MTA-STS (Строгая безопасность транспорта почтового агента)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/mta-sts/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/mta-sts/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/mta-sts/)
Use the native HTML custom element.
MTA-STS (RFC 8461) — это механизм, позволяющий почтовым доменам объявлять политику, требующую, чтобы входящие SMTP-соединения с их почтовыми серверами использовали TLS и предъявляли действительный [[ssl-tls|сертификат]]. Политика публикуется через DNS TXT-запись, указывающую на файл политики, доступный по HTTPS, а поддерживающие MTA-STS отправляющие серверы получают и кэшируют политику перед доставкой почты. MTA-STS предотвращает оппортунистические атаки на понижение уровня TLS и дополняет [[dane|DANE]] как альтернативу, не требующую [[dnssec|DNSSEC]]. Реализация MTA-STS совместно с [[dmarc|DMARC]] и [[spf-record|SPF]] значительно усиливает защиту электронной почты организации.
Пример
Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.