MTA-STS (Posta Aktarım Aracısı Katı Taşıma Güvenliği)

MTA-STS (RFC 8461), e-posta alanlarının posta sunucularına gelen SMTP bağlantılarının TLS kullanmasını ve geçerli bir [[ssl-tls|sertifika]] sunmasını zorunlu kılan bir politika bildirmesine olanak tanıyan bir mekanizmadır. Politika, HTTPS üzerinden sunulan bir politika dosyasına işaret eden DNS TXT kaydıyla yayınlanır; MTA-STS'yi destekleyen gönderen posta sunucuları, posta iletmeden önce politikayı alır ve önbelleğe alır. MTA-STS, fırsatçı TLS düşürme saldırılarını önler ve [[dnssec|DNSSEC]] gerektirmeyen bir alternatif olarak [[dane|DANE]]'i tamamlar. MTA-STS'yi [[dmarc|DMARC]] ve [[spf-record|SPF]] ile birlikte uygulamak, bir kuruluşun e-posta güvenliğini önemli ölçüde güçlendirir.

Örnek

Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.