Eu executo um MTA que consiste nas verificações padrão Postfix, SpamAssassin, ClamAV, SPF / DKIM, etc.
Estou ciente de que alguns serviços de email estão começando a tentar conexões TLS antes de texto sem formatação ao tentar entregar email para o meu servidor.
Percebo que nem todos os serviços suportam TLS, mas estou me perguntando quão bem adotado é para que eu possa satisfazer o lado de segurança do TOC do meu cérebro (sim, eu sei que o SSL não é tão seguro quanto pensávamos que era) ...)
A documentação do Postfix para smtpd_tls_security_level
afirma que o RFC 2487 decreta que todos os servidores de correio publicamente referenciados (por exemplo, MX) não forçam o TLS:
De acordo com a RFC 2487, isso NÃO DEVE ser aplicado no caso de um servidor SMTP publicamente referenciado. Esta opção está, portanto, desativada por padrão.
Portanto: qual a aplicabilidade / relevância da documentação (ou a RFC de 15 anos), e posso forçar com segurança o TLS em todas as conexões SMTP de entrada sem bloquear metade dos ISPs do mundo?