Skip to main content

APOP: ইমেল টার্ম সম্পর্কে আপনাকে যা জানা দরকার

# Imela # NATHANIELBASSEY প্রচ্ছদের দ্বারা #AMANDABAN (জুন 2025)

# Imela # NATHANIELBASSEY প্রচ্ছদের দ্বারা #AMANDABAN (জুন 2025)
Anonim

APOP ("অনুমোদিত পোস্ট অফিস প্রোটোকল" এর আদ্যক্ষর) RFC 1939 এ সংজ্ঞায়িত পোস্ট অফিস প্রোটোকল (POP) এর একটি এক্সটেনশন যা পাসওয়ার্ড এনক্রিপ্ট করা ফর্মটিতে পাঠানো হয়।

এই নামেও পরিচিত: অনুমোদিত পোস্ট অফিস প্রোটোকল

কিভাবে APOP POP তুলনা করে?

স্ট্যান্ডার্ড POP এর সাথে, ব্যবহারকারীর নাম এবং পাসওয়ার্ডগুলি নেটওয়ার্কে প্লেইন পাঠাতে পাঠানো হয় এবং একটি ক্ষতিকারক তৃতীয় পক্ষ দ্বারা আটকানো যেতে পারে। APOP একটি ভাগ করা গোপন-পাসওয়ার্ড ব্যবহার করে-যা সরাসরি সরাসরি বিনিময় করা হয় না তবে শুধুমাত্র প্রতিটি লগ-ইন প্রক্রিয়ার অনন্য স্ট্রিং থেকে প্রাপ্ত একটি এনক্রিপ্ট হওয়া ফর্মের মধ্যে।

কিভাবে APOP কাজ করে?

যে অনন্য স্ট্রিং ব্যবহারকারীর ইমেল প্রোগ্রাম সংযোগ করে সাধারণত সার্ভার দ্বারা প্রেরিত একটি টাইমস্ট্যাম্প। উভয় সার্ভার এবং ইমেল প্রোগ্রাম টাইমস্ট্যাম্প প্লাস পাসওয়ার্ডের একটি হ্যাশেড সংস্করণ গণনা করে, ইমেল প্রোগ্রাম সার্ভারে তার ফলাফল পাঠায়, যা হ্যাশের লগ-ইনটিকে তার ফলাফলের সাথে প্রমাণ করে।

নিরাপদ কিভাবে APOP হয়?

যদিও APOP সমতল POP প্রমাণীকরণের চেয়ে আরও নিরাপদ, এটি এমন সমস্যাগুলির ভেতর ভুগছে যা তার ব্যবহারটিকে সমস্যাযুক্ত করে তুলেছে:

  • ইমেল সার্ভার এবং ইমেল প্রোগ্রাম উভয়ই সহজ পাঠ্যতে ইমেল অ্যাকাউন্ট পাসওয়ার্ড (এবং, সম্ভবত, সঞ্চয়) ব্যবহার করতে হবে; এটি পাসওয়ার্ড পুনরুদ্ধারের জন্য একটি সম্ভাব্য সরাসরি রুট অফার করে।
  • পাসওয়ার্ডের এনক্রিপ্ট করা ফর্মটি গণনা করার জন্য অ্যালগরিদমটি, MD5, তারিখযুক্ত এবং আর সুরক্ষিত বলে বিবেচিত হয় না। APOP এর জন্য, এর অর্থ এই নয় যে এটি কেবল তাদের এনক্রিপ্ট করা ফর্ম থেকে পাসওয়ার্ডগুলি ক্র্যাক করতে সহজেই সম্ভব, কিন্তু এটি এখনও সতর্কতা জারি করে।
  • এটি সমস্যাযুক্ত যে পাসওয়ার্ডটি বার বার পাঠানো হয়, যদিও এনক্রিপ্ট করা ফর্মটি যাই হোক না কেন; যে আক্রমণ আরো রুমে জন্য অনুমতি দেয়।

আমি APOP ব্যবহার করা উচিত?

না, সম্ভব হলে APOP প্রমাণীকরণ এড়াতে।

একটি POP ইমেল অ্যাকাউন্টে সাইন ইন করার নিরাপদ পদ্ধতি বিদ্যমান। পরিবর্তে এই ব্যবহার করুন:

  • TLS / SSL: ইমেল প্রোগ্রাম এবং সার্ভারের মধ্যে সমস্ত ট্র্যাফিক এনক্রিপ্ট করা হয়; যে কোন ব্যবহারকারীর নাম এবং পাসওয়ার্ড পাশাপাশি ইমেইলের অন্তর্ভুক্ত।
  • AUTH CRAM-MD5: APOP এর অনুরূপ, ক্রপ-এমডি 5 প্রমাণীকরণ ব্যবহার করে POP AUTH সাধারণ আরও নিরাপদ হতে পারে কারণ পাসওয়ার্ডটি প্রক্রিয়াতে সংরক্ষণ করা হয় না; TLS / SSL উচ্চতর।

যদি আপনার পছন্দের পপ প্রমাণীকরণ এবং APOP এর মধ্যেই পছন্দ থাকে, তবে আরো নিরাপদ লগ-ইন প্রক্রিয়ার জন্য APOP ব্যবহার করুন।

APOP উদাহরণ

সার্ভার: + আপনার কমান্ডে ঠিক আছে POP3 সার্ভার <[email protected]>

ক্লায়েন্ট: APOP ব্যবহারকারী 2014ee2adf2de85f5184a941a50918e3

সার্ভার: + ঠিক আছে ব্যবহারকারীর 3 টি বার্তা আছে (853 octets)