stunnel 的安全疑惑?

2015-04-13 20:10:54 +08:00
 toothpaste

由于某些原因我无法访问某imap服务器, 比如 imap.mail.com:993 with ssl
我在vps 上安装上stunnel, 假如vps的域名为 vps.com

stunnel 使用以下的配置

client=yes
[mail-imaps]
accept=84464
connect=imap.mail.com:993

这样我在手机上邮箱客户端里面, 创建一个imap帐号,在服务器里面填入vps.com, 在端口里填入84464, 加上用户名和密码,就能正常连接imap.mail.com 服务器了。

问题是,我使用这个方法时,在邮箱客户端上,安全选项必须去掉,即不能使用ssl(加上ssl就无法通讯了), 这将导致两个漏洞:
1. 邮箱客户端与vps之间的链接可被isp截获。
2. vps在接收过程中,也能截获到通讯内容

不是说我的帐号有多大的秘密,纯粹从安全角度上,这个确实是漏斗吧?

请问怎么解决邮箱客户端与stunnel之间的安全问题?要求只用标准的邮件客户端连接。

3421 次点击
所在节点    信息安全
2 条回复
gihnius
2015-04-13 20:21:25 +08:00
gmail 默认支持 ssl. 你可以让 stunnel 只做 tunnel 而不是 ssl.
你需要同时在 vps(stunnel server) 和电脑/手机 (stunnel client) 运行 stunnel.
sharpzz
2015-08-24 08:52:03 +08:00
在服务器里面填入 vps.com, 在端口里填入 84464~ 你这是要端口转发?看这么填是端口转发。
但 stunnel 的配置就不是了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/183487

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX