I remendado um Postfix + Dovecot servidor contra um ataque AFOGUE (I desativado SSLv2 e sslv3).
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
Depois, se eu ligar com a linha de comando OpenSSL é s_client
usando o -ssl2
interruptor então o protocolo não é suportado. Posso interpretar isso como uma detecção incorreta pelo scanner?