tls.mtasts.lookup_error
MTA-STS-DNS-Abfrage fehlgeschlagen
Was wir prüfen
Wir fragen im DNS den _mta-sts.<domain> TXT-Eintrag ab. Dieses Ergebnis erscheint, wenn die Abfrage einen vorübergehenden Fehler zurückgibt (SERVFAIL, Timeout) statt einer eindeutigen Antwort.
Was dieses Ergebnis bedeutet
Die DNS-Abfrage nach dem MTA-STS-Eintrag ist mit einem vorübergehenden Fehler fehlgeschlagen. Ob eine MTA-STS-Konfiguration existiert, lässt sich nicht feststellen.
Warum das wichtig ist
- Unvollständige Bewertung. Ohne erfolgreiche DNS-Abfrage können wir den MTA-STS-Status nicht bewerten.
- Mögliches DNSSEC-Problem. SERVFAIL kann auf eine defekte DNSSEC-Kette hindeuten.
- Keine Zustellauswirkung. Absender behandeln einen Abfragefehler wie einen fehlenden Eintrag — sie verwenden opportunistisches TLS.
So behebst du das
- Prüfe die DNS-Gesundheit der Domain, insbesondere DNSSEC falls aktiviert.
- Starte den Scan erneut, nachdem DNS-Probleme behoben sind.
So fließt es in die Bewertung ein
Ein MTA-STS-DNS-Abfragefehler ist ein informativer Befund ohne Bewertungsabzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig +short TXT _mta-sts.example.com
;; Verbindungs-Timeout
MTA-STS-DNS-Abfrage fehlgeschlagen — Status unbestimmt