Kad je domena dovedena na politiku odbijanja, ostaje pitanje koje autentikacija ne pokriva: kako pošta putuje do Vas. Šifriranje prijenosa među poslužiteljima uobičajeno je, ali je po zadanom oportunističko — ako šifrirana veza ne uspije, poslužitelj pošalje poruku nešifrirano i nitko o tome ne bude obaviješten.
Što MTA-STS mijenja
MTA-STS je pravilo koje objavljujete za svoju domenu i kojim poslužiteljima pošiljatelja kažete: prema meni se šalje samo preko provjerene šifrirane veze, i to na ove poslužitelje. Ako veza ne zadovoljava, poruka se ne isporučuje umjesto da tiho ode otvorenim putem.
_mta-sts.domena TXT v=STSv1; id=… https://mta-sts.domena/.well-known/mta-sts.txt version: STSv1 mode: enforce ← testing dok se ne potvrdi mx: mail.domena.hr max_age: 604800
TLS-RPT: dio koji Vam kaže da nešto ne valja
TLS-RPT je zapis kojim tražite dnevne izvještaje o tome je li prijenos prema Vama uspio uspostaviti šifriranu vezu. Bez njega problem s certifikatom ili pogrešno postavljen poslužitelj ostaje nevidljiv sve dok se netko ne javi da mu pošta ne stiže.
Kome se ovo doista isplati
- Organizacijama koje primaju osjetljivu korespondenciju — pravo, zdravstvo, financije, javni sektor.
- Tvrtkama koje su obveznici propisa i moraju pokazati mjere za sigurnost komunikacija.
- Svima koji su već na politici odbijanja i traže sljedeći mjerljiv korak.
Za ostale je posve u redu ostaviti ovo za kasnije. Bolje je imati urednu autentikaciju bez MTA-STS-a nego obrnuto — redoslijed nije stvar ukusa nego omjera rizika i truda.
Kako stoji Vaša domena?
Ista provjera koju napravi svaki server koji primi Vašu poštu. Besplatno, bez registracije.
Provjerite svoju domenu