APOP: E-poçt müddəti haqqında bilmək lazımdır

APOP ("Doğrulanmış PTT Protokolu" kısaltması), parolun şifrələnmiş forma ilə göndərildiyi RFC 1939-da təsvir edilən PTT-nin bir uzantısıdır.

Autentifikasiya edilmiş Post Office Protokolu kimi tanınır

APOP POP ilə müqayisə necədir?

Standart POP ilə istifadəçi adı və parol şəbəkə üzərində düz mətndə göndərilir və zərərli bir üçüncü şəxs tərəfindən tutulacaq. APOP, paylaşılan bir sirr istifadə edir - parol, heç vaxt birbaşa mübadilə edilmir, ancaq hər bir giriş prosesinə bənzər bir simvoldan əldə edilən şifrəli formada.

APOP necə işləyir?

Bu unikal simli, adətən, istifadəçinin e-poçt proqramı bağlandığında server tərəfindən göndərilən bir zaman damgasıdır. Həm server, həm də e-poçt proqramı, vaxt möhürü və şifrənin döyülmüş bir versiyasını hesablayır, e-poçt proqramı nəticəni serverə göndərir, bu, hashin girişini nəticə ilə eşleşir.

APOP necə etibarlıdır?

APOP, düz POP kimlik doğrulamasından daha təhlükəsiz olsa da, onun istifadəsini problemli edən bir sıra çətinliklərdən əziyyət çəkir:

APOP istifadə etməliyəmmi?

Xeyr, mümkün olduğunda APOP identifikasiyası qarşısını alın.

Bir POP e-poçt hesabına daxil olmaq üçün təhlükəsiz üsullar mövcuddur. Bunun əvəzinə istifadə edin:

Düzgün POP kimlik və APOP arasında seçim varsa, daha təhlükəsiz giriş prosesi üçün APOP istifadə edin.

APOP nümunəsi

Server: əmrinizdə + OK POP3 server <6734.1433969411@pop.example.com> Müştəri: APOP user 2014ee2adf2de85f5184a941a50918e3 Server: + OK istifadəçisində 3 mesaj (853 octet)