Qué es MTA-STS y qué comprueba esta herramienta
El SMTP entre servidores de correo cifra de forma oportunista: si el servidor receptor no ofrece STARTTLS, o alguien en el camino elimina esa oferta, el mensaje sale en texto claro. MTA-STS (RFC 8461) permite que un dominio diga a los servidores emisores: «mis hosts MX admiten TLS con un certificado válido; si no pueden conseguirlo, no entreguen». Tiene dos partes: un registro TXT en _mta-sts.<dominio>, que anuncia una política y su identificador de versión, y la política en sí, un pequeño archivo de texto en https://mta-sts.<dominio>/.well-known/mta-sts.txt.
OrbitProbe lee el registro TXT, solicita el archivo de política tal como debe hacerlo un servidor emisor (HTTPS, certificado comprobado, sin seguir redirecciones), interpreta version, mode, mx y max_age, y después consulta los registros MX del dominio para ver si cada host MX coincide con alguno de los patrones mx de la política.