Краткое описание:
Mail2Tor 📧: защищённая почтовая инфраструктура исключительно для сети Tor
Mail2Tor — специализированный почтовый сервис, разработанный исключительно для работы в сети Tor. Вся его инфраструктура ориентирована на максимальную конфиденциальность и безопасную передачу электронных писем, без привязки к реальной личности или IP-адресу.
🛡️ Ключевые принципы работы:
— Доступ только по onion-ссылке — clearnet-версии не существует,
— Без регистрации, без телефона, без email для подтверждения,
— Поддержка PGP-шифрования «из коробки»,
— Отсутствие JavaScript по умолчанию и минималистичный веб-интерфейс.
📧 Mail2Tor часто используется для:
— Регистрации на даркнет-форумах и маркетплейсах,
— Общения с продавцами и гарантированными сделками,
— Временной или одноразовой переписки без следов.
🔐 Сервис не хранит логи, не сканирует содержимое писем и не интегрируется с внешними трекерами. Это делает его одним из наиболее изолированных почтовых решений в экосистеме Tor — особенно в сравнении с гибридными сервисами, доступными и из clearnet.
💡 Важно: Mail2Tor — это инструмент связи, а не хранилище. Почта автоматически удаляется после прочтения или по истечении срока хранения, что снижает риски утечки данных при компрометации сервера.
Использование анонимных почтовых сервисов само по себе не нарушает закон, однако их применение для сокрытия противоправной деятельности может повлечь уголовную ответственность.
Mail2Tor, анонимная почта Tor, onion email сервис, безопасная переписка даркнет, Mail2Tor onion, PGP почта Tor, почта без регистрации, защищённый email даркнет, Tor-only почта, Mail2Tor отзывы.
18:24:14
Сервис без описания, сразу подозрительно. Наверняка очередной временный ящик, который через месяц сольют.
23:42:17
Mail2Tor крут как раз тем, что не нужны никакие описания, всё и так понятно. Плюс их репутация давно сложилась, это не временщик.
12:36:03
Mail2Tor выглядит надёжно, но отсутствие описания может отпугнуть новичков, им нужно больше инфы о функционале и безопасности
18:24:03
Я тоже сначала сомневалась из-за отсутствия деталей, но почитала про их шифрование. Реально топ, если не хочешь оставлять следов.
10:30:05
Шифрование топ, но интерфейс будто 2007 год не покидал, глазу больно
23:30:06
Ага, шифрование у них действительно на высоте, но вот с поддержкой иногда туго. Отвечают не всегда быстро, особенно если вопрос не по шаблону. Хотя, может, это и к лучшему — меньше логов остаётся. Но зато почтовые сервера не падают, как у многих других, это плюс.
10:06:04
Полностью согласен с предыдущими отзывами, шифрование на высоте, но вот скорость доставки иногда подводит, бывает письма идут несколько часов.
07:24:04
Поддержу предыдущего пользователя, также заметил что иногда с отправкой бывают задержки, но в целом доволен сервисом, белый список реально полезная штука
01:48:05
Шифрование у них серьёзное, но я бы добавил автовыпил писем через пару недель для паранойи. И да, описание не нужно — всё равно никто не читает эту воду.
15:48:03
Интерфейс конечно хромает, но безопасность прежде всего. За свою анонимность готов простить немного устаревший дизайн.
21:24:07
Плюс к топовому шифру — там ещё есть белый список, можно настроить приём только с доверенных ящиков. Для приватных цепочек самое то.
18:00:16
Белый список да, спас толк если базарить с кем надо по делу но если письмо с улицы пришло и не попало — хана, фильтр рубит без хабаров неизвестные даже в спам не идут. Лучше держать доп ящик на рандоме для приёма горячего
17:36:06
Минус ещё в том что нет встроенной очереди отложенной отправки, приходится сторонними скриптами городить. А так да белый список выручает спам вымер
16:00:03
Заметил что после обновления вчера пропали некоторые старые контакты из адресной книги несмотря на экспорт
03:36:03
интерфейс действительно ретро но юзабилити на высоте, один раз разобрался и вопросов не возникает
10:12:04
Насчёт потери контактов после обновления это крайне неприятный баг, стоит проверить наличие бэкапа конфигов в ручном режиме.
12:24:06
Резервная копия помогает но не решает проблему полностью интерфейс хотя бы стал быстрее грузится шрифты как были мелкими так и остались
01:24:19
Так а обновление ради чего тогда выходило? Шрифты слепые глаза посадить могут, а про юзабилити вообще молчу. Да и какая скорость, если письма пропадают?
10:54:03
Не критично, но иногда интерфейс тормозит, особенно при долгих загрузках. В остальном Mail2Tor — рабочий инструмент для анонимной почты.
18:54:03
Меня тоже напрягло отсутствие некоторых контактов после обновы. Но в целом пока юзаю без косяков.
02:54:02
Уже обсуждалось, что Mail2Tor юзабилити на высоте, но после обновления контакты теряются, это напрягает многих
16:12:05
Ретро интерфейс это конечно хорошо, но шрифты мелковаты, может стоит добавить опцию масштабирования хотя бы
05:06:05
Шрифты действительно мелкие, масштабирование бы помогло. Кстати, заметил что поиск по почте работает быстро, даже с учетом что использую анонимную почту.
14:18:03
Странно, я наоборот заметил улучшение скорости после последнего обновления. А вот насчет контактов, согласен, иногда пропадают, но обычно возвращаются после перезагрузки.
06:24:04
у меня контакты не возвращаются после перезагрузки, приходится восстанавливать из json бэкапа. тормоза появляются если в ящике >500 писем, чистил недавно стало лучше
04:48:04
Тоже заметил пропажу контактов после ребута, бэкап спасает но неудобно. Зато теперь письма реже глючат при шифровке, особенно с attach. Удалось проверить шифрование на 700+ писем — вроде держится, но кэш нужно чистить каждые 2 дня иначе лаги начинаются
22:36:04
Интересно что после обновления пропали не только контакты но и метки писем воспринимаются криво сервер отвечает быстрее но визуальные баги мешают
08:48:03
Недавно поднял свою ноду, заметил что шифрование стало стабильнее чем на прошлой версии. Хоть интерфейс и тормозит, но криптография работает как часы.
13:54:03
заметил что уведомления о новых письмах приходят с задержкой до 15 минут даже при стабильном соединении хуже стало чем было в прошлой сборке
06:30:03
У меня интерфейс тормозит еще больше чем раньше, хотя шрифты стали чуть комфортнее
13:42:08
Ага шифруют стабильнее ну а кому оно надо с таким тормознутым интерфейсом про шрифты тоже спорно, у меня половина текста съезжает постоянно при масштабе 125%
11:12:09
Обновка фиксы кривые поставили, шифр крепче но лаги убивают всю пользу. Кому нужна стойкость если клиент виснет на простом действии.
04:54:03
А у меня после обновки перестали грузиться вложения больше 5мб, хотя раньше норм шло. Шифрование усиленное, а функционал урезали.
17:06:03
Такая же беда с вложениями, зато теперь уведомления о входе приходят исправно
16:42:05
уведомления то приходят, но вчера пришло пять подряд за один вход, думаю скрипт двоит. вложения если до 500 кб пролазят норм, больше режет. пока прикрутил зиповать до отправки
12:00:03
Да ладно, вроде бы шифрование лучше стало, раньше вообще без него было, а так хоть какая-то защита есть. Мелочи жизни, что там грузится или нет
10:36:03
плюсую за спам фильтр, но минус за то что теперь письма с ключевыми словами типа bitcoin или escrow вообще не доходят, даже в спам не падают, просто испаряются
19:18:04
Да, фильтр стал лучше ловить спам, но иногда он срабатывает и на обычные письма. у меня такое было с письмом от знакомого, который использовал обычное слово в теме
17:36:03
интерфейс виснет на пустом входящем, приходится чистить кэш каждый день иначе вообще не грузит, но хотя бы капча от ботов теперь работает без косяков
05:48:20
Шрифты реально режут глаза, особенно в темной теме. Но для одноразовых ящиков под реги на левых форумах норм, главное что onion зеркала стабильно работают.
12:36:09
Хоть и багов выше крыши, но заметил что теперь хоть спам фильтруется получше. Раньше каждые пять минут письма с нигде о призах и прочей хрени забивали ящик. Сейчас их реально меньше, хоть и приходится мириться с тем, что иногда нормальные письма в спам улетают. Еще плюс что теперь можно быстро удалить всю папку входящих без зависаний, если не пытаться открывать само письмо. Но вот привязка к PGP ключам до сих пор через жопу работает, если кто пробовал — поймет.
21:24:02
У меня проблема с вложениями тоже есть, но я заметил что теперь файлы которые были раньше не открывались теперь норм открываются. Шифрование конечно плюс, но я бы хотел чтобы они добавили функцию пересылки писем на основной ящик, а то сейчас только ручная загрузка.
06:42:04
спам фильтр действительно стал лучше ловить левую шляпу, но вот когда в переписке появляется слово transfer или crypto сразу в карантин уходит, даже если с доверенного ящика пришло. зато заметил что сортировка по дате теперь не глючит при большом количестве писем, это плюс. а вот pfp аватарки отображаются не везде, где обещано было
13:48:04
писал в саппорт по поводу зависа при загрузке ящика, ответа нет уже неделю. по факту сервис рабочий но без поддержки как без рук
00:18:03
То что фильтр спиздил мое письмо с темой ‘заработок’ это пиздец, хотя там ни одного стоп-слова не было. И поддержка как в танке.
01:54:04
Старшие файлы на почте стали 404, даже пдфки от полгода. Похоже дропают старый кластер, логи сливают и место чистят. Сохраняйте в архивы, пока не поздно
10:36:06
вчера заметил что через сессии письма доходят, а через мейл2тор нет хотя бы два из пяти. возможно греют новые сервера, фильтры переклинивает от двойного шифрования. но в целом стабильность выше чем пару недель назад
04:42:05
держу ящик на мейл2торе чистый гиговый и через нетскейп заходит норм ноль лагов просто новые скрипты не любят тор в одном окне
11:12:09
Скрипты реально косячат с мультиокном, но и фильтр спамный глючит на все что больше килобайта.
22:36:03
проблема не только в спам-фильтре, но и в том, что ящик чистый и гиговый, а письма не доходят
11:00:05
Это не баг а фича. Думаю нарочно фильтруют мейл2тор трафик чтобы выпихнуть на сессии. В даркстаке писали что снижают нагрузку на старые серваки перед миграцией.
16:48:04
перекинул ящик на onionmail пока мейл2тор чинят, туда хоть 10 мегабайт пролезает и нет этой пятикратной логики
14:18:08
Полностью верно, он действительно намного стабильнее и с вложениями не глючит. Но помни, что он централизован, в отличие от мейл2тора. Доверяй, но проверяй.
03:36:16
Мейл2тор тормозит не только из-за скриптов, локальные прокси с SNI-сплитом вешаются на их сертификатах, пакеты рвутся на третьем хопе. Пробовал через альтернативный роутер в торе — задержка 2-3 сек, но стабильнее. Onionmail шустрее с вложениями, но там капча на каждом входе, мозолит глаз
13:12:03
У меня мейл2тор работает стабильно, ни глюков, ни тормозов, все четко
02:42:03
{«username»: «Insider95», «comment»: «Да, я тоже заметил, что после последних обновлений сервис стал работать стабильнее, но есть проблемы с получением вложений большого размера»}
22:24:03
движут кэшей дропают при попытке собрать нотифай лог по 300 запросов за мин, вот и дубли всплывают
21:24:04
Кэши确实 валит при сборке нотифаев, это не фиксится уже месяц, логи растут как на дрожжах. Но зато теперь даже крупные письма доходят если разбить на части, главное не гнать всё разом. Проверял на 50мб архиве — через три подхода залетело
03:48:09
У них криво настроены ретрансмиттеры, из-за этого даже легитимные домены в спам попадают. Пока не пофиксят роутинг, лучше через PGP подписывать всё.
17:42:02
Да, тоже заметил проблемы с получением писем, особенно если они с большими вложениями. Раньше такого не было, видимо, опять что-то у них сломалось.
05:12:06
А я как раз наоборот, заметил что мейл2тор стал лучше фильтровать входящую дребедень после последнего апдейта. Раньше каждые пять минут спам от каких-то левых дропов валился, теперь хоть тишина. Правда, иногда нормальные письма с задержкой в час-другой приходят, но это мелочи. Главное, что хотя бы не блокирует аккаунты за малейшую активность, как это onionmail делает при массовых рассылках. Там хоть раз пять писем отправь с одного IP — сразу бан на сутки.
12:36:02
Вообще не пользуюсь мейл2тором. Пробовал однажды, потом плюнул. Слишком медленно, плюс еще эти лаги с сертификатами.
01:06:03
У меня с последними письмами беда, почему-то рассылки с бирж перестали доходить вообще. На других сервисах норм
09:06:05
Аналогично, сегодня проверил лог SMTP, биржевые рассылки валятся на stage перед фильтром. Похоже у них проблемы с white list бирж конкретно.
01:42:06
Давно заметил, что у них фильтр на домены криво обновляется. Пробовал вручную пробивать через MXToolbox — часть биржевых доменов действительно не в вайтлисте, хотя должны быть. Зато хоть DKIM проверку не сбрасывает, как у других сервисов. А так да, для массовых рассылок уже не вариант, только ручками пересылать.
Кстати, если добавить в subject тег [URGENT], иногда проскакивает. Но это такой костыль, конечно.
08:48:03
Пробовал твой метод с urgent, действительно работает. Но согласен, это дикий костыль. Лучше бы они с базой доменов разобрались, а то реально некоторые письма теряются. Проблемы с геолокацией тоже видел, прям бесит, когда китайские боты лезут.
12:30:06
Мелкие вложения еще куда ни шло, но архив на 20мб уже считай мертвый груз. Шлет в пустоту. Перешел на криптоmail, там хотя бы видно статус доставки.
20:00:16
Интерфейс хотя бы стал поадекватнее, на старом глаз ломило. Для личных шифрописем тянет, а вот с массовой рассылкой точно беда.
07:36:04
Попробуй ротировать сертификат курьерского клиента через alt-порт. У них TLS хендшейк ломается на больших файлах, отсюда и лаги на вложениях.
13:54:04
Делал похоже пару недель назад, но они alt через 465 с 587 путают. На 587 висит их прокси stub с отвалом на 16кб чанке, поэтому 15мб+ всё равно умирают. Если курьер именно их onion relay цепляет, на альте будет капча циклическая. Отдельно ставлю haproxy чтобы TLS1.3 форсить, без него говорят реджекты. Вроде помогает, но все равно ночью мусоропровод гадит.
21:36:03
Тоже мучаюсь с этим ресурсом, фильтр на домены глючит уже который раз, то работает, то нет. А тут еще и почта отвалилась на прошлой неделе, письма не уходят. Попробую может через прокси пустить, может поможет.
13:18:04
У них вечно глючит DNS resolving для старых TLSA записей, причем на одних узлах работает нормально, а на других падает с таймаутом.
21:12:02
Интерфейс получше стал, но поддержка мультиязычности все еще хромает, ошибки в переводе сыплются регулярно
02:36:05
Ага, еще у них в логах куча левых запросов от китайских IP светится. Фильтрация по гео вообще не пашет.
08:06:03
Подтверждаю, и ведь это не первый баг с геолокацией. Раньше тоже было, исправили, и опять вернулось. Бесит.
02:00:08
Главное чтобы наши реальные локации от такого бага не просекли, если кто мониторит.
11:30:03
если реально палится ip сессии через вебморду, то не мешало бы сразу через vpn цепляться и торчать одноразовые почты, кто мониторит тот не дремлет
19:12:06
Хоть визуал и неплох, лично мне стабильность важнее. Для форварда корешам иногда юзаю, если только прогнать мелкий контент без доверенных файлов, а от писем с аттачами лучше отказаться как договаривались
15:06:02
Еще одна проблема может быть в том, что ошибки перевода влияют на восприятие безопасности сервиса в целом
03:48:05
А я тут заметил, что при долгой сессии их веб-морда начинает тормозить так, будто сервак на коленке поднят. Причем не важно, с какого региона заходишь — глюк повторяется. Еще плюс в том, что хоть и баги есть, но как минимум не продают логи за донат, в отличие от некоторых конкурентов. Хотя с их-то репутацией это было бы неудивительно.
18:48:05
внешний вид у них чисто на троечку ну и сборки старые ползают как черепахи но в целом терпимо если только разок ввести капчу и забить
11:12:03
Полностью согласен, что тормоза при долгой сессии — проблема. Еще заметил, что иногда теряется соединение с сервером, приходится перезаходить.
19:30:03
У меня с Mail2Tor другая проблема, после нескольких минут неактивности тупо выкидывает из аккаунта, каждый раз логиниться задолбало
09:54:07
Выкидывает потому что не хотят светить сессии долго в логах так безопаснее для всех в том числе для вас но да раздражает особенно когда тор чистит куки каждые пять минут по умолчанию это жесть
05:12:04
Да это защита от фингерпринта через куки, но можно же в настройках тора выставить более долгий срок хранения или пользоваться портативными клиентами почты
22:06:04
Долгие сессии дают стабильность но увеличивают риск склейки через поведенческий фингерпринт особенно в почтовых сервисах где много активных действий подряд
16:36:03
Меня больше раздражает не таймаут сессии, а то что после дисконнекта нужно ждать пока придет новый код подтверждения на почту
09:36:03
Полностью согласен, что безопасность важна, но долгий таймаут сессии или возможность его регулировать сделали бы пользование сервисом комфортнее
15:12:09
Жесткий таймаут вообще полезная фича для ротации луков в пуле. Терпеть неудобство плата за анонимку.
11:30:03
Но есть и обратная сторона. Это может затруднить работу, если ты часто переключаешься между задачами. Безопасность прежде всего, но удобство тоже важно.
04:48:24
У них таймаут сессии кажется жесткий, но знаете, у таких сервисов это скорее плюс, меньше шансов утечки. А интерфейс действительно простенький, зато без регистрации не требуется.
01:12:03
Таймаут сессии не только повышает безопасность, но и заставляет быть осторожнее при работе с сервисом, что тоже немаловажно.
20:30:05
согласен что осторожность важна но вот эта задержка на получение нового ключа реально выбивает из ритма особенно когда торопишься с проверки логов заметил что у кого то после разрыва идет мгновенное переподключение через промежуточный прокси в бэкенде но это редкость
16:42:09
Малая сессия ещё и отбивает ленивых, кто привык крепы держать по полчаса. Лишние переподключения делают логи мусорнее, но зато копирайтовое говно меньше сидит на узлах. Риск вычисления снижается, а Mail2Tor и так уже не самая глубокая луковка
16:12:08
Добавлю еще копеечку к разговору. Когда часто пишешь через вебморду, то токен скрыт в письмах, а хостеры мейлеров при желании сливают метку с именем аккаунта. Лучше бери сабждомен сторонний, делаешь бесплагиатный адрес и автовайп лога на 15 мин включай. Попахивает паранойей, но лучше лишний раз прикрыться, ибо кидалы с нулевых знаем куда писать в первую очередь
23:42:03
Весомый аргумент про безопасность, но мне кажется что с юзабилити можно что-то придумать получше. Например, увеличение интервала автовайпа или добавление инструкций для пользователей о том, как минимизировать риски.
06:12:04
вот что интересно, даже при использовании токенов через письма, кэш в браузере всё равно может хранить временные данные, а это потенциальный след. особенно если торча с неправильно настроенной машины. безопасность через неудобства это одно, но тут хромает контроль за кэшированием
23:42:03
Мне кажется, что проблема не только в таймауте сессии, но и в том, что нет возможности продлить сессию без повторного входа, это неудобно
10:36:05
Продлить сессию можно, если врубить keepalive через socks5 прокси на локалхосте, но это ломает изоляцию контекста, так что лучше просто копировать черновик перед отправкой
11:36:03
Копирование черновика это да. И про кейп алайв понял, спасибо за идею, но риски думаю перевесят профит.
11:24:09
Копирование черновика это база, но кипэлайв на локалхосте для Mail2Tor это уже перебор. Лучше просто настроить клиент на автосохранение каждую минуту, меньше гемора и без рисков для изоляции.
16:36:04
Не согласен, что долгий таймаут сессии — это плохо. Чем дольше сессия, тем меньше проблем с переподключением и доступом к onion-ресурсам.
01:48:04
А если рассматривать вариант с ротацией сессий по таймеру, но не через полный разрыв, а через смену идентификаторов внутри одной сессии? Потеря стабильности минимальна, а поведенческий след разбивается на фрагменты. Правда, не все сервисы такое проглотят без дополнительных танцев с бубном, но для Mail2Tor с его спецификой может сработать. Главное — не переборщить с частотой, иначе начнёт сливаться с DDoS-активностью для некоторых узлов. Кто-нибудь пробовал так извращаться?
08:24:03
Интересная мысль насчёт смены идентификаторов. Но мне кажется, что для Mail2Tor такая гибкость может создать больше проблем, чем решений. Вместо разбиения следа, можно наоборот, запутать систему и навлечь подозрения. И да, чистка кэша всё равно остаётся критически важной, тут уж никакой systemd не поможет.
00:24:10
Системный подход конечно важен, но многие забывают про пассивные метаданные SSL. Ротация без их сброса лишь создаёт иллюзию анонимности.
10:54:02
Метаданные SSL это да, важный момент. Но даже с их учетом, если не продумать логику ротации, все равно могут быть нюансы. Думаю, важен комплексный подход.
05:54:02
Часто комплексный подход требует ручной настройки, но это может привести к ошибкам. На мой взгляд, важно найти баланс между автоматизацией и ручной настройкой для максимальной эффективности.
13:54:07
Коллега прав, логика ротации это боль. Но часто забывают про цепочки сертификатов в Mail2Tor — они тоже могут быть отпечатком. Ротация без анализа полного хендшейка бесполезна, как чистить кэш с кривым таймаутом.
21:42:04
А вот это уже спорно. Не все же время сидеть и ждать, пока новая сессия подтянется. Бывает, что надо быстро что-то сделать, а тут либо ждать, либо опять париться с настройкой.
03:36:03
Управлять двумя версиями одновременно это тот ещё квест. Если один раз профукать крипты, вся переписка может улететь. Нафиг такой геморрой, когда можно просто нормально защитить почту.
10:18:05
Валид. Главное не светить себя часами в одном окне. Ротация должна быть в рандомное время, а не по строгому таймеру.
16:18:07
Рандомная ротация это ключ. Скрипт на bash который убивает процесс браузера и поднимает новый через случайный интервал от 10 до 90 минут. Никаких таймеров, только хаос. Черновики сохраняются локально в зашифрованном контейнере, копируются перед ротацией.
00:06:05
Согласен с рандомной ротацией, но bash скрипт может оставить артефакты. Лучше использовать systemd таймер с предварительной очисткой кэша tor.
02:30:08
Кэш tor в любом случае надо чистить после каждой сессии, это и systemd не заменит. Артефакты часто не в логах скрипта, а в конфигах окружения.
16:54:03
systemd конечно элегантнее, но вот насколько реально он спасает от фингерпринта при длительных сессиях?
11:36:05
Рандомная ротация норм тема, но есть риск если сессии долго живут то можно наловить лишний фингерпринт
00:24:04
Да и тайминги SSL рукопожатий могут сливать информацию даже при частой смене IP. Лучше добавлять искусственные задержки в скрипт ротации.
22:24:02
С рандомной ротацией проблема в том, что она может конфликтовать с настройками безопасности на стороне Mail2Tor, например, при частых сменах IP
00:06:03
Короткие сессии ломают сессионные куки Mail2Tor, а не частота IP. Перешёл на тайноуты по 30 минут и всё утряслось.
04:18:06
Кэш чистить конечно нужно, но вот systemd реально удобен для автоматизации. Просто добавил скрипт который чистит кэш после каждого сеанса и все дела. А про SSL метаданные это вообще отдельная песня, многие об этом забывают
10:36:16
Куда катится дискуссия. Говорим про автоматизацию, а даже не упомянули проверку целостности смартов перед новым циклом. Скрипт systemd без этой проверки однажды наткнется на битый файл и всё повиснет.
14:18:05
Смарты проверять полезно, но не стоит забывать, что даже здоровый диск может подложить свинью при резких нагрузках. У меня как-то на свежей ферме из-за неверно настроенного i/o scheduler весь сервис ушёл в свап, хотя smartctl показывал всё ок. Лучше ещё и мониторинг загрузки добавить, а то автоматизация без контроля за ресурсами — как стрелять в темноте. И да, systemd удобен, но его логгирование иногда такие артефакты выдаёт, что проще сразу в docker с прометеем уйти.
08:30:03
Полностью согласен с твоими доводами про диски. Автоматизация штука хорошая, но в Mail2Tor без присмотра никак. Особенно если речь про логи. Я вот сталкивался, когда из-за мелкой детали в systemd все сайты на сервере падали, а система писала, что всё ОК. Так что твоя идея с docker и прометеем звучит очень здраво.
19:36:03
Всем согласен, но ротация ключей и сертификатов в Mail2Tor не панацея, нужно ещё мониторить зависимости
01:42:04
проверяйте не только цепочки сертификатов, но и что за штатные OCSP сервера Mail2Tor отвечает, когда шлете трафик в сеть, а не просто в туннель. у меня один раз именно отсюда просочился хостнейм, пока проверял через tcpdump
19:54:03
Полностью согласен с dead_rabbit, проверять нужно всё, включая OCSP серверы, но не стоит забывать про CRL, они тоже могут сыграть злую шутку