tls.mtasts.policy_unavailable
MTA-STS-Richtlinie vorübergehend nicht verfügbar
Was wir prüfen
Wir rufen die MTA-STS-Richtliniendatei von https://mta-sts.<domain>/.well-known/mta-sts.txt ab. Dieses Ergebnis erscheint, wenn der DNS-Eintrag existiert, der HTTPS-Abruf aber einen vorübergehenden Fehler zurückgab (Verbindungs-Timeout, HTTP 5xx, TLS-Handshake-Fehler auf der HTTPS-Verbindung).
Was dieses Ergebnis bedeutet
Der MTA-STS-DNS-Eintrag signalisiert, dass eine Richtlinie existieren sollte, die Richtliniendatei konnte aber zum Zeitpunkt des Scans nicht abgerufen werden. Das ist wahrscheinlich ein vorübergehendes Problem — der HTTPS-Server, der die Richtlinie hostet, könnte temporär ausgefallen oder falsch konfiguriert sein.
Warum das wichtig ist
- Vorübergehende Schutzlücke. Absender mit einer gecachten Richtlinie aus einem früheren erfolgreichen Abruf erzwingen sie weiter, bis
max_ageabläuft. Neue Absender oder solche mit abgelaufenem Cache können die Richtlinie nicht abrufen und fallen auf opportunistisches TLS zurück. - HTTPS-Infrastruktur. Die Subdomain
mta-sts.<domain>braucht zuverlässiges HTTPS-Hosting. Teilt sie sich die Infrastruktur mit der Hauptseite, deaktiviert ein dortiger Ausfall auch MTA-STS.
So behebst du das
Prüfe, ob
https://mta-sts.<domain>erreichbar ist mit einem gültigen TLS-Zertifikat:curl -sI https://mta-sts.example.com/.well-known/mta-sts.txt # Erwartet: HTTP/2 200Überprüfe das DNS —
mta-sts.<domain>muss auf einen funktionierenden Webserver zeigen.Starte den Scan erneut, nachdem das Hosting-Problem behoben ist.
So fließt es in die Bewertung ein
Eine vorübergehend nicht verfügbare Richtlinie ist ein informativer Befund ohne Bewertungsabzug. Das Scan-Ergebnis ist unvollständig, nicht negativ. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
DNS: _mta-sts.example.com → "v=STSv1; id=20260819T000000Z"
Abruf: https://mta-sts.example.com/.well-known/mta-sts.txt → HTTP 503
Richtlinie vorübergehend nicht verfügbar