MTA-STS (Keamanan Transport Ketat Agen Transfer Email)

MTA-STS (RFC 8461) adalah mekanisme yang memungkinkan domain email mendeklarasikan kebijakan yang mengharuskan koneksi SMTP masuk ke server email mereka menggunakan TLS dan menyajikan [[ssl-tls|sertifikat]] yang valid. Kebijakan diterbitkan melalui catatan DNS TXT yang menunjuk ke file kebijakan yang disajikan melalui HTTPS, dan server email yang mendukung MTA-STS akan mengambil dan menyimpan kebijakan sebelum mengirimkan email. MTA-STS mencegah serangan penurunan TLS oportunistik dan melengkapi [[dane|DANE]] sebagai alternatif yang tidak memerlukan [[dnssec|DNSSEC]]. Mengimplementasikan MTA-STS bersama [[dmarc|DMARC]] dan [[spf-record|SPF]] secara signifikan memperkuat postur keamanan email organisasi.

Contoh

Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.