Saya menjalankan MTA yang terdiri dari Postfix standar, SpamAssassin, ClamAV, cek SPF / DKIM dll. MTA ini digunakan untuk email masuk saja, tidak meng-host akun apa pun dan meneruskan surat apa pun yang melewati kata cek ke hosting bersama.
Saya sadar bahwa beberapa layanan email mulai mencoba koneksi TLS sebelum teks biasa ketika mencoba mengirimkan email ke server saya.
Saya menyadari bahwa tidak semua layanan akan mendukung TLS, tapi saya bertanya-tanya seberapa baik penerapannya sehingga saya dapat memenuhi sisi keamanan OCD di otak saya (ya, saya tahu SSL tidak seaman yang dulu kami pikir sebelumnya adalah ...).
The Postfix dokumentasi untuk smtpd_tls_security_level
negara-negara yang RFC 2487 dekrit bahwa semua publik direferensikan (yaitu MX) mailservers tidak memaksa TLS:
Menurut RFC 2487, ini TIDAK HARUS diterapkan untuk server SMTP yang dirujuk secara publik. Opsi ini karenanya dinonaktifkan secara default.
Jadi: Seberapa berlaku / relevan dokumentasi tersebut (atau RFC yang berusia 15 tahun), dan bisakah saya dengan aman memaksa TLS pada semua koneksi SMTP masuk tanpa mengunci setengah dari ISP dunia?