Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Ferramenta gratuita

Gerador de MTA-STS e TLS-RPT.

Exija a entrega criptografada dos seus e-mails de entrada. Informe seu domínio e seus hosts MX e receba as três peças — o registro _mta-sts, o arquivo de política e o registro TLS-RPT _smtp._tls — geradas ao vivo no seu navegador. Sem conta, sem cartão.

Um por linha — seus nomes de host MX exatos (um curinga como *.yourprovider.com é permitido). Eles precisam corresponder aos certificados que seus servidores MX apresentam.

Por quanto tempo os destinatários mantêm a política em cache. 604800 (1 semana) é o comum; comece com um valor menor durante os testes.

Para onde os relatórios diários de TLS-RPT (JSON) são enviados — é assim que você verá as falhas de entrega.

1. Registro DNS de MTA-STS (TXT)
v=STSv1; id=…

Publique como registro TXT em _mta-sts.yourdomain.com.

2. Arquivo de política
version: STSv1 mode: testing mx: mail.yourdomain.com max_age: 604800

Sirva isto via HTTPS em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt (certificado válido, content-type text/plain).

3. Registro DNS de TLS-RPT (TXT)
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.com

Publique como registro TXT em _smtp._tls.yourdomain.com.

Comece no modo testing. Execute primeiro mode: testing e acompanhe os relatórios de TLS-RPT — só mude para enforce quando eles confirmarem que todo destinatário alcança seu MX por TLS válido, ou você corre o risco de bloquear seu próprio e-mail de entrada.

Como implementar com segurança

O MTA-STS protege os e-mails que chegam até você; SPF, DKIM e DMARC autenticam os e-mails que saem. O guia de MTA-STS e TLS-RPT cobre toda a implementação, e a verificação de saúde do domínio confirma que os registros resolvem assim que forem publicados.

Publique as três, em modo de teste
Adicione os dois registros TXT, hospede o arquivo de política via HTTPS no subdomínio mta-sts e mantenha mode: testing para que nada seja bloqueado ainda.
Acompanhe o TLS-RPT, depois aplique enforce
Assim que os relatórios diários confirmarem que todo remetente alcança seu MX por TLS válido, mude para mode: enforce e incremente o id da política.

Por que exigir TLS no e-mail de entrada

A criptografia SMTP é oportunista por padrão, o que significa que pode ser removida silenciosamente entre servidores. MTA-STS e TLS-RPT fecham essa brecha e dão visibilidade sobre a entrega — um complemento à autenticação que impede a falsificação. Configure corretamente SPF, DKIM e DMARC para o envio, e MTA-STS para o recebimento.

Gerador de MTA-STS e TLS-RPT — Perguntas frequentes

Proteja o transporte — depois limpe a lista

O MTA-STS protege a entrega; verificar sua lista protege sua reputação. Comece grátis com 100 créditos, sem cartão.

Comece a verificar