Pemeriksa MTA-STS
Periksa catatan MTA-STS (SMTP MTA Strict Transport Security) untuk domain apa pun. Masukkan nama domain untuk memvalidasi catatan TXT DNS dan file kebijakannya, sehingga pengiriman email Anda terlindungi dari serangan penurunan TLS. Sepenuhnya gratis, tanpa pendaftaran.
Check MTA-STS (SMTP MTA Strict Transport Security) records for any domain. Validates the DNS TXT record and policy file to ensure email delivery security.
Fitur
- Pencarian catatan TXT DNS: menanyakan catatan TXT subdomain _mta-sts melalui Cloudflare DNS-over-HTTPS untuk memeriksa keberadaan dan keabsahan ID kebijakan MTA-STS.
- Validasi file kebijakan: mengambil dan memvalidasi file kebijakan MTA-STS dari https://mta-sts.<domain>/.well-known/mta-sts.txt. Memeriksa kebenaran bidang version, mode, aturan MX, dan max_age.
- Penilaian status keamanan: memberikan status keamanan yang jelas: terkonfigurasi penuh, terkonfigurasi sebagian, atau belum terkonfigurasi. Menyertakan rekomendasi praktis untuk meningkatkan keamanan email.
- Deteksi kesalahan dan masalah: mengidentifikasi kesalahan konfigurasi MTA-STS yang umum, termasuk format catatan TXT tidak valid, kesalahan file kebijakan, pola MX yang hilang, dan pengaturan mode yang salah.
Siapa yang Membutuhkan MTA-STS?
- Audit keamanan email: profesional keamanan dapat mengaudit domain klien atau organisasi untuk memverifikasi MTA-STS sudah dikonfigurasi dengan benar dan memastikan pengiriman email terlindungi dari serangan penurunan TLS dan man-in-the-middle.
- Pemecahan masalah postmaster dan sysadmin: administrator sistem yang menyiapkan infrastruktur email dapat memverifikasi catatan MTA-STS sudah terpasang dengan benar sebelum mengaktifkan mode enforce, sehingga mencegah kehilangan email secara tidak sengaja.
- Kepatuhan dan praktik terbaik: organisasi yang harus memenuhi standar email modern (BIP 2026-01, persyaratan pengirim Google/Yahoo) dapat memvalidasi bahwa MTA-STS aktif bersama SPF, DKIM, DMARC, dan BIMI.
Pertanyaan yang Sering Diajukan
MTA-STS (SMTP MTA Strict Transport Security) adalah standar keamanan (RFC 8461) yang memastikan email selalu dikirim melalui koneksi TLS terenkripsi ke domain Anda. Tanpa MTA-STS, pihak jahat bisa melakukan serangan penurunan TLS dan menyadap email tak terenkripsi. Penyedia besar seperti Google dan Yahoo kini mewajibkan MTA-STS bagi pengirim massal.
Pemeriksa menjalankan dua langkah. Pertama, ia menanyakan catatan TXT DNS untuk _mta-sts.<domainAnda> memakai Cloudflare DNS-over-HTTPS. Kedua, ia mengambil file kebijakan dari https://mta-sts.<domainAnda>/.well-known/mta-sts.txt. Setelah itu ia memvalidasi format catatan DNS maupun isi file kebijakan.
Catatan TXT untuk _mta-sts.<domainAnda> harus berisi: v=STSv1; id=20250101000000; Nilai id harus berupa pengenal unik (biasanya stempel waktu) yang berubah setiap kali Anda memperbarui file kebijakan.
File kebijakan di https://mta-sts.<domainAnda>/.well-known/mta-sts.txt harus berisi: version: STSv1, mode: enforce/testing/none, minimal satu mx: pattern, dan max_age: dalam satuan detik.
Sangat disarankan mulai dengan mode: testing dan memantau laporan TLS-RPT untuk melihat masalah sebelum beralih ke enforce. Mode testing tetap mengizinkan pengiriman meski TLS gagal, sedangkan mode enforce akan menolak pesan yang tidak bisa dikirim lewat TLS.
Ya, Pemeriksa MTA-STS sepenuhnya gratis tanpa pendaftaran. Semua kueri DNS memakai Cloudflare DNS-over-HTTPS dan file kebijakan diambil langsung dari domain tujuan. Data Anda tidak pernah disimpan atau dibagikan.