MTA-STS- & TLS-RPT-Generator.
Erzwingen Sie die verschlüsselte Zustellung Ihrer eingehenden E-Mails. Geben Sie Ihre Domain und Ihre MX-Hosts ein und erhalten Sie alle drei Bausteine — den _mta-sts-Eintrag, die Richtliniendatei und den _smtp._tls-TLS-RPT-Eintrag —, die live in Ihrem Browser erstellt werden. Kein Konto, keine Kreditkarte.
One per line — your exact MX hostnames (a wildcard like *.yourprovider.com is allowed). They must match the certificates your MX servers present.
How long receivers cache the policy. 604800 (1 week) is typical; start lower while testing.
Where daily TLS-RPT reports (JSON) are sent — how you'll see delivery failures.
v=STSv1; id=…Publish as a TXT record at _mta-sts.yourdomain.com.
version: STSv1
mode: testing
mx: mail.yourdomain.com
max_age: 604800Serve this over HTTPS at https://mta-sts.yourdomain.com/.well-known/mta-sts.txt (valid certificate, content-type text/plain).
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.comPublish as a TXT record at _smtp._tls.yourdomain.com.
Start in testing mode. Run mode: testing first and watch the TLS-RPT reports — only switch to enforce once they confirm every receiver reaches your MX over valid TLS, or you risk blocking your own inbound mail.
So führen Sie es sicher ein
MTA-STS schützt eingehende E-Mails; SPF, DKIM und DMARC authentifizieren ausgehende E-Mails. Der Leitfaden zu MTA-STS und TLS-RPT deckt die gesamte Einführung ab, und der Domain-Health-Check bestätigt, dass die Einträge aufgelöst werden, sobald sie veröffentlicht sind.
- Alle drei veröffentlichen, im Testmodus
- Fügen Sie die beiden TXT-Einträge hinzu, hosten Sie die Richtliniendatei per HTTPS auf der Subdomain mta-sts und behalten Sie mode: testing bei, damit noch nichts blockiert wird.
- TLS-RPT beobachten, dann erzwingen
- Sobald die täglichen Berichte bestätigen, dass jeder Absender Ihren MX über gültiges TLS erreicht, wechseln Sie zu mode: enforce und erhöhen Sie die Richtlinien-id.
Warum TLS für eingehende E-Mails erzwingen
Die SMTP-Verschlüsselung ist standardmäßig opportunistisch, das heißt, sie kann zwischen Servern unbemerkt entfernt werden. MTA-STS und TLS-RPT schließen diese Lücke und geben Ihnen Einblick in die Zustellung — eine Ergänzung zur Authentifizierung, die Spoofing verhindert. Richten Sie SPF, DKIM und DMARC für ausgehende und MTA-STS für eingehende E-Mails korrekt ein.
MTA-STS- & TLS-RPT-Generator — FAQ
Sichern Sie den Transport — dann bereinigen Sie die Liste
MTA-STS schützt die Zustellung; die Verifizierung Ihrer Liste schützt Ihre Reputation. Starten Sie kostenlos mit 100 Credits, keine Kreditkarte erforderlich.