tls.mtasts.policy_unavailable

MTA-STS-Richtlinie vorübergehend nicht verfügbar

Was wir prüfen

Wir rufen die MTA-STS-Richtliniendatei von https://mta-sts.<domain>/.well-known/mta-sts.txt ab. Dieses Ergebnis erscheint, wenn der DNS-Eintrag existiert, der HTTPS-Abruf aber einen vorübergehenden Fehler zurückgab (Verbindungs-Timeout, HTTP 5xx, TLS-Handshake-Fehler auf der HTTPS-Verbindung).

Was dieses Ergebnis bedeutet

Der MTA-STS-DNS-Eintrag signalisiert, dass eine Richtlinie existieren sollte, die Richtliniendatei konnte aber zum Zeitpunkt des Scans nicht abgerufen werden. Das ist wahrscheinlich ein vorübergehendes Problem — der HTTPS-Server, der die Richtlinie hostet, könnte temporär ausgefallen oder falsch konfiguriert sein.

Warum das wichtig ist

So behebst du das

  1. Prüfe, ob https://mta-sts.<domain> erreichbar ist mit einem gültigen TLS-Zertifikat:

    curl -sI https://mta-sts.example.com/.well-known/mta-sts.txt
    # Erwartet: HTTP/2 200
    
  2. Überprüfe das DNSmta-sts.<domain> muss auf einen funktionierenden Webserver zeigen.

  3. Starte den Scan erneut, nachdem das Hosting-Problem behoben ist.

So fließt es in die Bewertung ein

Eine vorübergehend nicht verfügbare Richtlinie ist ein informativer Befund ohne Bewertungsabzug. Das Scan-Ergebnis ist unvollständig, nicht negativ. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

DNS: _mta-sts.example.com → "v=STSv1; id=20260819T000000Z"
Abruf: https://mta-sts.example.com/.well-known/mta-sts.txt → HTTP 503
Richtlinie vorübergehend nicht verfügbar

Referenzen