TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced
MTA-STS و TLS-RPT
يفحص سياسات MTA-STS وتقارير TLS-RPT لفرض التشفير الصارم على حركة البريد الوارد ومنع التنصت.
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
MTA-STS & TLS-RPT — SMTP transport security
Checks the mta-sts TXT record, fetches /.well-known/mta-sts.txt over HTTPS, and reads the _smtp._tls TLS-RPT record.
إيه اللي الأداة دي بتعمله؟
يفحص سياسات MTA-STS وتقارير TLS-RPT لفرض التشفير الصارم على حركة البريد الوارد ومنع التنصت.
إمتى أستخدمها؟
- إجبار خوادم البريد العالمية على استخدام تشفير TLS حصراً عند إرسال رسائل إليك لمنع خفض التشفير.
- استلام تقارير دورية حول أي محاولات هجوم أو فشل في التشفير بين الخوادم.
- استيفاء أحدث المعايير الأمنية المتقدمة للبنية التحتية للبريد المؤسسي.
مثال واقعي
الإدخال
yas.sh
الناتج
MTA-STS: مفعل (mode: enforce, max_age: 604800) | TLS-RPT: مفعل (rua=mailto:tls-reports@yas.sh)
فحص سجلات الـ DNS وسياسة الـ HTTPS المنشورة لبروتوكول MTA-STS.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل اسم النطاق المراد فحص حماية MTA-STS و TLS-RPT له.
- المعالجة
- يفحص النظام سجل _mta-sts وسجل _smtp._tls ويجلب ملف السياسة من الرابط المخصص.
- الناتج
- تقرير بحالة تفعيل السياسة، وضع التشغيل (testing/enforce)، وعناوين استلام التقارير.
- الخطوة التالية
- إذا كانت السياسة في وضع testing، قم بترقيتها إلى enforce بعد التأكد من استقرار الخوادم.
أخطاء شائعة
- نشر سياسة MTA-STS دون توفير شهادة SSL صالحة للنطاق الفرعي mta-sts.example.com.
- عدم تطابق أسماء خوادم الـ MX المذكورة في ملف السياسة مع سجلات الـ DNS الفعلية.
- نسيان تجديد شهادة الـ SSL الخاصة بنطاق سياسة MTA-STS مما يمنع استلام البريد.
يعني إيه النتيجة
أعلى درجات الحماية التشفيرية لبريدك الوارد التي تمنع أي محاولة لاعتراض أو قراءة الرسائل.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/mta-sts-tlsrpt
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/mta-sts-tlsrpt" \
-H "Content-Type: application/json" \
-d '{"input":"example.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "example.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", json={"input":"example.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | Domain, e.g. example.com |
Success response
{ "result": { "stsTxt": { "found": true, "id": "20260808", "valid": true }, "policy": { "found": true, "mode": "enforce", "maxAge": 86400, "mx": ["mx1.example.com"] }, "tlsrpt": { "found": true, "rua": ["tlsrpt@example.com"] }, "issues": [] } }MTA-STS (mta-sts TXT + /.well-known/mta-sts.txt) and TLS-RPT (_smtp._tls TXT) validation.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة