Gratis MTA-STS -checker
Valideer uw MTA-STS DNS-record, beleidsbestand en TLS-handhavingsmodus - zodat uw inkomende e-mail beschermd is tegen downgrade-aanvallen.
Controleer uw MTA-STS-configuratie
Voer uw domein in om zowel het DNS-record als het beleidsbestand te controleren dat op uw domein wordt gehost.
Wat is MTA-STS?
MTA-STS (Mail Transfer Agent Strict Transport Security) is een e-mailbeveiligingsstandaard gedefinieerd in RFC 8461 die domeinen in staat stelt te verklaren dat zij TLS-versleuteling voor inkomende e-mail ondersteunen en dat verzendende servers moeten weigeren berichten over onversleutelde verbindingen te bezorgen.
Zonder MTA-STS kan e-mail tussen servers worden onderschept via man-in-the-middle-aanvallen die de TLS-versleuteling verwijderen - zelfs als beide servers deze ondersteunen. Dit wordt een TLS-downgrade-aanval genoemd. MTA-STS voorkomt dit door verzendende servers te vertellen dat zij TLS moeten vereisen en het certificaat moeten valideren.
MTA-STS bestaat uit twee componenten: een DNS TXT-record op _mta-sts.yourdomain.com en een beleidsbestand gehost op https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.
MTA-STS-beleidsmodi
enforce
E-mail die niet via een geldige TLS-verbinding kan worden bezorgd, wordt geweigerd. Dit is de strengste modus en biedt maximale bescherming tegen downgrade-aanvallen.
testing
TLS-fouten worden gerapporteerd via TLS-RPT, maar de e-mail wordt nog steeds bezorgd. Ideaal voor een eerste uitrol om problemen op te sporen voordat u gaat handhaven.
none
MTA-STS is feitelijk uitgeschakeld. Er wordt geen TLS-vereiste gecommuniceerd naar verzendende servers. Wordt gebruikt om een eerder gepubliceerd beleid te deactiveren.
Hoe MTA-STS werkt
DNS-detectie
De verzendende server bevraagt _mta-sts.yourdomain.com voor een TXT-record dat v=STSv1; id=20240101 bevat.
Beleid ophalen
Als het TXT-record bestaat, haalt de afzender het beleidsbestand op van https://mta-sts.yourdomain.com/.well-known/mta-sts.txt via HTTPS.
TLS-handhaving
Afhankelijk van de beleidsmodus dwingt de afzender TLS af (weigert fouten), rapporteert fouten (testing-modus) of doet niets (none-modus).
MX-validatie
Het beleidsbestand geeft aan welke MX-hosts geldig zijn. De afzender controleert of het certificaat van de MX-server overeenkomt met een van de geautoriseerde hosts voordat het bericht wordt bezorgd.
Referentie RFC 8461
MTA-STS is gedefinieerd in RFC 8461 (september 2018). Het vormt een aanvulling op RFC 8460 (SMTP TLS Reporting), dat inzicht biedt in TLS-verbindingsfouten.
Voorbeeld van een MTA-STS-beleidsbestand:
version: STSv1 mode: enforce mx: mail.example.com mx: *.example.com max_age: 604800
Maak uw e-mailbeveiligingsstack compleet
MTA-STS beschermt inkomende TLS. DMARC Report bewaakt uw uitgaande SPF-, DKIM- en DMARC-authenticatie in één dashboard.
Start gratis proefperiodeBeveiliging van enterpriseniveau
Rated 4.8/5 on G2 · 469 verified reviews
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Ryan C.
Director
"Control Centre for Email Security"
I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.
eddy g.
Director
"A great solution to a common email problem."
I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.