Skip to main content
New AI-powered DMARC analysis + open REST API See how → →

Gratis MTA-STS -checker

Valideer uw MTA-STS DNS-record, beleidsbestand en TLS-handhavingsmodus - zodat uw inkomende e-mail beschermd is tegen downgrade-aanvallen.

Geen registratie vereist - controleer direct elk domein

Controleer uw MTA-STS-configuratie

Voer uw domein in om zowel het DNS-record als het beleidsbestand te controleren dat op uw domein wordt gehost.

Wat is MTA-STS?

MTA-STS (Mail Transfer Agent Strict Transport Security) is een e-mailbeveiligingsstandaard gedefinieerd in RFC 8461 die domeinen in staat stelt te verklaren dat zij TLS-versleuteling voor inkomende e-mail ondersteunen en dat verzendende servers moeten weigeren berichten over onversleutelde verbindingen te bezorgen.

Zonder MTA-STS kan e-mail tussen servers worden onderschept via man-in-the-middle-aanvallen die de TLS-versleuteling verwijderen - zelfs als beide servers deze ondersteunen. Dit wordt een TLS-downgrade-aanval genoemd. MTA-STS voorkomt dit door verzendende servers te vertellen dat zij TLS moeten vereisen en het certificaat moeten valideren.

MTA-STS bestaat uit twee componenten: een DNS TXT-record op _mta-sts.yourdomain.com en een beleidsbestand gehost op https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.

MTA-STS-beleidsmodi

enforce

E-mail die niet via een geldige TLS-verbinding kan worden bezorgd, wordt geweigerd. Dit is de strengste modus en biedt maximale bescherming tegen downgrade-aanvallen.

testing

TLS-fouten worden gerapporteerd via TLS-RPT, maar de e-mail wordt nog steeds bezorgd. Ideaal voor een eerste uitrol om problemen op te sporen voordat u gaat handhaven.

none

MTA-STS is feitelijk uitgeschakeld. Er wordt geen TLS-vereiste gecommuniceerd naar verzendende servers. Wordt gebruikt om een eerder gepubliceerd beleid te deactiveren.

Hoe MTA-STS werkt

DNS-detectie

De verzendende server bevraagt _mta-sts.yourdomain.com voor een TXT-record dat v=STSv1; id=20240101 bevat.

Beleid ophalen

Als het TXT-record bestaat, haalt de afzender het beleidsbestand op van https://mta-sts.yourdomain.com/.well-known/mta-sts.txt via HTTPS.

TLS-handhaving

Afhankelijk van de beleidsmodus dwingt de afzender TLS af (weigert fouten), rapporteert fouten (testing-modus) of doet niets (none-modus).

MX-validatie

Het beleidsbestand geeft aan welke MX-hosts geldig zijn. De afzender controleert of het certificaat van de MX-server overeenkomt met een van de geautoriseerde hosts voordat het bericht wordt bezorgd.

Referentie RFC 8461

MTA-STS is gedefinieerd in RFC 8461 (september 2018). Het vormt een aanvulling op RFC 8460 (SMTP TLS Reporting), dat inzicht biedt in TLS-verbindingsfouten.

Voorbeeld van een MTA-STS-beleidsbestand:

version: STSv1
mode: enforce
mx: mail.example.com
mx: *.example.com
max_age: 604800

Maak uw e-mailbeveiligingsstack compleet

MTA-STS beschermt inkomende TLS. DMARC Report bewaakt uw uitgaande SPF-, DKIM- en DMARC-authenticatie in één dashboard.

Start gratis proefperiode

Beveiliging van enterpriseniveau

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
RC

Ryan C.

Director

4.5/5

"Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022 Verified on G2
eg

eddy g.

Director

4.5/5

"A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022 Verified on G2