MTA-STS (Bảo mật truyền tải nghiêm ngặt cho tác nhân truyền thư)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/mta-sts/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/mta-sts/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/mta-sts/)
Use the native HTML custom element.
MTA-STS (RFC 8461) là cơ chế cho phép các tên miền email khai báo chính sách yêu cầu các kết nối SMTP đến máy chủ thư phải sử dụng TLS và trình bày [[ssl-tls|chứng chỉ]] hợp lệ. Chính sách được công bố qua bản ghi DNS TXT trỏ đến tệp chính sách được phục vụ qua HTTPS, và các máy chủ thư hỗ trợ MTA-STS sẽ lấy và lưu vào bộ nhớ đệm trước khi gửi thư. MTA-STS ngăn chặn các cuộc tấn công hạ cấp TLS cơ hội và bổ sung cho [[dane|DANE]] như một giải pháp thay thế không yêu cầu [[dnssec|DNSSEC]]. Triển khai MTA-STS cùng với [[dmarc|DMARC]] và [[spf-record|SPF]] giúp tăng cường đáng kể bảo mật email của tổ chức.
Ví dụ
Google publishes an MTA-STS policy for gmail.com; external mail servers that support MTA-STS will refuse to deliver email to Gmail over a plaintext or self-signed TLS connection.