali ereditati dai protocolli di posta elettronica ed \u00e8 descritto in uno standard relativamente recente, RFC 8461. Mail.ru \u00e8 il primo grande servizio di posta in Runet a implementare questo standard. Maggiori dettagli possono essere trovati di seguito.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Quale problema risolve MTA-STS?<\/h1>\n<p>\nStoricamente, i protocolli di posta elettronica (SMTP, POP3, IMAP) trasmettevano le informazioni in chiaro, permettendo di intercettarle, ad esempio, durante l'accesso al canale di comunicazione.<\/p>\n<p>Come funziona il meccanismo di consegna delle email da un utente all'altro:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru inizia a implementare politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/5b0d4749298d7644220a6322912d8716.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStoricamente, gli attacchi MitM sono stati possibili in tutti i luoghi dove transitano le email.<\/p>\n<p>Lo standard RFC 8314 richiede l'uso obbligatorio di TLS tra il client di posta dell'utente (MUA) e il server di posta. Se il tuo server e le applicazioni di posta utilizzate rispettano RFC 8314, hai (in gran parte) eliminato le possibilit\u00e0 di attacchi Man-in-the-Middle tra l'utente e i server di posta.<\/p>\n<p>Rispettare le buone pratiche comuni (RFC 8314 standardizzate) elimina gli attacchi nei pressi dell'utente:<\/p>\n<p><img decoding=\"async\" alt=\"Mail.ru inizia a implementare politiche MTA-STS in modalit\u00e0 di test\" src=\"\/wp-content\/uploads\/2020\/08\/7a45c95793ec958c46f63898db39c1fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nI server di posta Mail.ru rispettano RFC 8314 ancora prima che lo standard fosse adottato; in effetti, esso semplicemente certifica pratiche gi\u00e0 adottate, e non \u00e8 stato necessario effettuare ulteriori configurazioni. Tuttavia, se il tuo server di posta consente ancora connessioni tramite protocolli non sicuri, \u00e8 fondamentale implementare le raccomandazioni di questo standard, poich\u00e9 \u00e8 probabile che almeno una parte dei tuoi utenti lavori con la posta senza crittografia, anche se tu la supporti.<\/p>\n<p>Il client di posta lavora sempre con lo stesso server di posta della stessa organizzazione. Si pu\u00f2 forzare tutti gli utenti a connettersi in modo sicuro, rendendo tecnicamente impossibile la connessione insicura (questo \u00e8 esattamente ci\u00f2 che richiede RFC 8314). A volte questo pu\u00f2 essere complicato, ma \u00e8 realizzabile. La situazione con il traffico tra i server di posta \u00e8 ancora pi\u00f9 complessa. I server appartengono a diverse organizzazioni e sono spesso utilizzati in modalit\u00e0 'installato e dimenticato', rendendo impossibile il passaggio contemporaneo a un protocollo sicuro senza compromettere la connettivit\u00e0. In SMTP esiste gi\u00e0 da tempo l'estensione STARTTLS, che consente ai server che supportano la crittografia di passare a TLS. Ma un attaccante, che ha la possibilit\u00e0 di influenzare il traffico, pu\u00f2 'tagliare' le informazioni di supporto di questo comando e costringere i server a comunicare tramite il protocollo di testo normale (cosiddetta attacco di downgrade). Per questo motivo, per STARTTLS di solito non viene controllata la validit\u00e0 del certificato (un certificato non attendibile pu\u00f2 proteggere da attacchi passivi, e questo \u00e8 meglio che inviare un'email in chiaro). Pertanto, STARTTLS protegge solo dalle intercettazioni passive.<\/p>\n<p>MTA-STS affronta parzialmente il problema dell'intercettazione delle email tra server di posta, quando l'attaccante ha la possibilit\u00e0 di influenzare attivamente il traffico. Se il dominio del destinatario pubblica una politica MTA-STS e il server del mittente supporta MTA-STS, l'email sar\u00e0 inviata solo tramite una connessione TLS, solo a server definiti dalla politica, e solo con verifica del certificato del server.<\/p>\n<p>Perch\u00e9 parzialmente? MTA-STS funziona solo se entrambe le parti si sono impegnate nell'implementazione di questo standard, e MTA-STS non protegge da scenari in cui un attaccante pu\u00f2 ottenere un certificato valido per il dominio da uno dei CA pubblici.<\/p>\n<h1>Come funziona MTA-STS<\/h1>\n<p>\n<b>Destinatario<\/b><\/p>\n<ol>\n<li>Configura il supporto STARTTLS con un certificato valido sul server di posta.\u00a0<\/li>\n<li>Pubblica la politica MTA-STS tramite HTTPS, utilizzando un dominio speciale mta-sts e un percorso well-known speciale, ad esempio <code>https:\/\/mta-sts.mail.ru\/.well-known\/mta-sts.txt<\/code>. La politica contiene un elenco di server di posta (mx) autorizzati a ricevere email per questo dominio.<\/li>\n<li>Pubblica un record TXT speciale _mta-sts nel DNS con la versione della politica. Quando la politica cambia, questo record deve essere aggiornato (questo segnala al mittente la necessit\u00e0 di richiedere di nuovo la politica). Ad esempio, <code>_mta-sts.mail.ru. TXT \"v=STSv1; id=20200303T120000;\"<\/code><\/li>\n<\/ol>\n<p>\n<b>Mittente<\/b><\/p>\n<p>Il mittente richiede il record DNS _mta-sts, e se presente fa una richiesta della politica tramite HTTPS (verificando il certificato). La politica ottenuta viene memorizzata nella cache (nel caso in cui un attaccante blocchi l'accesso a essa o sostituisca il record DNS).<\/p>\n<p>Quando si invia un'email, viene verificato che:<\/p>\n<ul>\n<li>il server a cui viene inviata l'email sia presente nella politica;<\/li>\n<li>il server accetti email utilizzando TLS (STARTTLS) e abbia un certificato valido.<\/li>\n<\/ul>\n<p><\/p>\n<h1>Vantaggi di MTA-STS<\/h1>\n<p>\nMTA-STS utilizza tecnologie gi\u00e0 implementate nella maggior parte delle organizzazioni (SMTP+STARTTLS, HTTPS, DNS). Non \u00e8 necessaria un'implementazione software speciale per il destinatario.<\/p>\n<h1>Svantaggi di MTA-STS<\/h1>\n<p>\n\u00c8 necessario monitorare la validit\u00e0 del certificato del server web e di posta, la corrispondenza dei nomi e l'aggiornamento tempestivo. Problemi con il certificato porteranno a un'impossibilit\u00e0 di consegnare la posta.<\/p>\n<p>Dal lato del mittente \u00e8 richiesto un MTA con supporto per le politiche MTA-STS, attualmente non supportato \u201cout of the box\u201d in MTA.<\/p>\n<p>MTA-STS utilizza un elenco di CA radici fidate.<\/p>\n<p>MTA-STS non protegge dalle attacchi in cui l'attaccante utilizza un certificato valido. Nella maggior parte dei casi, gli attacchi MitM vicino al server implicano la possibilit\u00e0 di emettere un certificato. Tale attacco pu\u00f2 essere rilevato grazie alla trasparenza dei certificati. Pertanto, nel complesso, MTA-STS mitiga, ma non elimina completamente la possibilit\u00e0 di intercettare il traffico.<\/p>\n<p>Gli ultimi due punti rendono MTA-STS meno sicuro rispetto allo standard concorrente DANE per SMTP (RFC 7672), ma pi\u00f9 tecnicamente affidabile, ovvero per MTA-STS \u00e8 bassa la probabilit\u00e0 che una email non venga consegnata a causa di problemi tecnici derivanti dall'implementazione dello standard.<\/p>\n<h4>Standard concorrente \u2014 DANE<\/h4>\n<p>\nDANE utilizza DNSSEC per pubblicare informazioni sui certificati e non richiede fiducia nei certificatori esterni, il che \u00e8 molto pi\u00f9 sicuro. Tuttavia, l'uso di DNSSEC porta frequentemente a guasti tecnici, se si fa riferimento alla statistica di diversi anni di utilizzo (sebbene la affidabilit\u00e0 di DNSSEC e il suo supporto tecnico mostrino in generale una buona tendenza). Per implementare DANE in SMTP dal lato del destinatario, DNSSEC \u00e8 obbligatorio per la zona DNS, e per DANE \u00e8 essenziale un supporto corretto di NSEC\/NSEC3, su cui ci sono problemi sistemici in DNSSEC.<\/p>\n<p>Se DNSSEC \u00e8 configurato in modo errato, possono verificarsi rifiuti di consegna della posta, se il mittente supporta DANE, anche se il destinatario non ne sa nulla. Pertanto, nonostante DANE sia uno standard pi\u00f9 vecchio e sicuro, e gi\u00e0 supportato da alcuni software server dal lato del mittente, di fatto la sua penetrazione rimane insignificante, molte organizzazioni non sono pronte per implementarlo a causa della necessit\u00e0 di implementare DNSSEC, il che ha notevolmente rallentato l'adozione di DANE in tutti questi anni.<\/p>\n<p>DANE e MTA-STS non confliggono tra loro e possono essere utilizzati insieme.<\/p>\n<h1>Cosa sappiamo sul supporto MTA-STS in Mail.ru<\/h1>\n<p>\nMail.ru pubblica da tempo una politica MTA-STS per tutti i principali domini. Attualmente stiamo implementando la parte client dello standard. Al momento della scrittura dell'articolo, le politiche sono applicate in modalit\u00e0 non bloccante (nel caso in cui la consegna sia bloccata dalla politica, l'email sar\u00e0 consegnata attraverso un server 'di riserva' senza applicare le politiche), in seguito verr\u00e0 forzato un regime bloccante per una piccola parte del traffico SMTP in uscita, gradualmente fino ad arrivare al 100% del traffico sar\u00e0 garantito l'applicazione delle politiche.<\/p>\n<h1>Chi altro supporta lo standard<\/h1>\n<p>\nAttualmente, le politiche MTA-STS sono pubblicate da circa il 0,05% dei domini attivi, tuttavia, gi\u00e0 proteggono una grande quantit\u00e0 di traffico email, poich\u00e9 lo standard \u00e8 supportato da grandi attori come Google, Comcast e parzialmente Verizon (AOL, Yahoo). Molti altri servizi di posta hanno dichiarato che l'implementazione dello standard sar\u00e0 realizzata a breve.<\/p>\n<h1>Come influir\u00e0 su di me?<\/h1>\n<p>\nNessun impatto, se il tuo dominio non pubblica una politica MTA-STS. Se pubblichi una politica, le email per gli utenti del tuo server di posta saranno meglio protette dall'intercettazione.<\/p>\n<h1>Come posso implementare MTA-STS?<\/h1>\n<p>\n<b>Supporto MTA-STS dal lato del destinatario<\/b><\/p>\n<p>\u00c8 sufficiente pubblicare una politica tramite HTTPS e registrazioni DNS, configurare un certificato valido da uno dei CA fidati (pu\u00f2 essere Let\u2019s Encrypt) per STARTTLS in MTA (STARTTLS \u00e8 supportato in tutti gli MTA moderni), non \u00e8 necessaria alcuna supporto speciale da parte dell'MTA.<\/p>\n<p>Passo dopo passo, appare cos\u00ec:<\/p>\n<ol>\n<li>Configura STARTTLS nel MTA utilizzato (postfix, exim, sendmail, Microsoft Exchange, ecc.).<\/li>\n<li>Assicurati che sia utilizzato un certificato valido (rilasciato da un CA fidato, non scaduto, il soggetto del certificato corrisponde al record MX attraverso il quale viene consegnata la posta per il tuo dominio).<\/li>\n<li>Configura un record TLS-RPT attraverso cui saranno consegnati i rapporti sull'applicazione delle politiche (con servizi che supportano l'invio di rapporti TLS). Ecco un esempio di record (per il dominio example.com):\n<pre><code class=\"plaintext\">smtp._tls.example.com. 300 IN TXT \"v=TLSRPTv1;rua=mailto:tlsrpt@example.com\"<\/code><\/pre>\n<p>\nQuesto record istruisce i mittenti di posta a inviare rapporti statistici sull'uso di TLS in SMTP all'indirizzo <code>tlsrpt@example.com<\/code>.<\/p>\n<p>Monitora i rapporti per alcuni giorni, assicurati che non ci siano errori.<\/li>\n<li>Pubblica la tua politica MTA-STS tramite HTTPS. La politica viene pubblicata come file di testo con terminatori di riga CRLF nella posizione specificata.\n<pre><code class=\"plaintext\">https:\/\/mta-sts.example.com\/.well-known\/mta-sts.txt\n<\/code><\/pre>\n<p>\nEsempio di politica:<\/p>\n<pre><code class=\"plaintext\">version: STSv1\nmode: enforce\nmx: mxs.mail.ru\nmx: emx.mail.ru\nmx: mx2.corp.mail.ru\nmax_age: 86400\n<\/code><\/pre>\n<p>\nIl campo version specifica la versione della politica (attualmente \u00e8 <code>STSv1<\/code>), Mode definisce il regime di applicazione della politica, testing \u2014 modalit\u00e0 di test (la politica non viene applicata), enforce \u2014 modalit\u00e0 \"operativa\". Prima pubblica la politica in modalit\u00e0: testing, se non ci sono problemi con la politica in modalit\u00e0 test, dopo un po' di tempo puoi passare alla modalit\u00e0: enforce.<\/p>\n<p>In mx viene specificata la lista di tutti i server di posta che possono ricevere email per il tuo dominio (ogni server deve avere configurato un certificato corrispondente al nome specificato in mx). Max_age definisce il tempo di caching della politica (una volta memorizzata, la politica verr\u00e0 applicata anche se un attaccante ne blocca la restituzione o danneggia i record DNS durante il periodo di caching; \u00e8 possibile segnalare la necessit\u00e0 di richiedere nuovamente la politica attraverso la modifica del record mta-sts nel DNS).<\/li>\n<li>Pubblica un record TXT nel DNS:\u00a0\n<pre><code class=\"plaintext\">_mta-sts.example.com. TXT \u201cv=STS1; id=someid;\u201d\n<\/code><\/pre>\n<p>\nNel campo id puoi utilizzare un identificatore arbitrario (ad esempio un timestamp), al cambiamento della politica deve cambiare, questo permette ai mittenti di comprendere che devono richiedere nuovamente la politica memorizzata (se l'identificatore \u00e8 diverso da quello memorizzato).<\/li>\n<\/ol>\n<p>\n<b>Supporto MTA-STS da parte del mittente<\/b><\/p>\n<p>Attualmente \u00e8 scarso, dato che lo standard \u00e8 fresco.<\/p>\n<ul>\n<li>Exim \u2014 non ha supporto integrato, esiste uno script di terze parti. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL\">https:\/\/github.com\/Bobberty\/MTASTS-EXIM-PERL<\/a><\/noindex>\u00a0<\/li>\n<li>Postfix \u2014 non ha supporto integrato, esiste uno script di terze parti di cui si parla dettagliatamente su Habr. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/en\/post\/424961\/\">https:\/\/habr.com\/en\/post\/424961\/<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h1>A proposito di \"mandatory TLS\"<\/h1>\n<p>\nRecentemente i regolatori stanno prestando attenzione alla sicurezza della posta (e questo \u00e8 positivo). Ad esempio, DMARC \u00e8 obbligatorio per tutte le istituzioni governative negli Stati Uniti e viene sempre pi\u00f9 richiesto nel settore finanziario. Nelle aree regolate, il livello di adozione dello standard raggiunge il 90%. Attualmente alcuni regolatori richiedono l'implementazione del \"mandatory TLS\" con domini specifici, ma il meccanismo per garantire il \"mandatory TLS\" non viene definito e nella pratica questa configurazione \u00e8 spesso implementata in un modo che non protegge minimamente da attacchi reali, che sono gi\u00e0 previsti in meccanismi come DANE o MTA-STS.<\/p>\n<p>Se un regolatore richiede l'implementazione del \"mandatory TLS\" con domini specifici, ti consigliamo di considerare MTA-STS o il suo analogo parziale come meccanismo pi\u00f9 appropriato, poich\u00e9 elimina la necessit\u00e0 di effettuare configurazioni sicure per ogni dominio singolarmente. Se hai difficolt\u00e0 con l'implementazione della parte client di MTA-STS (finch\u00e9 il protocollo non riceve un ampio supporto, probabilmente avrai difficolt\u00e0), puoi raccomandare il seguente approccio:<\/p>\n<ol>\n<li>Pubblica la politica MTA-STS e\/o i record DANE (DANE ha senso aggiungerlo solo se per il tuo dominio \u00e8 gi\u00e0 abilitato DNSSEC, mentre MTA-STS lo \u00e8 comunque), questo protegger\u00e0 il traffico verso di te e ti esenter\u00e0 dalla necessit\u00e0 di chiedere ad altri servizi di posta di configurare il mandatory TLS per il tuo dominio, se il servizio di posta supporta gi\u00e0 MTA-STS e\/o DANE.<\/li>\n<li>Per i grandi servizi di posta implementa un \"analogo\" di MTA-STS tramite configurazioni di trasporto separate per ciascun dominio, che fisseranno il MX utilizzato per il relay della posta e richiederanno la verifica obbligatoria del certificato TLS. Se i domini pubblicano gi\u00e0 una politica MTA-STS, \u00e8 probabile che questo possa essere fatto senza problemi. L'attivazione del mandatory TLS per un dominio senza fissare il relay e verificare il certificato non \u00e8 efficace dal punto di vista della sicurezza e non aggiunge nulla ai meccanismi esistenti di STARTTLS.<\/li>\n<\/ol>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/515746\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e MTA-STS \u2014 \u044d\u0442\u043e \u0441\u043f\u043e\u0441\u043e\u0431 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043f\u0438\u0441\u044c\u043c\u0430 \u043e\u0442 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 (\u0442.\u0435. \u0430\u0442\u0430\u043a \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a-\u0432-\u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 aka MitM) \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435 \u043c\u0435\u0436\u0434\u0443 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438. \u041e\u043d \u0447\u0430\u0441\u0442\u0438\u0447\u043d\u043e \u0440\u0435\u0448\u0430\u0435\u0442 \u0443\u043d\u0430\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b \u0438 \u043e\u043f\u0438\u0441\u0430\u043d \u0432 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0432\u0435\u0436\u0435\u043c \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0435 RFC 8461. \u041f\u043e\u0447\u0442\u0430 Mail.ru \u2014 \u043f\u0435\u0440\u0432\u0430\u044f \u043a\u0440\u0443\u043f\u043d\u0430\u044f \u043f\u043e\u0447\u0442\u043e\u0432\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0432 \u0420\u0443\u043d\u0435\u0442\u0435, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0430\u044f \u0434\u0430\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442. \u0410 \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91952,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T17:42:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mail.ru inizia a implementare politiche MTA-STS in modalit\u00e0 di test | ProHoster","description":"In breve, \u00e8.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0442\u0430 Mail.ru \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442 \u0432 \u0442\u0435\u0441\u0442\u043e\u0432\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 MTA-STS | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e, \u0442\u043e.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochta-mail-ru-nachinaet-v-testovom-rezhime-primenyat-politiki-mta-sts","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T17:42:11+00:00","article:modified_time":"2020-08-20T17:42:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:26","updated":"2022-09-27 15:16:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=91951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/91952"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=91951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=91951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=91951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}