Agent de transfert de messages – Sécurité de transport stricte (MTA-STS)
Qu’est-ce que le MTA-STS ?
L’Agent de transfert de messages – Sécurité de transport stricte (MTA-STS) ajoute une couche de sécurité supplémentaire en exigeant des vérifications d’authentification et un chiffrement pour les courriels envoyés à votre domaine. Plus précisément, les services de messagerie utilisant ce mécanisme seront en mesure d’établir des connexions SMTP sécurisées (via TLS) avec d’autres serveurs de messagerie. Le MTA-STS peut également être utilisé pour refuser la livraison de messages aux serveurs de messagerie qui n’offrent pas de TLS avec un certificat de serveur de confiance.
Étant donné que ce mécanisme invoque l’utilisation du TLS, le rapport TLS (TLS-RPT) est utilisé pour déterminer si une connexion sécurisée a été établie ou non. Ces rapports proviendront de serveurs externes qui établissent des connexions avec votre domaine.
Ce qu’il protège
Le MTA-STS protège contre les menaces suivantes :
- Attaques de l’homme du milieu – cela se produit lorsqu’un attaquant intercepte des messages entre deux serveurs de messagerie. L’objectif est de voler ou d’altérer les données, puis de les envoyer au destinataire.
- Attaques par rétrogradation – cela se produit lorsque l’attaquant force la communication à passer en mode non sécurisé (n’utilisant plus TLS).
- Attaques par usurpation DNS – ce type d’attaque modifie l’enregistrement DNS de la destination prévue, trompant ainsi l’utilisateur en lui faisant croire qu’il visite un site ou un domaine légitime.
Notre camp d'entraînement DMARC a offert cinq semaines de formation technique en ligne gratuite axée sur DMARC, y compris les bases de SPF et DKIM, ainsi que MTA-STS.
AUTRES OUTILS ET PROJETS GCA










