Vérifiez l'enregistrement DNS MTA-STS et le fichier de politique de votre domaine.
MTA-STS (RFC 8461) permet à un domaine de déclarer qu'il accepte les connexions TLS sécurisées et de refuser la livraison si TLS échoue.
Deux éléments requis : un TXT DNS sur _mta-sts.votredomaine.com et un fichier de politique en HTTPS sur mta-sts.votredomaine.com.
Le fichier spécifie le mode (enforce ou testing), les hôtes MX et la durée de cache (max_age). Commencez en testing.
MTA-STS est un pilier de la sécurité email. Sender Audit vérifie MTA-STS, TLS-RPT, DANE et tous les protocoles.
Lancer un audit gratuit