我针对DROWN 攻击修补了Postfix + Dovecot服务器(我禁用了 sslv2 和 sslv3)。
https://test.drownattack.com
Shows :25
vulnerable to CVE-2016-0703
:110
vulnerable to CVE-2016-0703
...
Run Code Online (Sandbox Code Playgroud)
之后,如果我的命令行连接的OpenSSL的s_client
使用-ssl2
开关那么协议不被支持。我可以将此视为他们的扫描仪误检测吗?