Skip to main content
New AI-powered DMARC analysis + open REST API See how → →

Darmowy weryfikator MTA-STS

Zweryfikuj swój rekord DNS MTA-STS, plik polityki oraz tryb egzekwowania TLS — zapewniając ochronę poczty przychodzącej przed atakami obniżającymi poziom zabezpieczeń.

Bez rejestracji — sprawdź dowolną domenę natychmiast

Sprawdź swoją konfigurację MTA-STS

Wprowadź swoją domenę, aby sprawdzić zarówno rekord DNS, jak i plik polityki hostowany w Pana/Pani domenie.

Czym jest MTA-STS?

MTA-STS (Mail Transfer Agent Strict Transport Security) to standard bezpieczeństwa poczty e-mail zdefiniowany w RFC 8461, który umożliwia domenom zadeklarowanie, że obsługują szyfrowanie TLS dla poczty przychodzącej oraz że serwery wysyłające powinny odmawiać dostarczania wiadomości przez połączenia nieszyfrowane.

Bez MTA-STS poczta wymieniana między serwerami może zostać przechwycona w wyniku ataków typu man-in-the-middle, które usuwają szyfrowanie TLS — nawet jeśli oba serwery je obsługują. Nazywa się to atakiem obniżającym poziom zabezpieczeń TLS. MTA-STS zapobiega temu, nakazując serwerom wysyłającym wymaganie TLS i walidację certyfikatu.

MTA-STS składa się z dwóch komponentów: rekordu DNS TXT pod adresem _mta-sts.yourdomain.com oraz pliku polityki hostowanego pod adresem https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.

Tryby polityki MTA-STS

enforce

Poczta, która nie może zostać dostarczona przez prawidłowe połączenie TLS, jest odrzucana. To najbardziej rygorystyczny tryb, zapewniający maksymalną ochronę przed atakami obniżającymi poziom zabezpieczeń.

testing

Niepowodzenia TLS są raportowane przez TLS-RPT, ale poczta nadal jest dostarczana. Idealny do wstępnego wdrożenia, aby zidentyfikować problemy przed egzekwowaniem.

none

MTA-STS jest faktycznie wyłączony. Serwerom wysyłającym nie jest komunikowany żaden wymóg TLS. Używany do dezaktywacji wcześniej opublikowanej polityki.

Jak działa MTA-STS

Wykrywanie DNS

Serwer wysyłający odpytuje _mta-sts.yourdomain.com o rekord TXT zawierający v=STSv1; id=20240101.

Pobranie polityki

Jeśli rekord TXT istnieje, nadawca pobiera plik polityki z https://mta-sts.yourdomain.com/.well-known/mta-sts.txt przez HTTPS.

Egzekwowanie TLS

W zależności od trybu polityki nadawca albo egzekwuje TLS (odrzuca niepowodzenia), raportuje niepowodzenia (tryb testing), albo nie robi nic (tryb none).

Walidacja MX

Plik polityki określa, które hosty MX są prawidłowe. Nadawca weryfikuje, czy certyfikat serwera MX odpowiada jednemu z autoryzowanych hostów, zanim dostarczy wiadomość.

Odniesienie do RFC 8461

MTA-STS jest zdefiniowany w RFC 8461 (wrzesień 2018). Uzupełnia on RFC 8460 (SMTP TLS Reporting), który zapewnia wgląd w niepowodzenia połączeń TLS.

Przykładowy plik polityki MTA-STS:

version: STSv1
mode: enforce
mx: mail.example.com
mx: *.example.com
max_age: 604800

Uzupełnij swój zestaw zabezpieczeń poczty e-mail

MTA-STS chroni przychodzący TLS. DMARC Report monitoruje Pana/Pani wychodzące uwierzytelnianie SPF, DKIM i DMARC w jednym pulpicie.

Rozpocznij bezpłatny okres próbny

Bezpieczeństwo klasy korporacyjnej

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
RC

Ryan C.

Director

4.5/5

"Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022 Verified on G2
eg

eddy g.

Director

4.5/5

"A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022 Verified on G2