Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Ferramenta gratuita

Gerador de MTA-STS e TLS-RPT.

Exija a entrega criptografada dos seus e-mails de entrada. Informe seu domínio e seus hosts MX e receba as três peças — o registro _mta-sts, o arquivo de política e o registro TLS-RPT _smtp._tls — geradas ao vivo no seu navegador. Sem conta, sem cartão.

One per line — your exact MX hostnames (a wildcard like *.yourprovider.com is allowed). They must match the certificates your MX servers present.

How long receivers cache the policy. 604800 (1 week) is typical; start lower while testing.

Where daily TLS-RPT reports (JSON) are sent — how you'll see delivery failures.

1. MTA-STS DNS record (TXT)
v=STSv1; id=…

Publish as a TXT record at _mta-sts.yourdomain.com.

2. Policy file
version: STSv1 mode: testing mx: mail.yourdomain.com max_age: 604800

Serve this over HTTPS at https://mta-sts.yourdomain.com/.well-known/mta-sts.txt (valid certificate, content-type text/plain).

3. TLS-RPT DNS record (TXT)
v=TLSRPTv1; rua=mailto:tls-reports@yourdomain.com

Publish as a TXT record at _smtp._tls.yourdomain.com.

Start in testing mode. Run mode: testing first and watch the TLS-RPT reports — only switch to enforce once they confirm every receiver reaches your MX over valid TLS, or you risk blocking your own inbound mail.

Como implementar com segurança

O MTA-STS protege os e-mails que chegam até você; SPF, DKIM e DMARC autenticam os e-mails que saem. O guia de MTA-STS e TLS-RPT cobre toda a implementação, e a verificação de saúde do domínio confirma que os registros resolvem assim que forem publicados.

Publique as três, em modo de teste
Adicione os dois registros TXT, hospede o arquivo de política via HTTPS no subdomínio mta-sts e mantenha mode: testing para que nada seja bloqueado ainda.
Acompanhe o TLS-RPT, depois aplique enforce
Assim que os relatórios diários confirmarem que todo remetente alcança seu MX por TLS válido, mude para mode: enforce e incremente o id da política.

Por que exigir TLS no e-mail de entrada

A criptografia SMTP é oportunista por padrão, o que significa que pode ser removida silenciosamente entre servidores. MTA-STS e TLS-RPT fecham essa brecha e dão visibilidade sobre a entrega — um complemento à autenticação que impede a falsificação. Configure corretamente SPF, DKIM e DMARC para o envio, e MTA-STS para o recebimento.

Gerador de MTA-STS e TLS-RPT — Perguntas frequentes

Proteja o transporte — depois limpe a lista

O MTA-STS protege a entrega; verificar sua lista protege sua reputação. Comece grátis com 100 créditos, sem cartão.

Comece a verificar