chuway wrote:
1.樓主要寄往Gmail,Gmail會檢查
2.Anti-SPAM有很多機制,你不知道對方會怎麼用。SPAM要使用SSL/TLS發送,會麻煩很多,一般市售的發送工具通常不會支援(CA要$$$)
1:到目前為止,Gmail並不會拒收沒走SSL/TLS的信件(只是有標示出來)....
2:到目前為止絕大部分的mail server在走TLS時並不會檢查對方有沒有放正式憑證(會接受自簽憑證),原因是SMTP不像HTTPS,TLS negotiation fail時user沒有介入的機會,通常只會斷線後retry,然後繼續fail直到queue expired為止,此時寄件人才會收到NDN發現寄送失敗,而對SMTP而言,Email能否寄達的重要性是遠高於啥TLS不TLS的(RFC3207上用的字眼是MUST NOT require use of the STARTTLS extension)....
3:到目前為止還沒有其他RFC或是業界標準宣告RFC3207已經失效,正常的MX應該都還是會接受cleartext或是走TLS,但沒提供正式憑證的SMTP連線....
