Resumo

  • O TURN opcional da RFC 821 invertia cliente e servidor no canal SMTP existente. Ajudava sites intermitentes, mas deixava um nome não autenticado controlar para onde iria o correio armazenado.
  • A RFC 1985 reduziu o poder com ETRN: o cliente pede o início de uma fila, enquanto o servidor mantém a autorização local, abre outra conexão de saída e responde antes de saber a entrega.

Uma conexão rara precisava servir nos dois sentidos

Um site pequeno nem sempre tinha caminho de entrada permanente. Ao discar para o provedor, queria depositar mensagens e usar a mesma janela para recolher o que se acumulara enquanto estava desconectado. Aguardar o retry normal podia desperdiçar a curta disponibilidade.

A RFC 821 ofereceu TURN. Depois de um 250, o sender-SMTP virava receiver-SMTP e o antigo receptor virava emissor no mesmo canal. O chamador enviava nova saudação de serviço e esperava a fila. O servidor podia negar com 502; o recurso era opcional.

Reaproveitava-se o enlace e, indevidamente, a confiança que ele não havia demonstrado.

Dizer um nome em HELO não concedia custódia

O servidor precisava escolher qual correio entregar ao novo receptor. O SMTP inicial não autenticava o nome declarado pelo par. Um sistema hostil podia usar o nome de outro site, pedir TURN e receber suas mensagens pendentes.

Não era apenas cabeçalho falso: a custódia de mensagens completas podia mudar. A RFC 1985 chamou isso de grande brecha e explicou que muitas implementações evitaram TURN porque não havia verificação estipulada do nome remoto.

Uma única alegação mudava demais: identidade presumida, papéis, sentido da conexão e destino da fila eram fundidos num 250.

ETRN pediu trabalho sem receber a fila

A RFC 1985 manteve a necessidade e diminuiu a concessão. O servidor anuncia ETRN após EHLO; o cliente nomeia um nó e pede que sua fila seja processada. A ordem cabe numa sessão estabelecida, mas não dentro da transação entre MAIL FROM e o fim de DATA.

O servidor examina o escopo e decide localmente. Se aceitar, inicia retries e usa outra conexão SMTP em direção ao site nomeado. O solicitante continua sendo solicitante no canal de controle. Conhecer um nome não lhe entrega envelopes.

A nova conexão não é autenticação universal. Ela cria outra fronteira de evidência: DNS, rota, conexão e transação receptora voltam a decidir destino e aceitação, em vez de confiar apenas no nome do gatilho.

Resposta aceita não era recibo

Processar a fila pode levar tempo indeterminado. A RFC 1985 não exige que uma conexão ocorra nem fixa prazo. ETRN, portanto, responde de imediato.

O 250 comum significa que o pedido foi satisfatório e o processamento começou. Não prova que havia mensagens, que a conexão de saída funcionou ou que alguém aceitou entrega. 251, 252 e 253 opcionais expõem mais estado local, sem virar prova ponta a ponta.

Registrar 250 como “entregue” destrói uma incerteza necessária. Aceitação do gatilho, tentativa, transferência SMTP e entrega final são fatos distintos.

O significado das filas permaneceu local

O parâmetro básico é um nome completo. @domínio pode iniciar filas do domínio e subdomínios; #nome seleciona uma fila definida localmente, como UUCP.

Esses atalhos ampliam escopo. @com poderia acionar trabalho enorme e congestionamento. Nomes # não têm catálogo global e o cliente não consegue enumerá-los. O servidor precisa autorizar combinações sensatas de chamador e escopo.

A IANA coordena ETRN; não concede direitos sobre filas.

A depreciação diminuiu o orçamento de confiança

A RFC 2821 tornou TURN obsoleto e a RFC 5321 manteve o limite: não usar sem autenticação forte do cliente que pede a troca. Criptografia não basta; o principal autenticado precisa poder receber aquelas mensagens.

A RFC 5321 também descreve um indício menor. Receber correio de um host pode levar o servidor a antecipar retries para ele. O calendário muda sem que o host receba a posse da fila.

O registro IANA atual preserva TURN e ETRN, mas proíbe ambos no serviço de submissão. A conta que envia pela porta 587 não ganha poder sobre filas de entrega SMTP.

O correio não abandonou sites intermitentes. Separou quem sugere trabalho, quem autoriza e executa, e quem aceita a entrega. Nenhum fato substitui os outros.

Fontes