---
title: "Verificador de MTA-STS Gratuito | AutoSPF"
description: "Verifique a configuração de MTA-STS de qualquer domínio. Valide o registro DNS, o arquivo de política, o modo de aplicação de TLS e os hosts MX autorizados com nossa ferramenta gratuita de verificação de MTA-STS."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/tools/mta-sts-checker/"
---

## Verifique Sua Configuração de MTA-STS

Digite seu domínio para verificar tanto o registro DNS quanto o arquivo de política hospedado no seu domínio.

Check MTA-STS

## O que é MTA-STS?

O MTA-STS (Mail Transfer Agent Strict Transport Security) é um padrão de segurança de e-mail definido na [RFC 8461](https://www.rfc-editor.org/rfc/rfc8461) que permite que os domínios declarem que oferecem suporte a criptografia TLS para e-mails de entrada e que os servidores remetentes devem se recusar a entregar mensagens por conexões não criptografadas.

Sem o MTA-STS, o e-mail entre servidores pode ser interceptado por ataques man-in-the-middle que removem a criptografia TLS - mesmo que ambos os servidores a suportem. Isso é chamado de ataque de downgrade de TLS. O MTA-STS previne isso instruindo os servidores remetentes a exigir TLS e a validar o certificado.

O MTA-STS tem dois componentes: um registro DNS TXT em `_mta-sts.seudominio.com` e um arquivo de política hospedado em `https://mta-sts.seudominio.com/.well-known/mta-sts.txt`.

Configuração de Política 

## Modos de Política do MTA-STS

### enforce

E-mails que não podem ser entregues por uma conexão TLS válida são rejeitados. Este é o modo mais forte e oferece proteção máxima contra ataques de downgrade.

### testing

As falhas de TLS são relatadas via TLS-RPT, mas o e-mail ainda é entregue. Ideal para a implantação inicial, para identificar problemas antes de aplicar.

### none

O MTA-STS fica efetivamente desativado. Nenhuma exigência de TLS é comunicada aos servidores remetentes. Usado para desativar uma política publicada anteriormente.

Passo a Passo 

## Como o MTA-STS Funciona

### Descoberta via DNS

O servidor remetente consulta \_mta-sts.seudominio.com em busca de um registro TXT contendo v=STSv1; id=20240101.

### Busca da Política

Se o registro TXT existir, o remetente busca o arquivo de política em https://mta-sts.seudominio.com/.well-known/mta-sts.txt por HTTPS.

### Aplicação de TLS

Com base no modo da política, o remetente aplica TLS (rejeitando falhas), relata as falhas (modo testing) ou não faz nada (modo none).

### Validação de MX

O arquivo de política especifica quais hosts MX são válidos. O remetente verifica se o certificado do servidor MX corresponde a um dos hosts autorizados antes de entregar.

## Referência RFC 8461

O MTA-STS é definido na [RFC 8461](https://www.rfc-editor.org/rfc/rfc8461) (setembro de 2018). Ele complementa a [RFC 8460](https://www.rfc-editor.org/rfc/rfc8460) (SMTP TLS Reporting), que oferece visibilidade sobre falhas de conexão TLS.

Exemplo de arquivo de política MTA-STS:

version: STSv1
mode: enforce
mx: mail.example.com
mx: *.example.com
max_age: 604800

Lendo Seus Resultados 

## Entendendo Sua Verificação de MTA-STS

O MTA-STS é incomum entre os registros de e-mail porque vive em dois lugares ao mesmo tempo - um registro DNS e um arquivo de política hospedado na web - e ambos precisam concordar. É por isso que a maioria dos problemas de MTA-STS são incompatibilidades de configuração, e não registros ausentes.

### O Que o Verificador Valida

Uma verificação completa confirma que quatro coisas estão alinhadas: o registro TXT `_mta-sts` existe e carrega um `id` válido, o arquivo de política é acessível por HTTPS em `mta-sts.seudominio.com/.well-known/mta-sts.txt` com um certificado confiável, o `mode` da política é o que você pretende e os hosts `mx` que ele lista realmente correspondem aos seus registros MX publicados. Se algum deles estiver errado, os servidores remetentes não conseguem aplicar sua política.

### Falhas Comuns de MTA-STS

- **Registro TXT, mas nenhum arquivo de política.** O registro DNS aponta para uma política que não está sendo servida - os remetentes voltam a não aplicar nada.
- **Arquivo de política sem HTTPS válido.** O subdomínio `mta-sts` precisa de seu próprio certificado TLS confiável; um certificado autoassinado ou expirado faz a busca falhar.
- **Incompatibilidade de MX.** As linhas `mx` na política não correspondem aos seus hosts MX reais, então servidores de e-mail válidos falham na validação de certificado.
- **Preso em `testing` ou `none`.** A política está publicada, mas não está de fato aplicando TLS.
- **`id` inalterado.** Depois de editar a política, o `id` do registro DNS precisa mudar, ou os remetentes mantêm a versão antiga em cache.

### Implantando com Segurança: testing Antes de enforce

Implemente o MTA-STS em etapas. Publique primeiro com `mode: testing` e combine-o com o TLS-RPT para receber relatórios de quaisquer falhas de TLS sem bloquear o e-mail. Quando os relatórios estiverem limpos e sua lista de MX confirmada, mude para `mode: enforce`. Defina um `max_age` razoável (uma semana é comum) para que os remetentes armazenem a política em cache, mas percebam mudanças dentro de uma janela sensata.

### MTA-STS e TLS-RPT Trabalham Juntos

O MTA-STS impõe a entrega criptografada; o [TLS-RPT](https://www.rfc-editor.org/rfc/rfc8460) (RFC 8460) lhe dá a visibilidade para confiar nessa aplicação. Sem relatórios, você está aplicando às cegas - implante ambos juntos para que um certificado quebrado apareça como um relatório em vez de e-mails silenciosamente devolvidos.

### Onde o MTA-STS Se Encaixa na Sua Pilha de E-mail

O MTA-STS protege o e-mail de entrada _em trânsito_, mas não autentica os remetentes - esse é o trabalho de SPF, DKIM e DMARC no lado de saída. Execute o [verificador completo de autenticação de domínio](/pt/tools/domain-auth-checker/) para ver todos de uma vez e mantenha seu [registro SPF](/pt/tools/spf-checker/) válido e dentro do limite de 10 consultas com o [AutoSPF](/pt/inicio/), para que a metade de autenticação da sua pilha seja tão sólida quanto a metade de criptografia. Se você está se perguntando [por que verificar o SPF regularmente](/pt/10-motivos-para-verificar-spf-regularmente/), o desvio de novos remetentes é o motivo.

## Complete sua pilha de segurança de e-mail

O MTA-STS protege o TLS de entrada. O AutoSPF protege seu SPF de saída - achatando automaticamente os registros para ficar dentro do limite de 10 consultas.

[Iniciar Teste Gratuito→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Ver Planos e Preços](/pt/precos/)

Rated 5/5 on G2 · Trusted since 2018 

##  O Que Nossos Clientes Dizem 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Ferramentas","item":"https://autospf.com/pt/tools/"},{"@type":"ListItem","position":3,"name":"Verificador de MTA-STS","item":"https://autospf.com/pt/tools/mta-sts-checker/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
