Skip to main content
New AI-powered DMARC analysis + open REST API See how → →

Verificador MTA-STS Gratuito

Valide seu registro DNS MTA-STS, o arquivo de política e o modo de imposição de TLS - garantindo que seu e-mail de entrada esteja protegido contra ataques de downgrade.

Nenhum cadastro necessário - verifique qualquer domínio instantaneamente

Verifique sua configuração MTA-STS

Digite seu domínio para verificar tanto o registro DNS quanto o arquivo de política hospedado no seu domínio.

O que é MTA-STS?

MTA-STS (Mail Transfer Agent Strict Transport Security) é um padrão de segurança de e-mail definido na RFC 8461 que permite que domínios declarem que suportam criptografia TLS para e-mails de entrada e que os servidores de envio devem recusar a entrega de mensagens por conexões não criptografadas.

Sem MTA-STS, o e-mail entre servidores pode ser interceptado por ataques man-in-the-middle que removem a criptografia TLS - mesmo que ambos os servidores a suportem. Isso é chamado de ataque de downgrade de TLS. O MTA-STS evita isso ao instruir os servidores de envio a exigir TLS e validar o certificado.

O MTA-STS tem dois componentes: um registro DNS TXT em _mta-sts.yourdomain.com e um arquivo de política hospedado em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt.

Modos de política MTA-STS

enforce

O e-mail que não pode ser entregue por uma conexão TLS válida é rejeitado. Este é o modo mais forte e oferece proteção máxima contra ataques de downgrade.

testing

As falhas de TLS são relatadas via TLS-RPT, mas o e-mail ainda é entregue. Ideal para a implantação inicial, a fim de identificar problemas antes de impor a política.

none

O MTA-STS fica efetivamente desativado. Nenhuma exigência de TLS é comunicada aos servidores de envio. Usado para desativar uma política publicada anteriormente.

Como o MTA-STS funciona

Descoberta via DNS

O servidor de envio consulta _mta-sts.yourdomain.com em busca de um registro TXT contendo v=STSv1; id=20240101.

Obtenção da política

Se o registro TXT existir, o remetente busca o arquivo de política em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt via HTTPS.

Imposição de TLS

Com base no modo de política, o remetente impõe o TLS (rejeita falhas), relata falhas (modo testing) ou não faz nada (modo none).

Validação de MX

O arquivo de política especifica quais hosts MX são válidos. O remetente verifica se o certificado do servidor MX corresponde a um dos hosts autorizados antes de entregar.

Referência RFC 8461

O MTA-STS é definido na RFC 8461 (setembro de 2018). Ela complementa a RFC 8460 (SMTP TLS Reporting), que oferece visibilidade sobre as falhas de conexão TLS.

Exemplo de arquivo de política MTA-STS:

version: STSv1
mode: enforce
mx: mail.example.com
mx: *.example.com
max_age: 604800

Complete sua stack de segurança de e-mail

O MTA-STS protege o TLS de entrada. A DMARC Report monitora a autenticação de saída SPF, DKIM e DMARC em um único painel.

Iniciar teste gratuito

Segurança de nível empresarial

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
RC

Ryan C.

Director

4.5/5

"Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022 Verified on G2
eg

eddy g.

Director

4.5/5

"A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022 Verified on G2