#MTASTS

OpenTech PulseOpenTechPulse
2025-06-06

Running your own mail server?
Make sure it's secure and trusted. In my latest blog post on OpenTech Pulse, i cover the four essential building blocks:

✅ SPF
✅ DKIM
✅ DMARC
✅ MTA-STS

Learn how to protect your domain from spoofing, phishing, and delivery issues.

opentechpulse.org/Securing-You

2025-05-27

Die kürzlich veröffentlichte Cyber-Sicherheitsempfehlung "Upgrade für die E-Mail-Sicherheit" ist ein Paradebeispiel für die lösungsorientierte Zusammenarbeit zwischen verschiedenen Abteilungen im BSI. Nur so konnten wir praxisnahe Empfehlungen aussprechen, die auf Beobachtungen der echten Welt da draußen beruhen. Oft können Unternehmen, die E-Mails über eine eigene Domain senden und empfangen, nämlich schon mit überschaubaren Aufwand ihre Sicherheit deutlich verbessern.

bsi.bund.de/DE/Service-Navi/Pr

#MailSecurity #TeamBSI #SPF #DKIM #DMARC #STARTTLS #DNSSEC #DANE #MTASTS #TLSRPT

2025-02-27

Think you have your email hosted with @protonprivacy's Proton Mail set up right?
Your DMARC, SPF, DKIM, and TLS-RPT are all in order because DNS is easy, but what about MTA-STS?

See @wonderfall's "Setting up MTA-STS with a custom domain on Proton Mail"

wonderfall.dev/mta-sts/

#MTASTS #DMARC #SPF #DKIM #TLSRPT #DNS #ProtonMail #Email

Julian :rainbow_heart:Loredo@chaos.social
2024-11-14

Aber wenn ich dann seit Jahren predige, dass #DANE und besonders #MTASTS kein Hexenwerk sind… da will sich ja keiner drum kümmern, selbst die niedrig hängenden Früchte zu ernten 🤷‍♂️

2024-11-11

MTA-STS на вашем почтовом сервере

В данной статье мы рассмотрим настройку почтового сервера в части, касающейся политики SMTP MTA Strict Transport Security (MTA-STS). MTA-STS — стандарт, который был разработан для обеспечения использования TLS для подключений между почтовыми серверами. Крупные провайдеры почтовых служб, такие как Google, давно используют политику MTA-STS, описанную в стандарте RFC 8461 . В нашей стране, среди первых оказалась служба Mail.ru, которая с 2020 года начала применять MTA-STS.

habr.com/ru/articles/857556/

#mtasts #postfix #nginx #bind #email

2024-10-30

Claudia Plattner, President of German BSI, has just been featured in an article on email security in eco's dotmagazine. It's a wake up call and invitation to enhance email security in a joined effort :blobs:

I like it :ablobsmile:

dotmagazine.online/issues/digi

#SPF #DKIM #DMARC #DANE #TLSA #MTASTS #TLSRPT #Mailsecurity #TeamBSI @bsi

2024-10-23

[Перевод] Атаки на понижение версии SMTP и MTA-STS

Когда был создан SMTP, он работал, передавая данный в открытом виде, поскольку тогда мы ещё не разработали решение для безопасной передачи данных, то, что мы называем сейчас «безопасность транспортного уровня» (transport layer security, TLS). Когда TLS наконец-то был готов, нам потребовалось придумать способ поэтапного внедрения TLS. Был создан STARTTLS, предлагающий шифрование «по возможности». По сути, почтовый сервер отправителя мог спросить почтовый сервер получателя: «Поддерживашь ли ты шифрование?», и, если ответ был положительным, устанавливалось TLS-соединение с использованием сертификата, предоставленного сервером. Если нет, использовалось SMTP-соединение с передачей данных в открытом виде. Любой, кто знаком с темой сетевой безопасности, увидит здесь проблему. Активно действующий злоумышленник, осуществляющий атаку «атакующий посередине» (attacker-in-the-middle, AitM), может подставить свой собственный ответ, указывая, что шифрование не поддерживается, и обманом заставить отправителя использовать открытый текст, что позволит злоумышленнику перехватывать сообщения. Это классическая атака понижения версии . Читать про MTA-STS

habr.com/ru/articles/852748/

#tls #smtp #mtasts

2024-09-25

The Internet Security Days 2024 marked the starting point for a new effort by eco and @bsi to raise adoption of modern email security standards across Germany and worldwide. I'm honored that I was allowed to shape some of the contents of this great event and mailsecurity is finally getting the attention it deserves 💌 :blobcatthx:

international.eco.de/news/inte

#DMARC #SPF #DKIM #DANE #TLSA #MTASTS #TLSRPT #Mailsecurity #TeamBSI

Robert Alexanderrobalex@indieweb.social
2024-08-18

Any email experts know which certificate authorities are generally considered trusted for the purposes of MTA-STS validation? RFC8461 says: "It is expected that Sending MTAs use a set of trusted CAs similar to those in widely deployed web browsers and operating systems." Web browsers publish the list of CAs they trust, but I don't see equivalent docs for gmail and others.

#SMTP #MTASTS #CAs #LetsEncrypt

2024-06-25

I very much recommend this article on #EmailSecurity written by my colleague Kristina for eco's dotmagazine :blobcatreading: It'll give you a brief overview on both of our Technical Guidelines (BSI TR-03108 and BSI TR-03182) and what we released them for 😀👍

dotmagazine.online/issues/buil

#SPF #DKIM #DMARC #DANE #TLSA #MTASTS #TLSRPT #Mailsecurity #TeamBSI

2024-04-17

SMTP MTA Strict Transport Security (MTA-STS) is a relatively young protocol that allows you to signal the use of trusted certificates when encrypting electronic mail during SMTP transmission.

The transmission of electronic mail uses so-called opportunistic encryption. The client side connects to the server, notifies the server of its intention to encrypt the communication using STARTTLS and establishes an anonymous TLS connection, i.e. without authenticating the identity of the counterparty. If anything goes wrong at the beginning of the communication, the client switches to the backup plan and the mail is transmitted unencrypted.

The RFC even explicitly states that encryption must not be enforced for the sake of interoperability between servers. That is the reason why we have MTA-STS that is somewhat similar to HSTS in the HTTPS world. And Exchange Online in Office 365 supports MTA-STS for incoming and also outgoing emails. It just needs to be configured.

Learn how to configure MTA-STS for Office 365 from my today's blog post cswrld.com/2024/04/how-to-enab

#mtasts #smtp #email #office365 #exchangeonline #cybersecurity #tips

How to enable MTA-STS in Office 365
2023-11-27

MTA-STS? A must have or not?

#mtasts #mta-sts #emailtransport

Colin Cogle 🔵colincogle
2023-11-07

I've updated my MailPolicyExplainer module. Now, it can evaluate records recursively, counting how many lookups all of those "include" tokens consume. Does your SPF record return a PermError? Try the new `-Recurse` parameter and find out!

Of course, it still checks the usual things: , , , , , , records, and and reachability. Version 1.3.0 is now live in and on .
powershellgallery.com/packages

Colin Cogle 🔵colincogle
2023-10-15

can be confusing. There's the big three -- , , and -- but do you know how to test , , , or ? And what about ?

My colleagues have asked me the same questions, so my new#opensource module goes out to every sysadmin, administrator, account manager, worker, and help desk technician out there. MailPolicyExplainer will explain it all to you. github.com/rhymeswithmogul/Mai

@zsoltsandor@social.lolzsoltsandor
2023-06-28

Hey @Vivaldi noticed that vivaldi.net is one of the all-greens on Hardenize.
I'd move my mails to vivaldi.net, but I have size worries, still use other providers, & own domain.
Do you have any plans to implement paid size plan, & features like automatic IMAP fetch, external sending SMTP, own domain management?

Patrick Cernkoerrror
2023-05-17

Finally, I found some time to document something about this:

people.mpi-klsb.mpg.de/~pcernk

If you want to discuss or know more, meet me next week at in .

@tfiebig

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst