APOP: Kas jums jāzina par e-pasta termiņu

APOP ("Authenticated Post Office Protocol" akronīms) ir Post Office Protocol (POP) paplašinājums, kas definēts RFC 1939, ar kuru paroli tiek sūtīta šifrētā formā.

Pazīstams arī kā: autentificēts pasta nodaļas protokols

Kā APOP salīdzina ar POP?

Izmantojot standarta POP , lietotājvārdi un paroles tiek sūtītas vienkāršā tekstā tīklā, un to var pārtvert ļaunprātīga trešā puse. APOP izmanto kopīgu noslēpumu - paroli, kuru nekad neizvieto tieši, bet tikai šifrētā veidā, kas iegūta no virknes, kas ir unikāla katram pieteikšanās procesam.

Kā darbojas APOP?

Šī unikālā virkne parasti ir laikspiedols, ko serveris sūta, kad savienojas lietotāja e-pasta programma. Gan serverim, gan e-pasta programmai pēc tam tiek aprēķināta laika zīmoga maiņa un parole, e-pasta programma nosūta rezultātu serverim, kas autentificē ieejas pieteikumu, kas atbilst tā rezultātam.

Cik droša ir APOP?

Lai gan APOP ir drošāks par vienkāršu POP autentifikāciju, tas cieš no vairākām nepatikšanām, kas padara tās lietošanu problemātisku:

Vai es varu izmantot APOP?

Nē, ja iespējams, izvairieties no APOP autentifikācijas.

Ir drošākas metodes, kā pierakstīties POP e-pasta kontā. Izmantojiet šos:

Ja jums ir izvēle tikai starp vienkāršu POP autentifikāciju un APOP, drošāku pieteikšanās procesu izmantojiet APOP.

APOP piemērs

Serveris: + OK POP3 serveris pēc komandas <6734.1433969411@pop.example.com> Klients: APOP lietotājs: 2014ee2adf2de85f5184a941a50918e3 Serveris: + OK lietotājs ir 3 ziņojumi (853 oketes)