APOP: E-posta Süreci Hakkında Bilmeniz Gerekenler

APOP ("Kimliği Doğrulanmış Postane Protokolü" kısaltması), şifrenin şifrelenmiş biçimde gönderildiği RFC 1939'da tanımlanan Posta Ofisi Protokolünün (POP) bir uzantısıdır.

Olarak da bilinir: Kimliği doğrulanmış Postane Protokolü

APOP POP ile Nasıl Karşılaştırılır?

Standart POP ile , kullanıcı adları ve şifreler ağ üzerinden düz metin olarak gönderilir ve kötü niyetli bir üçüncü tarafça ele geçirilebilir. APOP, hiçbir zaman doğrudan değiştirilemeyen, ancak her oturum açma işlemine özgü bir dizeden türetilen şifrelenmiş bir biçimde paylaşılan parola olan bir parola kullanır.

APOP Nasıl Çalışır?

Bu benzersiz dize, genellikle kullanıcının e-posta programı bağlandığında sunucu tarafından gönderilen bir zaman damgasıdır. Hem sunucu hem de e-posta programı daha sonra zaman damgasının ve şifrenin hashed bir versiyonunu hesaplar, e-posta programı sonucunu sunucuya gönderir, bu da hashın oturum açma işleminin sonucuna uygunluğunu doğrular.

APOP ne kadar güvenli?

APOP, basit bir POP kimlik doğrulamasından daha güvenli olsa da, kullanımı sorunlu hale getiren bir dizi rahatsızlıktan muzdariptir:

APOP Kullanmalı mıyım?

Hayır, mümkün olduğunda APOP kimlik doğrulamasını engelleyin.

POP e-posta hesabında oturum açmak için daha güvenli yöntemler var. Bunları yerine kullanın:

Yalnızca basit POP kimlik doğrulaması ile APOP arasında seçiminiz varsa, daha güvenli bir oturum açma işlemi için APOP kullanın.

APOP Örneği

Sunucu: + Tamam POP3 sunucusu <6734.1433969411@pop.example.com> İstemci: APOP kullanıcısı 2014ee2adf2de85f5184a941a50918e3 Sunucu: + OK kullanıcı 3 mesaja sahip (853 oktet)