Stäng av MTA-STS

Öka e-postsäkerheten med autentisering och kryptering

Det kan finnas tillfällen då du vill inaktivera MTA-STS för din domän. Du kanske till exempel felsöker din e-postserverkonfiguration eller byter e-postleverantör. MTA-STS är aktiverat per domän. Om du har mer än en domän, inaktivera MTA-STS separat för varje domän.

Alternativ 1: Ändra läget för din MTA-STS-policy

MTA-STS stängdes av inom 24 timmar eller mindre.

MTA-STS-policyer har tre lägen. Aktiva policyer använder tillämpnings- eller testläge . Du kan stänga av MTA-STS med en policy i inget läge. Om du vill veta mer om MTA-STS-policyfiler och -lägen kan du läsa Skapa en MTA-STS-policy .

Steg 1: Uppdatera din policyfil på din lokala dator

Uppdatera policyfilen du skapade när du aktiverade MTA-STS för din domän. Om du inte har en kopia av filen kan du ladda ner den från din domäns offentliga webbserver på den här platsen. Ersätt den här exempeldomänen med din domän:

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Uppdatera filen:

  • Ändra lägesvärdet till inget .
  • Ändra värdet för max_age till 86400 (ungefär en dag).
  • Ta bort alla mx -nyckelvärdespar (alla rader som börjar med mx).

Nedan visas ett exempel på en policyfil. Den vänstra kolumnen är en aktiv MTA-STS-policy. Den högra kolumnen är samma policy som uppdaterats för att stänga av MTA-STS. Domänen i den aktiva policyn är en exempeldomän.

Aktiv MTA-STS-policy MTA-STS-policy i inget läge
version: STSv1
mode: enforced
mx: mail.solarmora.com
mx: *.solarmora.net
mx: backupmx.solarmora.com
max_age: 604800
version: STSv1
mode: none
max_age: 86400

Steg 2: Ladda upp uppdaterad policyfil till din domäns offentliga server

Obs! Om du aldrig har publicerat en MTA-STS-policyfil kan du läsa de detaljerade stegen i Publicera din MTA-STS-policy .

Ladda upp den uppdaterade policyfilen till samma webbserver och katalog som den aktuella policyfilen. Den nya filen bör skriva över den aktuella filen på:

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Steg 3: Ändra ID:t i din MTA-STS DNS TXT-post

Obs! Detaljerade steg för att uppdatera DNS TXT-poster finns i Aktivera MTA-STS- och TLS-rapportering . Du kan också kontakta din domänleverantör för instruktioner om hur du hanterar DNS TXT-poster för din domän.

  1. Logga in på din domänhanteringskonsol och leta reda på sidan där du hanterar DNS-poster för din domän.
  2. Hitta MTA-STS TXT-posten för din domän. Etiketten kommer att vara _mta-sts: eller något liknande.
  3. Ändra ID-värdet i fältet för TXT-postvärde. Detta är vanligtvis det andra fältet. ID-värdet måste skilja sig från det aktuella värdet och kan bestå av upp till 32 bokstäver och siffror, till exempel:
    id=20200425085700
  4. Spara dina ändringar.

En uppdaterad DNS TXT-post träder i kraft baserat på TTL-värdet (Time To Live) för posten. Varje TXT-post för din domän har en TTL.

Beroende på TTL kan det ta upp till 24 timmar innan ändringar av DNS-poster träder i kraft. Läs mer om TTL och rekommenderade värden .

Alternativ 2: Ta bort din MTA-STS DNS TXT-post

MTA-STS stängs av när policyn löper ut, från en dag till ett år.

Med den här metoden stängs MTA-STS av efter att nuvarande och tidigare policyer har löpt ut.

Vissa fjärrplatser kan ha lagrat en tidigare policyversion i cachen. Tidigare policyer kan ha ett senare utgångsdatum än din nuvarande policy.

Steg 1: Kontrollera policyns utgångstid

När du skapar en policyfil ställer du in policyns utgångstid med värdet max_age . Utgångstiden kan vara från en dag till ungefär ett år och återställs varje gång en extern e-postserver kontrollerar policyn.

Du kan kontrollera den aktuella policyns utgångstid i policyfilen. Visa filen på din webbserver på den här platsen (ersätt exempeldomänen med din domän):

https://mta-sts.solarmora.com/.well-known/mta-sts.txt

Värdet för max_age är i sekunder.

Om policyns utgångsdatum är för långt, använd den första metoden i den här artikeln, alternativ 1: Ändra läget för din MTA-STS-policy .

Steg 2: Ta bort MTA-STS-posten för din domän

Gör detta steg i konsolen du använder för att hantera din domän. Du kan också kontakta din domänleverantör för instruktioner om hur du tar bort TXT-poster.

  1. Logga in på din domänhanteringskonsol och leta reda på sidan där du hanterar DNS-poster för din domän.
  2. Hitta MTA-STS TXT-posten för din domän. Etiketten kommer att vara _mta-sts: eller något liknande.
  3. Ta bort TXT-posten.
  4. Spara dina ändringar.

MTA-STS inaktiveras för din domän när policyn med den längsta utgångstiden löper ut.