Gerador de MTA-STS e TLS-RPT.
Exija a entrega criptografada dos seus e-mails de entrada. Informe seu domínio e seus hosts MX e receba as três peças — o registro _mta-sts, o arquivo de política e o registro TLS-RPT _smtp._tls — geradas ao vivo no seu navegador. Sem conta, sem cartão.
Um por linha — seus nomes de host MX exatos (um curinga como *.yourprovider.com é permitido). Eles precisam corresponder aos certificados que seus servidores MX apresentam.
Por quanto tempo os destinatários mantêm a política em cache. 604800 (1 semana) é o comum; comece com um valor menor durante os testes.
Para onde os relatórios diários de TLS-RPT (JSON) são enviados — é assim que você verá as falhas de entrega.
v=STSv1; id=…Publique como registro TXT em _mta-sts.yourdomain.com.
version: STSv1
mode: testing
mx: mail.yourdomain.com
max_age: 604800Sirva isto via HTTPS em https://mta-sts.yourdomain.com/.well-known/mta-sts.txt (certificado válido, content-type text/plain).
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.comPublique como registro TXT em _smtp._tls.yourdomain.com.
Comece no modo testing. Execute primeiro mode: testing e acompanhe os relatórios de TLS-RPT — só mude para enforce quando eles confirmarem que todo destinatário alcança seu MX por TLS válido, ou você corre o risco de bloquear seu próprio e-mail de entrada.
Como implementar com segurança
O MTA-STS protege os e-mails que chegam até você; SPF, DKIM e DMARC autenticam os e-mails que saem. O guia de MTA-STS e TLS-RPT cobre toda a implementação, e a verificação de saúde do domínio confirma que os registros resolvem assim que forem publicados.
- Publique as três, em modo de teste
- Adicione os dois registros TXT, hospede o arquivo de política via HTTPS no subdomínio mta-sts e mantenha mode: testing para que nada seja bloqueado ainda.
- Acompanhe o TLS-RPT, depois aplique enforce
- Assim que os relatórios diários confirmarem que todo remetente alcança seu MX por TLS válido, mude para mode: enforce e incremente o id da política.
Por que exigir TLS no e-mail de entrada
A criptografia SMTP é oportunista por padrão, o que significa que pode ser removida silenciosamente entre servidores. MTA-STS e TLS-RPT fecham essa brecha e dão visibilidade sobre a entrega — um complemento à autenticação que impede a falsificação. Configure corretamente SPF, DKIM e DMARC para o envio, e MTA-STS para o recebimento.
Gerador de MTA-STS e TLS-RPT — Perguntas frequentes
Proteja o transporte — depois limpe a lista
O MTA-STS protege a entrega; verificar sua lista protege sua reputação. Comece grátis com 100 créditos, sem cartão.