Skip to content
YAS.SH
TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced

MTA-STS و TLS-RPT

يفحص سياسات MTA-STS وتقارير TLS-RPT لفرض التشفير الصارم على حركة البريد الوارد ومنع التنصت.

معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
كل الأدوات →
MTA-STS & TLS-RPT — SMTP transport security

Checks the mta-sts TXT record, fetches /.well-known/mta-sts.txt over HTTPS, and reads the _smtp._tls TLS-RPT record.

إيه اللي الأداة دي بتعمله؟

يفحص سياسات MTA-STS وتقارير TLS-RPT لفرض التشفير الصارم على حركة البريد الوارد ومنع التنصت.

إمتى أستخدمها؟

  • إجبار خوادم البريد العالمية على استخدام تشفير TLS حصراً عند إرسال رسائل إليك لمنع خفض التشفير.
  • استلام تقارير دورية حول أي محاولات هجوم أو فشل في التشفير بين الخوادم.
  • استيفاء أحدث المعايير الأمنية المتقدمة للبنية التحتية للبريد المؤسسي.

مثال واقعي

الإدخال
yas.sh
الناتج
MTA-STS: مفعل (mode: enforce, max_age: 604800) | TLS-RPT: مفعل (rua=mailto:tls-reports@yas.sh)

فحص سجلات الـ DNS وسياسة الـ HTTPS المنشورة لبروتوكول MTA-STS.

إدخال → معالجة → ناتج → الخطوة التالية

الإدخال
أدخل اسم النطاق المراد فحص حماية MTA-STS و TLS-RPT له.
المعالجة
يفحص النظام سجل _mta-sts وسجل _smtp._tls ويجلب ملف السياسة من الرابط المخصص.
الناتج
تقرير بحالة تفعيل السياسة، وضع التشغيل (testing/enforce)، وعناوين استلام التقارير.
الخطوة التالية
إذا كانت السياسة في وضع testing، قم بترقيتها إلى enforce بعد التأكد من استقرار الخوادم.

أخطاء شائعة

  • نشر سياسة MTA-STS دون توفير شهادة SSL صالحة للنطاق الفرعي mta-sts.example.com.
  • عدم تطابق أسماء خوادم الـ MX المذكورة في ملف السياسة مع سجلات الـ DNS الفعلية.
  • نسيان تجديد شهادة الـ SSL الخاصة بنطاق سياسة MTA-STS مما يمنع استلام البريد.

يعني إيه النتيجة

أعلى درجات الحماية التشفيرية لبريدك الوارد التي تمنع أي محاولة لاعتراض أو قراءة الرسائل.

الخصوصية والأمان

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/mta-sts-tlsrpt
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/mta-sts-tlsrpt" \
  -H "Content-Type: application/json" \
  -d '{"input":"example.com"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "example.com"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", json={"input":"example.com"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesDomain, e.g. example.com
Success response
{ "result": { "stsTxt": { "found": true, "id": "20260808", "valid": true }, "policy": { "found": true, "mode": "enforce", "maxAge": 86400, "mx": ["mx1.example.com"] }, "tlsrpt": { "found": true, "rua": ["tlsrpt@example.com"] }, "issues": [] } }

MTA-STS (mta-sts TXT + /.well-known/mta-sts.txt) and TLS-RPT (_smtp._tls TXT) validation.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات