Notizie: se possiedi un dispositivo Android, prova Firefox per Android, un browser scattante e dinamico per navigare in ambiente mobile.

Autore Topic: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)  (Letto 9607 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline max1210

  • Post: 2680
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #15 il: 29 Gennaio 2015 12:33:27 »
 :shock:
Da quello che ho visto sbirciando nelle connessioni attive ,durante questo tentativo Thunderbird cercava di connettersi ad actalis.it .
e cosa vogliono?  Ho sbirciato velocemente a questo indirizzo e si apre l'ennesimo fornitore di servizi che, guarda caso, fa parte di Aruba (group) e da quanto mi è parso di capire nel veloce giro hanno a che fare con la posta PEC.
Mah, sono sempre più disorientato e sconcertato da questi servizi mail free. Tutti, nessuno escluso!
Mi preoccupa sempre più immaginare cosa ne possano fare dei nostri nominativi e del numero di collegamenti. E anche della nostra posta!

Offline Geko

  • Post: 1376
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #16 il: 30 Gennaio 2015 11:20:29 »
Non è che vogliono qualcosa, è che  per qualche motivo Thunderbird quando si tenta di manomettere le impostazioni di connessione di katamail invece di collegarsi al solito server "trova" il server di actalis/Aruba, che infatti dovrebbe avere server con connessione sicura sulla porta 995.

Proprio questo non mi è chiaro, perché Thunderbird trovi questo server di posta quando in effetti impostando
Codice: [Seleziona]
pop.katamail.com:995
non dovrebbe trovare niente, se tale server di fatto non esiste.

Diciamo che se qualcuno degli esperti residenti di Thunderbird mi chiarisse questo dubbio mi farebbe cosa gradita ;)
« Ultima modifica: 30 Gennaio 2015 11:22:03 da Geko »

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #17 il: 30 Gennaio 2015 13:00:58 »
Ho visto che gli IP di pop.katamail.com e quello di actalis.it sono molto simili e entrambi sono molto simili a quello di aruba.

Quindi immagino che succeda questo:

- quando ti connetti a pop.katamail.com sulla porta 110, l'indirizzo viene risolto nel corrispondente IP su aruba e questo lo "smista" al servizio posta di katamail

- quando ti connetti a pop.katamail.com sulla porta 995, l'indirizzo viene risolto nel corrispondente IP su aruba che di fatto sarà lo stesso server del caso precedente; questo sarà probabilmente configurato per girare le connessioni su questa porta al server di actalis.it, solo che si verifica l'errore nel certificato perché i nomi non corrispondono

E' solo un'ipotesi, ma non credo sia lontana dal vero :)

Offline Geko

  • Post: 1376
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #18 il: 30 Gennaio 2015 20:40:14 »
Pensavo qualcosa del genere...dopotutto -come dici tu- anche usando la connessione di default non cifrata sulla porta 110 sempre da aruba stai passando.

Nel caso di provare ad impostare invece la porta 995 con lo scenario che dici tu
Citazione
l'indirizzo viene risolto nel corrispondente IP su aruba che di fatto sarà lo stesso server del caso precedente; questo sarà probabilmente configurato per girare le connessioni su questa porta al server di actalis.it
di fatto poi  secondo te cosa succederebbe?
Si avrebbe una specie di "fallback" sul normale server usato da katamail (quindi sempre con connessione non cifrata) o il collegamento a katamail avverrebbe realmente con una connessione sicura?

Offline ilcattivo

  • Post: 67
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #19 il: 31 Gennaio 2015 10:35:51 »
Scusate, una connessione che "salta" da un server (o da un account) all' altro è considerata sicura :?:

Offline max1210

  • Post: 2680
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #20 il: 31 Gennaio 2015 19:27:44 »
@klades, grazie della spiegazione tecnica.
Più che una ipotesi direi una plausibile realtà.   

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #21 il: 31 Gennaio 2015 19:45:31 »
Nella mia ipotesi immagino lo scenario di una serie di host virtuali su un unico server.

Il server è conifgurato in modo tale che se la connessione avviene sulla porta 110 la fa gestire al servizio di posta di katamail, se avviene sulla porta 995 a quello di actalis (entrambi risiedono sullo stesso server).

Se questo è vero, quando ti connetti a pop.katamail.com sulla porta 995, in realtà finiscoi a dialogare con una connessione sicura con il servizio di posta di actalis. Thunderbird riporta errore perché ovviamente il certificato che arriva è di actalis e non di katamail.

Offline max1210

  • Post: 2680
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #22 il: 31 Gennaio 2015 21:22:57 »
Uhm, @klades mi hai fatto venire un atroce sospetto  :shock:
Leggendo la tua risposta qui sopra, unendola con le altre e ad alcune risposte che hai dato in altri topic il sospetto mi riporta ancora al famoso problema delle notifiche già più volte trattato. Lo so, sono testardo, ma m'interessano troppo. Sarà mai che tutto il problema gira intorno al meccanismo come di questi certificati o meglio alle configurazione delle porte con SSL? 
Magari non c'entra assolutamente nulla però domani se riesco ci provo e vi faccio sapere :wink:.     

Offline Geko

  • Post: 1376
Re: Impostazioni sicurezza connessione (STARTTLS o SSL/TLS)
« Risposta #23 il: 01 Febbraio 2015 21:03:06 »
Nella mia ipotesi immagino lo scenario di una serie di host virtuali su un unico server.

Il server è conifgurato in modo tale che se la connessione avviene sulla porta 110 la fa gestire al servizio di posta di katamail, se avviene sulla porta 995 a quello di actalis (entrambi risiedono sullo stesso server).

Se questo è vero, quando ti connetti a pop.katamail.com sulla porta 995, in realtà finiscoi a dialogare con una connessione sicura con il servizio di posta di actalis. Thunderbird riporta errore perché ovviamente il certificato che arriva è di actalis e non di katamail.

Grazie per la spiegazione, mi sembra lo scenario più probabile ;)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.