MTA-STS (ความปลอดภัยในการส่งข้อมูลแบบเข้มงวดของตัวส่งเมล)

MTA-STS (RFC 8461) เป็นกลไกที่อนุญาตให้โดเมนอีเมลประกาศนโยบายที่กำหนดให้การเชื่อมต่อ SMTP ขาเข้าไปยังเซิร์ฟเวอร์อีเมลของตนต้องใช้ TLS และเสนอ[[ssl-tls|ใบรับรอง]]ที่ถูกต้อง นโยบายจะถูกเผยแพร่ผ่านระเบียน DNS TXT ที่ชี้ไปยังไฟล์นโยบายที่ให้บริการผ่าน HTTPS และเซิร์ฟเวอร์เมลที่รองรับ MTA-STS จะดึงและแคชนโยบายก่อนส่งเมล MTA-STS ป้องกันการโจมตีลดระดับ TLS แบบฉวยโอกาสและเสริม[[dane|DANE]]ในฐานะทางเลือกที่ไม่ต้องการ [[dnssec|DNSSEC]] การใช้งาน MTA-STS พร้อมกับ[[dmarc|DMARC]]และ[[spf-record|SPF]]เสริมความปลอดภัยอีเมลขององค์กรอย่างมีนัยสำคัญ.

ตัวอย่าง

Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.