Porquê utilizar MTA-STS alojado?
O MTA-STS (RFC 8461) requer o alojamento de um ficheiro de política em https://mta-sts.oseudominio.com/.well-known/mta-sts.txt. Isto significa que precisa de:
- Um subdomínio com um certificado HTTPS válido
- Um servidor web para disponibilizar o ficheiro de política
- Manutenção contínua para manter os certificados renovados
Com MTA-STS alojado, passa à frente de tudo isso. Basta adicionar registos DNS e nós tratamos do alojamento HTTPS, gestão de certificados e disponibilização da política.
Como funciona
1. Crie a sua política
Inicie sessão e crie uma nova política. Escolha o seu domínio, modo (testing/enforce), padrões MX e duração da cache.
2. Verifique a propriedade do domínio
Adicione o registo TXT de verificação que fornecemos ao seu DNS. Isto prova que controla o domínio.
3. Adicione os registos DNS de implementação
Adicione dois registos DNS:
- CNAME: Aponta
mta-sts.oseudominio.compara o nosso servidor de políticas - TXT: Anuncia a sua política MTA-STS em
_mta-sts.oseudominio.com
É só isso. A sua política MTA-STS está ativa e a ser disponibilizada.
Quando utilizar MTA-STS alojado vs. auto-alojado
| Funcionalidade | Alojado (CaptainDNS) | Auto-alojado |
|---|---|---|
| Configuração de servidor web | Não necessária | Necessária |
| Certificado HTTPS | Automático | Manual (Let's Encrypt, etc.) |
| Atualizações de políticas | Painel + rotação automática | Edição manual de ficheiros |
| Múltiplos domínios | Painel único | Configuração por domínio |
| Risco de inatividade | Infraestrutura redundante | Depende da sua configuração |
| Custo | Gratuito | Custos de alojamento de servidor |
Escolha alojado se pretende zero sobrecarga de infraestrutura. Escolha auto-alojado se necessita de controlo total sobre o endpoint da política.
Ferramentas complementares
| Ferramenta | Descrição |
|---|---|
| Gerador MTA-STS | Gerar registos e ficheiros de política MTA-STS |
| Verificador de Registo MTA-STS | Validar a sua configuração MTA-STS |
| Verificador de Sintaxe MTA-STS | Validar a sintaxe MTA-STS offline |
| Gerador TLS-RPT | Configurar relatórios TLS em conjunto com MTA-STS |