Конфигурация MTA-STS и TLS-RPT (рейтинг доставляемости писем 10/10)
Пошаговая инструкция настройки MTA-STS (Mail Transfer Agent Strict Transport Security): DNS TXT запись, policy-файл mta-sts.txt и TLS Reporting для 100% шифрования SMTP.
Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: enforce
mx: mail.example.com
max_age: 604800
Разбор ключевых директив конфигурации
Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).
| Директива / Блок | Рекомендуемое значение | Зачем нужно и системное влияние (CPU / RAM / I-O) |
|---|---|---|
mode: enforce |
enforce | Требует от почтовых серверов отправлять письма только по зашифрованному TLS-каналу. |
max_age: 604800 |
604800 (7 дней) | Время кэширования политики безопасности в секундах. |
v=spf1 ... ~all |
~all | Определяет политику авторизации серверов-отправителей почты для исключения попадания в спам-фильтры. |
smtp_tls_security_level = may |
may | Включает обязательное использование TLS-шифрования при отправке писем внешним почтовым службам. |
Рекомендуемые системные требования VDS под этот стек
Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.
Оптимальный сайзинг: Веб-сервер с валидным SSL поддомена mta-sts
Timeweb Cloud
2 CPU / 4 GB NVMe
Рекомендуемые ресурсы
1 vCPU /
1 GB RAM /
10 GB
Selectel
2 vCPU / 4 GB RAM
Рекомендуемые ресурсы
1 vCPU /
1 GB RAM /
10 GB
Beget
Turbo 4 GB
Рекомендуемые ресурсы
1 vCPU /
1 GB RAM /
10 GB
Онлайн-утилиты SysKit для проверки этого сервера
Протестируйте корректность применения конфигурации прямо сейчас в один клик.
Частые ошибки при настройке и их решение (FAQ)
Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.
Где должен размещаться файл политики?
Строго по адресу `https://mta-sts.domain.com/.well-known/mta-sts.txt`.
Почему письма все равно попадают в спам на Mail.ru или Gmail?
Проверьте корректность PTR-записи (Reverse DNS), совпадение домена в заголовке `From` с DKIM-подписью и отсутствие IP в спам-листах через наш Blacklist Checker.
Сколько времени занимает обновление DNS записей?
От 15 минут до 24 часов в зависимости от TTL (Time To Live) вашей зоны.
Рекомендуемые смежные конфигурации
Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.