I remendado um Postfix + Dovecot servidor contra um ataque AFOGUE (I desativado SSLv2 e sslv3).
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
Depois, se eu ligar com a linha de comando OpenSSL é s_client
usando o -ssl2
interruptor então o protocolo não é suportado. Posso interpretar isso como uma detecção incorreta pelo scanner?
Respostas:
A porta 110 é a porta padrão do POP3 , que historicamente é um protocolo de texto não criptografado, mas que foi estendido para oferecer suporte
STARTTLS
à negociação e atualização para uma conexão criptografada nesse canal de texto não criptografado.Você testaria isso com a
-starttls
opção no openssl:Sem usar
starttls
para selecionar o protocolo correto para negociar a criptografia, o openssl não seria capaz de detectar nenhum suporte para criptografia e opções como-ssl2
ou-no_ssl2
falharia independentemente.O mesmo vale para a porta 25, mas depois com o
smtp
protocolo ...fonte