Uso un servicio de correo electrónico comercial que proporciona IMAP sobre SSL en el puerto 993 y SMTP sobre SSL en el puerto 465. Actualmente me conecto a sus servidores con Thunderbird y el cliente de correo electrónico iOS8 de Apple.
¿Podrían estas conexiones ser vulnerables a POODLE? Mi impresión es que la conexión SSL negociada en estos puertos podría ser SSLv3.0. Activé el registro de conexión en Thunderbird pero no informa las versiones del protocolo. ¿Cómo puedo determinar la versión SSL utilizada para estas conexiones?
Mi servicio de correo electrónico también proporciona IMAP regular en 143 y SMTP en 587 (y otros puertos). Si fuerzo a mis clientes a usar STARTTLS, surge la misma pregunta sobre el protocolo que se usa.