一、TLS 是什么?
TLS(Transport Layer Security,傳輸層安全) 是互聯(lián)網(wǎng)標(biāo)準(zhǔn)加密協(xié)議,用于在兩個通信應(yīng)用之間提供保密性、完整性、身份認(rèn)證。
· 前身是 SSL,現(xiàn)在 TLS 1.2 / 1.3 是主流,SSL 已廢棄。
· 郵件場景:用于 SMTP 服務(wù)器間、客戶端與服務(wù)器間的傳輸加密(STARTTLS 或隱式 TLS)。
· 一句話總結(jié),TLS是給郵件傳輸加 “安全隧道”,防止竊聽、篡改、中間人攻擊。
二、郵件群發(fā)是否需要 TLS 加密?
必須啟用 TLS(TLS 1.2+),原因:
1. 送達(dá)率要求:Gmail、Outlook、Yahoo 等主流 ISP 已將 TLS 作為硬性要求,未加密郵件會被拒收、丟件、標(biāo)記垃圾。
2. 安全合規(guī):GDPR、國內(nèi)數(shù)據(jù)安全法要求傳輸加密,避免數(shù)據(jù)泄露風(fēng)險。
3. 行業(yè)標(biāo)準(zhǔn):RFC 8314 明確要求郵件提交 / 訪問必須使用 TLS 1.2+。
4. 不啟用后果:大量郵件無法送達(dá),域名信譽(yù)受損,甚至被拉黑。
三、主流 ISP TLS 規(guī)定(原文 + 網(wǎng)址)
1. Google(Gmail)
· 原文:
Gmail requires that all incoming and outgoing email connections use TLS encryption. For bulk senders (≥5,000 messages/day), TLS is mandatory; unencrypted connections will be rejected. We support TLS 1.2 and TLS 1.3; older versions are not accepted.
· 官方鏈接:
o https://support.google.com/a/answer/10684623
o https://static.googleusercontent.com/media/research.google.com/fr//pubs/archive/43962.pdf
2. Microsoft(Outlook/Office 365)
· 原文:
All SMTP connections to Exchange Online must use TLS 1.2 or later. TLS 1.0 and 1.1 are deprecated and blocked. Opportunistic TLS is enabled by default; we recommend enforcing TLS for all domains.
· 官方鏈接:
o https://learn.microsoft.com/en-us/purview/prepare-tls-1.2-in-office-365
o https://learn.microsoft.com/zh-cn/exchange/plan-and-deploy/post-installation-tasks/security-best-practices/exchange-tls-configuration
3. Yahoo(含 AOL/AT&T)
· 原文:
Use a TLS connection for transmitting email. This is a requirement for all senders to Yahoo domains. Unencrypted SMTP connections will be blocked or throttled.
· 官方鏈接:
o https://senders.yahoo.com/guide/
o https://help.blueshift.com/hc/en-us/articles/44120449086995-Yahoo-sender-guidelines
4. 國內(nèi)主流(騰訊企業(yè)郵箱、網(wǎng)易 163 / 企業(yè)郵)
· 騰訊企業(yè)郵箱
o 原文:強(qiáng)烈推薦使用 SSL/TLS 加密(端口 465/993/995);未加密端口(25/110/143)默認(rèn)受限,批量發(fā)送必須啟用 TLS。
o 鏈接:https://service.rtxmail.net/help/233.html
· 網(wǎng)易 163 / 企業(yè)郵
o 原文:強(qiáng)烈推薦使用 SSL/TLS 加密(SMTP 465,IMAP 993,POP3 995);未加密端口(25)不建議用于群發(fā),易被攔截。
o 鏈接:https://qiye.163.com/help/client-detail.html
5. IETF 行業(yè)標(biāo)準(zhǔn)(RFC 8314)
· 原文:
TLS version 1.2 or greater MUST be used for all traffic between MUAs and Mail Submission Servers, and also between MUAs and Mail Access Servers. Cleartext protocols are deprecated.
· 鏈接:https://www.ietf.org/ietf-ftp/rfc/rfc8314.txt.pdf
四、快速配置要點(diǎn)(群發(fā)必做)
· SMTP 端口:優(yōu)先 587(STARTTLS)或 465(隱式 TLS);禁用 25 端口(明文、易被封)。
· TLS 版本:僅啟用 TLS 1.2 / 1.3,關(guān)閉 TLS 1.0/1.1。
· 證書:使用合法 CA 簽發(fā)證書,避免自簽證書被拒收。
· 強(qiáng)制 TLS:配置郵件服務(wù)器 “必須 TLS,否則不投遞”,防止降級攻擊。


