Geben Sie Ihre Domain ein — abr.cloud prüft Ihren MTA-STS-Record und die Policy (die andere Mailserver zwingt, verschlüsselt an Sie zuzustellen) und sagt Ihnen, ob verschlüsselte eingehende Mail wirklich erzwungen wird.
Eine kurze Verifizierung, kein Konto. Wir speichern nichts, außer Sie starten das Monitoring.
MTA-STS (SMTP MTA Strict Transport Security) verlangt, dass andere Mailserver bei der Zustellung an Ihre Domain TLS nutzen und nicht auf Klartext zurückfallen. Ohne MTA-STS kann eingehende Mail von einem Netzwerkangreifer auf Klartext herabgestuft werden. Es ergänzt TLS-RPT, das Zustellfehler an Sie meldet.
_mta-sts-Record plus eine über HTTPS ausgelieferte Policy-Datei.enforce (nicht nur testing), sobald Sie sicher sind._mta-sts-TXT-Record veröffentlichen und die Policy unter https://mta-sts.ihre-domain/.well-known/mta-sts.txt hosten.testing-Modus starten, TLS-RPT beobachten, dann auf enforce wechseln.Ja — kostenlos mit kurzem CAPTCHA, ohne Konto. Es werden nur öffentliches DNS und die öffentliche Policy-Datei gelesen.
Ihr Server unterstützt vielleicht TLS, aber ohne MTA-STS kann ein Sender zum Klartext-Downgrade verleitet werden. MTA-STS macht TLS verpflichtend.
Beide erzwingen TLS für Mail; MTA-STS nutzt HTTPS + DNS und ist ohne DNSSEC leichter einzuführen, während DANE auf DNSSEC beruht.
abr.cloud vereint 80+ Netzwerk- & Security-Tools in einer schnellen Oberfläche — mit KI-Analyse und Dauer-Monitoring.
abr.cloud öffnen →