tls.mtasts.mx_mismatch

MTA-STS-MX-Muster unvollständig

Was wir prüfen

Wir vergleichen die mx:-Muster in der MTA-STS-Richtliniendatei mit den tatsächlichen MX-Hostnamen der Domain. Jeder MX-Hostname muss mindestens einer mx:-Zeile in der Richtlinie entsprechen (exakte Übereinstimmung oder Wildcard).

Was dieses Ergebnis bedeutet

Die MTA-STS-Richtlinie existiert und ist gültig, aber ihre mx:-Muster decken nicht alle MX-Hostnamen der Domain ab. Nicht aufgeführte MX-Ziele sind praktisch ungeschützt — ein sendender Server, der MTA-STS erzwingt, wird die Zustellung an MX-Hosts verweigern, die keinem Richtlinienmuster entsprechen.

Warum das wichtig ist

So behebst du das

  1. Liste alle MX-Hostnamen in der Richtliniendatei auf. Verwende Wildcards für Anbietermuster:

    version: STSv1
    mode: enforce
    mx: mail.example.com
    mx: *.example.com
    max_age: 604800
    
  2. Aktualisiere die id im DNS-Eintrag, um die Richtlinienänderung zu signalisieren:

    _mta-sts.example.com.  IN  TXT  "v=STSv1; id=20260819T000001Z"
    

So fließt es in die Bewertung ein

Unvollständige MX-Muster kosten 8 Punkte in der Bonuskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

MX-Hostnamen: mail.example.com, backup.example.net
Richtlinien-mx:-Muster: mail.example.com
Fehlend: backup.example.net — von keinem mx:-Muster abgedeckt

Referenzen