Tôi đã vá một máy chủ Postfix + Dovecot chống lại cuộc tấn công DROWN (Tôi đã tắt sslv2 và sslv3).
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
Sau đó, nếu tôi kết nối với dòng lệnh OpenSSL là s_client
bằng cách sử dụng -ssl2
công tắc sau đó giao thức không được hỗ trợ. Tôi có thể coi đây là một sự hiểu lầm bởi máy quét của họ không?