执行摘要

2010 年代的全球监控披露事件以及后续对邮件流量全面监控的持续报道,使公众愈加关注邮件提供商可部署的隐私保护技术措施。本文中,M3AAWG(Messaging, Malware and Mobile Anti-Abuse Working Group)推荐了三项邮件服务提供商可相对快速实施的基础措施,用以增强用户邮件的安全性和隐私保护。

原文:M3AAWG. "TLS for Mail: M3AAWG Baseline Recommendations" (Updated April 2026). 本文由 ztpop.net 翻译整理。

概述

本文档保持简洁,聚焦于可快速实施的"低垂果实"。M3AAWG 认识到简短文档无法涵盖该复杂领域的所有方面,但提供一份入门级推荐方案仍具有显著价值。本文档专注于邮件服务提供商可部署的措施,不涉及 PGP/GPG 或 S/MIME 等终端用户控制的端到端加密选项。

1) 使用机会型 TLS 保护提供商之间的邮件流量

当前阶段,我们仅推荐使用 TLSv1.2 和 TLSv1.3。依据 IETF 在 RFC 8996 中发布的指南,建议禁用 SSLv3、TLSv1.0 和 TLSv1.1 等旧版本,因为这些协议存在已知安全漏洞。

默认情况下,邮件提供商之间的流量未经过加密,因此面临未经授权的监听和中间人(MiTM)攻击风险。使用基于公共可信证书的 TLS 可以防止这两种攻击。

虽然证书管理的许多方面已随时间推移而简化,但在工具完全集成到环境之前仍存在一些运维摩擦。在没有普遍 TLS 覆盖的情况下,强制 TLS(Forced TLS)不可行。不过,大多数常见的邮件传输代理(MTA)可以通过配置尝试协商机会型 TLS(Opportunistic TLS)会话加密,使用临时会话密钥保护 MTA 之间的流量。此外,许多 MTA 现在支持 DANE(RFC 7672)和 MTA-STS(RFC 8461),这两种协议通过防止降级攻击和 MiTM 攻击进一步增强了 TLS 会话安全。

M3AAWG 强烈建议所有运营方在其所有邮件服务器上启用机会型 TLS。

重要限制:SMTP 是一种逐跳(hop-by-hop)协议。如果邮件投递路径中某些跳部署了 TLS 而其他跳没有,防窃听保护将不完整。尽管如此,机会型 TLS 仍然能保护部分流量免受被动攻击。

部署后,可以使用"SMTP TLS 测试工具"检查为用户提供的 TLS 保护质量。务必确保邮件服务器仅支持 TLSv1.2 和 TLSv1.3,旧版本(0.9/1.0/1.1)已不再提供足够的数据传输保护。

2) 保护公司内部网络流量免受窃听

历史上,内部提供商网络通过专线链路的流量被认为本身就是安全的,因而未做加密。但考虑到已披露的大规模网络监控现状,这一假设不再成立。M3AAWG 敦促您加密内部网络基础设施中的所有流量——无论使用 TLS 还是其他加密方法——就像我们推荐使用机会型 TLS 加密经互联网传输的 MTA 间流量一样。

3) 保护用户凭据免受窃听

用户提供凭据访问邮箱或发送邮件时,提供商应使用加密来防止这些凭据被拦截:

  • IMAP/POP:在端口 993/995 上使用 TLS;或在端口 143/110 上使用 STARTTLS
  • 邮件提交:在端口 465 上使用 TLS;或在端口 587 上使用 STARTTLS
  • Web 邮件界面:使用 HTTPS

上述措施对应的 RFC 标准包括 RFC 2595(IMAP/POP3 的 TLS)和 RFC 6409(邮件提交)。

4) 记录 TLS 版本和加密套件数据

M3AAWG 还建议发送方和接收方记录已连接 TLS 会话的版本和加密套件信息。失败连接的日志可用于 TLSRPT(RFC 8460)报告。详细数据有助于短期排查,聚合数据有助于趋势分析。

结论

M3AAWG 建议邮件行业服务提供商在外部和内部邮件流量以及用户认证中启用基础加密技术,作为防止用户邮件被窃听的第一道防线。这些应被视为基础步骤而非全面的加密指南。更高级的邮件安全主题在其他 M3AAWG 文档中涵盖。建议定期审查推荐配置和政策,确保站点遵循最佳实践。

注意:在更改现有配置之前,IT 管理人员应了解变更可能对用户产生的影响,特别是对仍在使用旧版客户端软件的用户。

补充说明

对于国内邮件系统运营者,上述三项基础措施同样适用于国产化环境。在信创邮件系统部署中,TLS 1.3 配合国密 SM2/SM4 证书的应用正逐步成为合规要求。建议邮件系统管理员在 邮件服务器搭建 阶段就将 TLS 基线纳入安全策略配置模板。

参考文献

  1. M3AAWG. TLS for Mail: M3AAWG Baseline Recommendations, Updated April 2026. m3aawg.org/TLSBaselineRecs2026
  2. RFC 5246 — The Transport Layer Security (TLS) Protocol Version 1.2
  3. RFC 8446 — The Transport Layer Security (TLS) Protocol Version 1.3
  4. RFC 8996 — Deprecating TLS 1.0 and TLS 1.1
  5. RFC 7258 — Pervasive Monitoring Is an Attack
  6. RFC 7672 — SMTP Security via Opportunistic DANE TLS
  7. RFC 8461 — SMTP MTA Strict Transport Security (MTA-STS)
  8. RFC 8460 — SMTP TLS Reporting
  9. RFC 2595 — Using TLS with IMAP, POP3 and ACAP
  10. RFC 6409 — Message Submission for Mail

引用本文

ztpop.net 知识库编辑. "邮件 TLS 安全基线:M3AAWG 2026 推荐实践指南" ztpop.net 知识库, 2026-07-25.

本文采用 CC-BY 4.0 许可协议,可自由引用,仅需标注来源 ztpop.net。