Skip to main content
New AI-powered DMARC analysis + open REST API See how → →

Verificatore MTA-STS gratuito

Convalidi il suo record DNS MTA-STS, il file di politica e la modalità di applicazione TLS - per proteggere la sua posta in entrata dagli attacchi di downgrade.

Nessuna registrazione richiesta - verifichi qualsiasi dominio all'istante

Verifichi la sua configurazione MTA-STS

Inserisca il suo dominio per verificare sia il record DNS sia il file di politica ospitato sul suo dominio.

Che cos'è MTA-STS?

MTA-STS (Mail Transfer Agent Strict Transport Security) è uno standard di sicurezza email definito nella RFC 8461 che consente ai domini di dichiarare che supportano la crittografia TLS per la posta in entrata e che i server mittenti dovrebbero rifiutare di recapitare i messaggi su connessioni non crittografate.

Senza MTA-STS, le email tra i server possono essere intercettate tramite attacchi man-in-the-middle che rimuovono la crittografia TLS - anche se entrambi i server la supportano. Questo si chiama attacco di downgrade TLS. MTA-STS lo impedisce indicando ai server mittenti di richiedere il TLS e di convalidare il certificato.

MTA-STS ha due componenti: un record DNS TXT in _mta-sts.yourdomain.com e un file di politica ospitato in https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.

Modalità di politica MTA-STS

enforce

La posta che non può essere recapitata tramite una connessione TLS valida viene rifiutata. È la modalità più rigorosa e offre la massima protezione contro gli attacchi di downgrade.

testing

I fallimenti TLS vengono segnalati tramite TLS-RPT, ma la posta viene comunque recapitata. Ideale per un'implementazione iniziale al fine di individuare i problemi prima dell'applicazione.

none

MTA-STS è di fatto disattivato. Nessun requisito TLS viene comunicato ai server mittenti. Utilizzato per disattivare una politica pubblicata in precedenza.

Come funziona MTA-STS

Scoperta DNS

Il server mittente interroga _mta-sts.yourdomain.com per ottenere un record TXT contenente v=STSv1; id=20240101.

Recupero della politica

Se il record TXT esiste, il mittente recupera il file di politica da https://mta-sts.yourdomain.com/.well-known/mta-sts.txt tramite HTTPS.

Applicazione del TLS

In base alla modalità di politica, il mittente applica il TLS (rifiuta i fallimenti), segnala i fallimenti (modalità testing) o non fa nulla (modalità none).

Convalida MX

Il file di politica specifica quali host MX sono validi. Il mittente verifica che il certificato del server MX corrisponda a uno degli host autorizzati prima di recapitare.

Riferimento RFC 8461

MTA-STS è definito nella RFC 8461 (settembre 2018). Completa la RFC 8460 (SMTP TLS Reporting) che fornisce visibilità sui fallimenti di connessione TLS.

Esempio di file di politica MTA-STS:

version: STSv1
mode: enforce
mx: mail.example.com
mx: *.example.com
max_age: 604800

Completi il suo stack di sicurezza email

MTA-STS protegge il TLS in entrata. DMARC Report monitora l'autenticazione in uscita SPF, DKIM e DMARC in un'unica dashboard.

Inizia la prova gratuita

Sicurezza di livello enterprise

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
RC

Ryan C.

Director

4.5/5

"Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022 Verified on G2
eg

eddy g.

Director

4.5/5

"A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022 Verified on G2