Ciao a tutti, come da titolo volevo un suggerimento da voi tra quale dei due protocolli preferire. Mi spiego meglio, sto installando postfix su macchina virtuale e per la sicurezza avevo pensato al protocollo SASL che permette l'autenticazione via username e password. Leggendo un po' in rete (soprattutto ed esclusivamente documentazioni in inglese) ho visto che il solo SASL può essere "facilmente" attaccato in quanto username e password viaggiano in chiaro. Quindi mi chiedevo, è davvero necessario integrare anche il TLS, ovvero criptare la comunicazione, oppure è efficace anche il solo SASL?

Rispondi quotando
