MTA-STS (أمان النقل الصارم لوكيل نقل البريد)

MTA-STS (RFC 8461) آلية تتيح لنطاقات البريد الإلكتروني إعلان سياسة تشترط أن تستخدم اتصالات SMTP الواردة لخوادم البريد لديها TLS وتقديم [[ssl-tls|شهادة]] صالحة. تُنشر السياسة عبر سجل DNS TXT يشير إلى ملف سياسة مُقدَّم عبر HTTPS، وتقوم خوادم البريد المُرسِلة الداعمة لـMTA-STS بجلب السياسة وتخزينها مؤقتاً قبل إرسال البريد. يمنع MTA-STS هجمات تخفيض مستوى TLS الانتهازية ويُكمِّل [[dane|DANE]] بوصفه بديلاً لا يتطلب [[dnssec|DNSSEC]]. يُقوِّي تطبيق MTA-STS إلى جانب [[dmarc|DMARC]] و[[spf-record|SPF]] أمان البريد الإلكتروني للمنظمة بشكل ملحوظ.

مثال

Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.