Zimbra匿名TLS连接

我们正在Ubuntu盒子上运行Zimbra 8.6.0邮件服务器。 在邮件日志中,我看到一些匿名TLS连接到我们的服务器邮件服务器。这是我应该担心的事情。

Jun 11 12:14:15 mail postfix / smtpd [2963]:从p3plsmtpout004.prod.phx3.secureserver.net [208.109.80.1]build立的匿名TLS连接:带密码的TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384( 256/256位)

不,这不应该让你担心。 “匿名”仅仅意味着连接不使用授权机构颁发的证书(通常是人们购买的证书),因此TLS连接本身并不能保证邮件来自p3plsmtpout004.prod.phx3.secureserver.net。 所保证的只是被动窃听的保密性,而不是针对模仿和中间人攻击。

因此,“匿名”部分意味着安全性低于非匿名连接,但仍然比根本不使用TLS连接好得多。