Darmowy weryfikator MTA-STS
Zweryfikuj swój rekord DNS MTA-STS, plik polityki oraz tryb egzekwowania TLS — zapewniając ochronę poczty przychodzącej przed atakami obniżającymi poziom zabezpieczeń.
Sprawdź swoją konfigurację MTA-STS
Wprowadź swoją domenę, aby sprawdzić zarówno rekord DNS, jak i plik polityki hostowany w Pana/Pani domenie.
Czym jest MTA-STS?
MTA-STS (Mail Transfer Agent Strict Transport Security) to standard bezpieczeństwa poczty e-mail zdefiniowany w RFC 8461, który umożliwia domenom zadeklarowanie, że obsługują szyfrowanie TLS dla poczty przychodzącej oraz że serwery wysyłające powinny odmawiać dostarczania wiadomości przez połączenia nieszyfrowane.
Bez MTA-STS poczta wymieniana między serwerami może zostać przechwycona w wyniku ataków typu man-in-the-middle, które usuwają szyfrowanie TLS — nawet jeśli oba serwery je obsługują. Nazywa się to atakiem obniżającym poziom zabezpieczeń TLS. MTA-STS zapobiega temu, nakazując serwerom wysyłającym wymaganie TLS i walidację certyfikatu.
MTA-STS składa się z dwóch komponentów: rekordu DNS TXT pod adresem _mta-sts.yourdomain.com oraz pliku polityki hostowanego pod adresem https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.
Tryby polityki MTA-STS
enforce
Poczta, która nie może zostać dostarczona przez prawidłowe połączenie TLS, jest odrzucana. To najbardziej rygorystyczny tryb, zapewniający maksymalną ochronę przed atakami obniżającymi poziom zabezpieczeń.
testing
Niepowodzenia TLS są raportowane przez TLS-RPT, ale poczta nadal jest dostarczana. Idealny do wstępnego wdrożenia, aby zidentyfikować problemy przed egzekwowaniem.
none
MTA-STS jest faktycznie wyłączony. Serwerom wysyłającym nie jest komunikowany żaden wymóg TLS. Używany do dezaktywacji wcześniej opublikowanej polityki.
Jak działa MTA-STS
Wykrywanie DNS
Serwer wysyłający odpytuje _mta-sts.yourdomain.com o rekord TXT zawierający v=STSv1; id=20240101.
Pobranie polityki
Jeśli rekord TXT istnieje, nadawca pobiera plik polityki z https://mta-sts.yourdomain.com/.well-known/mta-sts.txt przez HTTPS.
Egzekwowanie TLS
W zależności od trybu polityki nadawca albo egzekwuje TLS (odrzuca niepowodzenia), raportuje niepowodzenia (tryb testing), albo nie robi nic (tryb none).
Walidacja MX
Plik polityki określa, które hosty MX są prawidłowe. Nadawca weryfikuje, czy certyfikat serwera MX odpowiada jednemu z autoryzowanych hostów, zanim dostarczy wiadomość.
Uzupełnij swój zestaw zabezpieczeń poczty e-mail
MTA-STS chroni przychodzący TLS. DMARC Report monitoruje Pana/Pani wychodzące uwierzytelnianie SPF, DKIM i DMARC w jednym pulpicie.
Rozpocznij bezpłatny okres próbnyBezpieczeństwo klasy korporacyjnej
Rated 4.8/5 on G2 · 469 verified reviews
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Ryan C.
Director
"Control Centre for Email Security"
I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.
eddy g.
Director
"A great solution to a common email problem."
I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.