Gibt es Hausregeln?
Der sendende Server fragt den TXT-Eintrag _mta-sts.cozy-mail.de ab. Ist er da, weiss er: Für diese Domain gelten Regeln. Ändert sich die id, holt er sie neu.
MTA-STS · RFC 8461
Dieser Host veröffentlicht die MTA-STS-Policy für cozy-mail.de – die Hausregeln, nach denen andere Mailserver Post hierher zustellen dürfen: nur verschlüsselt (TLS) und nur an unseren Mailserver. Mehr macht er nicht.
| Name | Typ | Wert |
|---|---|---|
| _mta-sts.cozy-mail.de | TXT | v=STSv1; id=20260919T120000; |
| _smtp._tls.cozy-mail.de | TXT | v=TLSRPTv1; rua=mailto:tlsrpt@bitroof.de |
| cozy-mail.de | MX | 10 cp04.bitroof.de |
So kommt ein Brief hier an
Der sendende Server fragt den TXT-Eintrag _mta-sts.cozy-mail.de ab. Ist er da, weiss er: Für diese Domain gelten Regeln. Ändert sich die id, holt er sie neu.
Er lädt /.well-known/mta-sts.txt genau von diesem Host – nur per HTTPS mit gültigem Zertifikat, ohne Umleitungen. Das Ergebnis merkt er sich für die Dauer von max_age.
Zugestellt wird ausschliesslich per TLS an den genannten Mailserver. Passt das Zertifikat nicht oder fehlt TLS, hält der Absender im Modus enforce die Mail zurück, statt sie unverschlüsselt zu schicken.
Klappt eine verschlüsselte Zustellung nicht, erfahren wir es: Über TLS-RPT (RFC 8460) schicken sendende Server täglich einen Bericht an tlsrpt@bitroof.de, dort läuft unser Mailserver. So fallen abgelaufene Zertifikate oder falsche Einträge auf, bevor Post liegen bleibt.
This host exists solely to publish the MTA-STS policy (RFC 8461) for cozy-mail.de, a private e-mail domain. It does not send or receive mail and serves no other content.
If you are troubleshooting delivery to cozy-mail.de: the policy is in enforce mode, so mail must be delivered over TLS with a valid certificate to the MX host listed above. TLS failure reports (RFC 8460) are accepted at tlsrpt@bitroof.de. About the domain itself: cozy-mail.de.