Pular para o conteúdo

Postfix: Desabilitando SSLv3 (Poodle Vulnerability)

Dica publicada em Linux / Correio Eletrônico
Fabio Soares Schmidt fs.schmidt
Hits: 6.597 Categoria: Linux Subcategoria: Correio Eletrônico
  • Indicar
  • Impressora
  • Denunciar

Postfix: Desabilitando SSLv3 (Poodle Vulnerability)

Olá!

Nesta dica, irei tratar de uma correção nas configurações do Postfix para uma vulnerabilidade reportada sobre o SSLv3, conhecido como POODLE.

Caso deseje mais informações sobre a vulnerabilidade, acesse estas documentações:
Primeiramente, para verificar se o seu servidor está utilizando o SSL v3, utilize o comando abaixo:

# openssl s_client -connect SERVIDOR:25 -ssl3 -starttls smtp

Se a conexão falhar com o erro: ssl handshake failure
...seu servidor não está utilizando o SSL3, portanto, não está vulnerável a este ataque.

Caso o seu servidor esteja utilizando o SSL3, modifique os seguintes parâmetros no arquivo de configuração (main.cf) do Postfix:

smtpd_tls_mandatory_protocols = !SSLv2,!SSLv3
smtpd_tls_protocols = !SSLv2,!SSLv3
smtp_tls_protocols = !SSLv2,!SSLv3

Efetue um RELOAD no serviço do Postfix e teste novamente.


Obrigado,
Respirando Linux, por Fabio Soares Schmidt.

Cyrus IMAP: Muitas mensagens "fetching user_deny" no log

Postfix - Copiar mensagens de remetentes ou destinatários específicos

Configurando o AMaViS em servidor dedicado

Controlar tamanho máximo do download com squid: reply_body_max_size

Cyrus IMAPD - Erro "Unsupported feature(s) in require" ao aplicar filtros Sieve

Notificação do Gmail no KDE

Verifique as configurações do Sendmail

Exportação de e-mail Kmail para Thunderbird

Implementando assinatura DKIM com Postfix e Amavis

Postfix - Criando regras condicionais

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.