Skip to content
YAS.SH
TLS & Email🌐 Server YASAPI k dispozíciiadvanced

MTA-STS a TLS-RPT

Kontroluje implementáciu štandardov MTA-STS (RFC 8461) a TLS-RPT (RFC 8460) pre bezpečný e-mail.

Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
MTA-STS & TLS-RPT — SMTP transport security

Checks the mta-sts TXT record, fetches /.well-known/mta-sts.txt over HTTPS, and reads the _smtp._tls TLS-RPT record.

Čo tento nástroj robí?

Kontroluje implementáciu štandardov MTA-STS (RFC 8461) a TLS-RPT (RFC 8460) pre bezpečný e-mail.

Kedy ho použiť?

  • Vynútenie striktného TLS šifrovania pre prichádzajúcu poštu a ochrana pred útokmi typu downgrade.
  • Získavanie automatizovaných reportov o zlyhaniach šifrovania pri doručovaní e-mailov.
  • Zabezpečenie maximálnej možnej ochrany citlivej podnikovej e-mailovej komunikácie.

Reálny príklad

Vstup
yas.sh
Výstup
MTA-STS: Aktívne (mode: enforce, max_age: 604800s) | TLS-RPT: Nastavené

Kontroluje DNS záznam _mta-sts a HTTPS politiku na subdoméne mta-sts.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Zadajte názov domény.
Spracovanie
Nástroj overí prítomnosť DNS záznamov a stiahne politiku z https://mta-sts.vasadomena.sk/.well-known/mta-sts.txt.
Výstup
Prehľadné zobrazenie stavu politiky, zoznamu povolených MX serverov a reportovacích adries.
Ďalší krok
Po úspešnom testovaní prepnite režim mode: testing na mode: enforce.

Časté chyby

  • Neplatný SSL certifikát na subdoméne mta-sts (spôsobí odmietnutie doručenia pošty).
  • Nezhoda medzi MX servermi v politike MTA-STS a skutočnými MX záznamami v DNS.
  • Nastavenie príliš krátkej hodnoty max_age v produkčnom režime.

Čo znamená výsledok

Garantuje vynútené šifrovanie e-mailového kanála s aktívnym dohľadom nad doručiteľnosťou.

Súkromie a bezpečnosť

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/mta-sts-tlsrpt
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/mta-sts-tlsrpt" \
  -H "Content-Type: application/json" \
  -d '{"input":"example.com"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "example.com"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/mta-sts-tlsrpt", json={"input":"example.com"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesDomain, e.g. example.com
Success response
{ "result": { "stsTxt": { "found": true, "id": "20260808", "valid": true }, "policy": { "found": true, "mode": "enforce", "maxAge": 86400, "mx": ["mx1.example.com"] }, "tlsrpt": { "found": true, "rua": ["tlsrpt@example.com"] }, "issues": [] } }

MTA-STS (mta-sts TXT + /.well-known/mta-sts.txt) and TLS-RPT (_smtp._tls TXT) validation.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia