Verificador MTA-STS Gratuito
Valide seu registro DNS MTA-STS, o arquivo de política e o modo de imposição de TLS - garantindo que seu e-mail de entrada esteja protegido contra ataques de downgrade.
Verifique sua configuração MTA-STS
Digite seu domínio para verificar tanto o registro DNS quanto o arquivo de política hospedado no seu domínio.
O que é MTA-STS?
MTA-STS (Mail Transfer Agent Strict Transport Security) é um padrão de segurança de e-mail definido na RFC 8461 que permite que domínios declarem que suportam criptografia TLS para e-mails de entrada e que os servidores de envio devem recusar a entrega de mensagens por conexões não criptografadas.
Sem MTA-STS, o e-mail entre servidores pode ser interceptado por ataques man-in-the-middle que removem a criptografia TLS - mesmo que ambos os servidores a suportem. Isso é chamado de ataque de downgrade de TLS. O MTA-STS evita isso ao instruir os servidores de envio a exigir TLS e validar o certificado.
O MTA-STS tem dois componentes: um registro DNS TXT em _mta-sts.yourdomain.com e um arquivo de política hospedado em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.
Modos de política MTA-STS
enforce
O e-mail que não pode ser entregue por uma conexão TLS válida é rejeitado. Este é o modo mais forte e oferece proteção máxima contra ataques de downgrade.
testing
As falhas de TLS são relatadas via TLS-RPT, mas o e-mail ainda é entregue. Ideal para a implantação inicial, a fim de identificar problemas antes de impor a política.
none
O MTA-STS fica efetivamente desativado. Nenhuma exigência de TLS é comunicada aos servidores de envio. Usado para desativar uma política publicada anteriormente.
Como o MTA-STS funciona
Descoberta via DNS
O servidor de envio consulta _mta-sts.yourdomain.com em busca de um registro TXT contendo v=STSv1; id=20240101.
Obtenção da política
Se o registro TXT existir, o remetente busca o arquivo de política em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt via HTTPS.
Imposição de TLS
Com base no modo de política, o remetente impõe o TLS (rejeita falhas), relata falhas (modo testing) ou não faz nada (modo none).
Validação de MX
O arquivo de política especifica quais hosts MX são válidos. O remetente verifica se o certificado do servidor MX corresponde a um dos hosts autorizados antes de entregar.
Referência RFC 8461
O MTA-STS é definido na RFC 8461 (setembro de 2018). Ela complementa a RFC 8460 (SMTP TLS Reporting), que oferece visibilidade sobre as falhas de conexão TLS.
Exemplo de arquivo de política MTA-STS:
version: STSv1 mode: enforce mx: mail.example.com mx: *.example.com max_age: 604800
Complete sua stack de segurança de e-mail
O MTA-STS protege o TLS de entrada. A DMARC Report monitora a autenticação de saída SPF, DKIM e DMARC em um único painel.
Iniciar teste gratuitoSegurança de nível empresarial
Rated 4.8/5 on G2 · 469 verified reviews
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Ryan C.
Director
"Control Centre for Email Security"
I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.
eddy g.
Director
"A great solution to a common email problem."
I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.