Prowadzę MTA składający się ze standardowych czeków Postfix, SpamAssassin, ClamAV, SPF / DKIM itp. To MTA jest używane tylko do przychodzących wiadomości e-mail, nie obsługuje żadnych kont i przekazuje pocztę, która przekazuje wspomniane czeki do udostępnionego hosta internetowego.
Wiem, że niektóre usługi e-mail zaczynają próbować połączeń TLS przed zwykłym tekstem podczas próby dostarczenia poczty na mój serwer.
Zdaję sobie sprawę, że nie wszystkie usługi będą obsługiwać TLS, ale zastanawiam się, jak dobrze jest przystosowany, aby móc zaspokoić bezpieczeństwo mózgu OCD (tak, wiem, że SSL nie jest tak bezpieczny, jak kiedyś sądziliśmy, że był ...)
Dokumentacja Postfix dla smtpd_tls_security_level
stanów stwierdza, że RFC 2487 stanowi, że wszystkie publiczne serwery pocztowe (tj. MX) nie wymuszają TLS:
Zgodnie z RFC 2487 NIE WOLNO go stosować w przypadku publicznego serwera SMTP. Ta opcja jest zatem domyślnie wyłączona.
A zatem: na ile odpowiednia / istotna jest dokumentacja (lub 15-letni RFC w tej kwestii) i czy mogę bezpiecznie wymusić TLS na wszystkich przychodzących połączeniach SMTP bez blokowania połowy światowych dostawców usług internetowych?