Cos’è MagicDANE?

Skip to main content
Du bist hier:
Drucken

Cos’è MagicDANE?

Cos’è MagicDANE?

MagicDANE è un sistema sviluppato da FireStorm che crea e gestisce automaticamente i record DANE/TLSA per tutti i domini ospitati. DANE (DNS-based Authentication of Named Entities) protegge le connessioni e-mail dagli attacchi man-in-the-middle.

Il problema

In una normale trasmissione e-mail via SMTP, il TLS (crittografia) è supportato ma non imposto. Un attaccante può posizionarsi tra mittente e destinatario e:

  • Degradare la crittografia (attacco di downgrade)
  • Presentare un certificato falsificato
  • Leggere o modificare le e-mail

La soluzione: DANE/TLSA

DANE pubblica l’impronta digitale (hash) del certificato del server di posta come record TLSA nel DNS. Poiché la zona DNS è firmata con DNSSEC, questa voce non può essere falsificata. Il server di posta mittente può verificare:

  • Se il server destinatario possiede il certificato corretto
  • Se la connessione deve essere crittografata
  • Se nessun intermediario sta manipolando la connessione

Cosa rende speciale MagicDANE?

Presso la maggior parte degli hoster, i record TLSA devono essere creati manualmente e aggiornati ad ogni cambio di certificato. In pratica, quasi nessuno lo fa.

MagicDANE risolve questo problema:

  • Completamente automatico: I record TLSA vengono creati senza alcun intervento del cliente
  • Server mail esterni: Funziona anche se il tuo server mail è presso un altro provider — MagicDANE rileva il server automaticamente
  • Cambio certificati: I record vengono aggiornati automaticamente
  • Gratuito: MagicDANE è incluso con ogni dominio su FireStorm

Nessun altro hoster svizzero offre questo livello di automazione.

Verifica il tuo dominio

Puoi verificare se DANE è attivo per il tuo dominio con il nostro DANE Checker.

Verifica DANE

Related Post