Skip to content
Starten Sie mit 100 kostenlosen Verifizierungs-Credits
Qualisend
Kostenloses Tool

MTA-STS- & TLS-RPT-Generator.

Erzwingen Sie die verschlüsselte Zustellung Ihrer eingehenden E-Mails. Geben Sie Ihre Domain und Ihre MX-Hosts ein und erhalten Sie alle drei Bausteine — den _mta-sts-Eintrag, die Richtliniendatei und den _smtp._tls-TLS-RPT-Eintrag —, die live in Ihrem Browser erstellt werden. Kein Konto, keine Kreditkarte.

One per line — your exact MX hostnames (a wildcard like *.yourprovider.com is allowed). They must match the certificates your MX servers present.

How long receivers cache the policy. 604800 (1 week) is typical; start lower while testing.

Where daily TLS-RPT reports (JSON) are sent — how you'll see delivery failures.

1. MTA-STS DNS record (TXT)
v=STSv1; id=…

Publish as a TXT record at _mta-sts.yourdomain.com.

2. Policy file
version: STSv1 mode: testing mx: mail.yourdomain.com max_age: 604800

Serve this over HTTPS at https://mta-sts.yourdomain.com/.well-known/mta-sts.txt (valid certificate, content-type text/plain).

3. TLS-RPT DNS record (TXT)
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.com

Publish as a TXT record at _smtp._tls.yourdomain.com.

Start in testing mode. Run mode: testing first and watch the TLS-RPT reports — only switch to enforce once they confirm every receiver reaches your MX over valid TLS, or you risk blocking your own inbound mail.

So führen Sie es sicher ein

MTA-STS schützt eingehende E-Mails; SPF, DKIM und DMARC authentifizieren ausgehende E-Mails. Der Leitfaden zu MTA-STS und TLS-RPT deckt die gesamte Einführung ab, und der Domain-Health-Check bestätigt, dass die Einträge aufgelöst werden, sobald sie veröffentlicht sind.

Alle drei veröffentlichen, im Testmodus
Fügen Sie die beiden TXT-Einträge hinzu, hosten Sie die Richtliniendatei per HTTPS auf der Subdomain mta-sts und behalten Sie mode: testing bei, damit noch nichts blockiert wird.
TLS-RPT beobachten, dann erzwingen
Sobald die täglichen Berichte bestätigen, dass jeder Absender Ihren MX über gültiges TLS erreicht, wechseln Sie zu mode: enforce und erhöhen Sie die Richtlinien-id.

Warum TLS für eingehende E-Mails erzwingen

Die SMTP-Verschlüsselung ist standardmäßig opportunistisch, das heißt, sie kann zwischen Servern unbemerkt entfernt werden. MTA-STS und TLS-RPT schließen diese Lücke und geben Ihnen Einblick in die Zustellung — eine Ergänzung zur Authentifizierung, die Spoofing verhindert. Richten Sie SPF, DKIM und DMARC für ausgehende und MTA-STS für eingehende E-Mails korrekt ein.

MTA-STS- & TLS-RPT-Generator — FAQ

Sichern Sie den Transport — dann bereinigen Sie die Liste

MTA-STS schützt die Zustellung; die Verifizierung Ihrer Liste schützt Ihre Reputation. Starten Sie kostenlos mit 100 Credits, keine Kreditkarte erforderlich.

Jetzt verifizieren