TLS & Email🌐 Server YASAPI k dispozíciiadvanced
MTA-STS a TLS-RPT
Kontroluje implementáciu štandardov MTA-STS (RFC 8461) a TLS-RPT (RFC 8460) pre bezpečný e-mail.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
MTA-STS & TLS-RPT — SMTP transport security
Checks the mta-sts TXT record, fetches /.well-known/mta-sts.txt over HTTPS, and reads the _smtp._tls TLS-RPT record.
Čo tento nástroj robí?
Kontroluje implementáciu štandardov MTA-STS (RFC 8461) a TLS-RPT (RFC 8460) pre bezpečný e-mail.
Kedy ho použiť?
- Vynútenie striktného TLS šifrovania pre prichádzajúcu poštu a ochrana pred útokmi typu downgrade.
- Získavanie automatizovaných reportov o zlyhaniach šifrovania pri doručovaní e-mailov.
- Zabezpečenie maximálnej možnej ochrany citlivej podnikovej e-mailovej komunikácie.
Reálny príklad
Vstup
yas.sh
Výstup
MTA-STS: Aktívne (mode: enforce, max_age: 604800s) | TLS-RPT: Nastavené
Kontroluje DNS záznam _mta-sts a HTTPS politiku na subdoméne mta-sts.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte názov domény.
- Spracovanie
- Nástroj overí prítomnosť DNS záznamov a stiahne politiku z https://mta-sts.vasadomena.sk/.well-known/mta-sts.txt.
- Výstup
- Prehľadné zobrazenie stavu politiky, zoznamu povolených MX serverov a reportovacích adries.
- Ďalší krok
- Po úspešnom testovaní prepnite režim mode: testing na mode: enforce.
Časté chyby
- Neplatný SSL certifikát na subdoméne mta-sts (spôsobí odmietnutie doručenia pošty).
- Nezhoda medzi MX servermi v politike MTA-STS a skutočnými MX záznamami v DNS.
- Nastavenie príliš krátkej hodnoty max_age v produkčnom režime.
Čo znamená výsledok
Garantuje vynútené šifrovanie e-mailového kanála s aktívnym dohľadom nad doručiteľnosťou.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/mta-sts-tlsrpt
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/mta-sts-tlsrpt" \
-H "Content-Type: application/json" \
-d '{"input":"example.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "example.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", json={"input":"example.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | Domain, e.g. example.com |
Success response
{ "result": { "stsTxt": { "found": true, "id": "20260808", "valid": true }, "policy": { "found": true, "mode": "enforce", "maxAge": 86400, "mx": ["mx1.example.com"] }, "tlsrpt": { "found": true, "rua": ["tlsrpt@example.com"] }, "issues": [] } }MTA-STS (mta-sts TXT + /.well-known/mta-sts.txt) and TLS-RPT (_smtp._tls TXT) validation.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje