MTA-STS & TLS-RPT generator
MTA-STS dwingt TLS af tussen mailservers; TLS-RPT geeft je rapporten over verbindingen. Beide tegelijk uitrollen.
Cache TTL voor de policy. Typisch 86400 (1 dag).
mailto: wordt automatisch toegevoegd.Gegenereerd record
Hostname
_mta-sts.example.comType / TTL
TXT · 3600Waarde
v=STSv1; id=pwf8daa4230de3c732
Publiceer dit als TXT record. De
id verandert automatisch zodra je de policy aanpast — caches verlopen daarmee.Policy file
Hosten op
https://mta-sts.example.com/.well-known/mta-sts.txtContent-Type
text/plainInhoud
version: STSv1
mode: testing
max_age: 86400
Zorg dat je een geldig HTTPS-certificaat hebt op
mta-sts.example.com. Een wildcard volstaat meestal.
Gegenereerd record
Hostname
_smtp._tls.example.comType / TTL
TXT · 3600Waarde
v=TLSRPTv1; rua=mailto:reports@example.com
Reports komen meestal als JSON binnen. Tip: gebruik je Postwachter RUA-adres uit het DMARC-tabblad zodat alles op één plek binnenkomt.
Volgorde van uitrol
- Host de policy file op
mta-sts.<domein>/.well-known/mta-sts.txtmet geldig HTTPS - Publiceer het
_mta-stsTXT record - Publiceer het
_smtp._tlsTXT record voor rapportage - Start met
mode: testing, monitor reports, zet daarna openforce