Perché usare MTA-STS ospitato?
MTA-STS (RFC 8461) richiede l'hosting di un file di policy su https://mta-sts.tuodominio.com/.well-known/mta-sts.txt. Questo significa che hai bisogno di:
- Un sottodominio con un certificato HTTPS valido
- Un server web per distribuire il file di policy
- Manutenzione continua per mantenere i certificati rinnovati
Con MTA-STS ospitato, salti tutto questo. Aggiungi semplicemente i record DNS e noi ci occupiamo dell'hosting HTTPS, della gestione dei certificati e della distribuzione delle policy.
Come funziona
1. Crea la tua policy
Accedi e crea una nuova policy. Scegli il tuo dominio, la modalità (testing/enforce), i pattern MX e la durata della cache.
2. Verifica la proprietà del dominio
Aggiungi il record TXT di verifica che forniamo al tuo DNS. Questo dimostra che controlli il dominio.
3. Aggiungi i record DNS di distribuzione
Aggiungi due record DNS:
- CNAME: Punta
mta-sts.tuodominio.comal nostro server di policy - TXT: Pubblicizza la tua policy MTA-STS su
_mta-sts.tuodominio.com
Tutto qui. La tua policy MTA-STS è attiva e in distribuzione.
Quando usare MTA-STS ospitato vs. autogestito
| Caratteristica | Ospitato (CaptainDNS) | Autogestito |
|---|---|---|
| Configurazione server web | Non necessaria | Richiesta |
| Certificato HTTPS | Automatico | Manuale (Let's Encrypt, ecc.) |
| Aggiornamenti policy | Dashboard + rotazione automatica | Modifica manuale dei file |
| Domini multipli | Dashboard unica | Configurazione server per dominio |
| Rischio di downtime | Infrastruttura ridondante | Dipende dalla tua configurazione |
| Costo | Gratuito | Costi di hosting del server |
Scegli ospitato se vuoi zero sovraccarico infrastrutturale. Scegli autogestito se hai bisogno del pieno controllo sull'endpoint della policy.
Strumenti complementari
| Strumento | Descrizione |
|---|---|
| Generatore MTA-STS | Genera record e file di policy MTA-STS |
| Verifica Record MTA-STS | Valida la tua configurazione MTA-STS |
| Verifica Sintassi MTA-STS | Valida la sintassi MTA-STS offline |
| Generatore TLS-RPT | Configura il reporting TLS insieme a MTA-STS |