¿Por qué usar MTA-STS alojado?
MTA-STS (RFC 8461) requiere alojar un archivo de política en https://mta-sts.tudominio.com/.well-known/mta-sts.txt. Esto significa que necesitas:
- Un subdominio con un certificado HTTPS válido
- Un servidor web para servir el archivo de política
- Mantenimiento continuo para renovar los certificados
Con MTA-STS alojado, te saltas todo eso. Solo agrega registros DNS y nosotros nos encargamos del alojamiento HTTPS, la gestión de certificados y el servicio de políticas.
Cómo funciona
1. Crea tu política
Inicia sesión y crea una nueva política. Elige tu dominio, modo (testing/enforce), patrones MX y duración de caché.
2. Verifica la propiedad del dominio
Agrega el registro TXT de verificación que te proporcionamos a tu DNS. Esto demuestra que controlas el dominio.
3. Agrega los registros DNS de despliegue
Agrega dos registros DNS:
- CNAME: Apunta
mta-sts.tudominio.coma nuestro servidor de políticas - TXT: Anuncia tu política MTA-STS en
_mta-sts.tudominio.com
Eso es todo. Tu política MTA-STS está activa y funcionando.
Cuándo usar MTA-STS alojado vs. autoalojado
| Característica | Alojado (CaptainDNS) | Autoalojado |
|---|---|---|
| Configuración de servidor web | No necesaria | Requerida |
| Certificado HTTPS | Automático | Manual (Let's Encrypt, etc.) |
| Actualizaciones de política | Panel de control + rotación automática | Edición manual de archivos |
| Múltiples dominios | Un solo panel de control | Configuración por dominio |
| Riesgo de inactividad | Infraestructura redundante | Depende de tu configuración |
| Coste | Gratuito | Costes de alojamiento de servidor |
Elige alojado si quieres cero sobrecarga de infraestructura. Elige autoalojado si necesitas control total sobre el endpoint de la política.
Herramientas complementarias
| Herramienta | Descripción |
|---|---|
| Generador MTA-STS | Genera registros y archivos de política MTA-STS |
| Verificador de registros MTA-STS | Valida tu configuración MTA-STS |
| Verificador de sintaxis MTA-STS | Valida la sintaxis MTA-STS sin conexión |
| Generador TLS-RPT | Configura reportes TLS junto con MTA-STS |