Saya memperbaiki server Postfix + Dovecot terhadap serangan DROWN (Saya menonaktifkan sslv2 dan sslv3).
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
Setelah itu, jika saya terhubung dengan baris perintah OpenSSL 's s_client
menggunakan -ssl2
saklar maka protokol tidak didukung. Bisakah saya menganggap ini sebagai kesalahan deteksi oleh pemindai mereka?
Jawaban:
Port 110 adalah port default untuk POP3 , yang secara historis merupakan protokol teks yang jelas tetapi telah diperluas untuk mendukung
STARTTLS
negosiasi dan peningkatan ke koneksi terenkripsi melalui saluran teks yang jelas itu.Anda akan mengujinya dengan
-starttls
sakelar di openssl:Tanpa menggunakan
starttls
untuk memilih protokol yang benar untuk menegosiasikan enkripsi openssl tidak akan dapat mendeteksi dukungan untuk enkripsi dan opsi seperti-ssl2
atau-no_ssl2
akan gagal.Hal yang sama berlaku untuk port 25, tetapi kemudian dengan
smtp
protokol ...sumber