Der MailPlus Server prüft aber nicht auf MTA-STS beim senden, nur auf DANE. Ich habe MTA-STS auch eingerichtet, so das ein sendender Mailserver dies nutzen kann. Der Dualstack ist jetzt auch nicht so das Thema, bis auf die Eintragungen analog zu IPv4 war das jetzt nix dolles.
Mich stört das, wenn ich bei Synology unter der Haube "basteln muss", als eigentlich geschlossenes System (und ich hasse vim! nano gibts nur über inoffizielle Umwege). Ob die Einstellungen dann ein Update überleben ist auch so ne Sache...
Wenn ich Zwischenkompatibilität für postfix einstelle fehlt "forward secrecy and authenticated encryption"
auch "enforces cipher suite preferences" ist nicht einstellbar.
Stelle ich Moderne Kompatibilität ein, werden nur noch sichere Chiffren verwendet, damit ist "enforces cipher suite preferences" zwar immer noch AUS, aber obsolete da es keine unsicheren Chiffren mehr gibt. "forward secrecy and authenticated encryption" ist dann auch aktiv.
Kleines Nebenärgernis ist noch, das der MailPlus Server keine dmarc Reports sendet (ganz zu schweigen von TLS Reports von MTA-STS)
Es gibt auch (meines Erachtens) keinen sinnvollen Grund, warum man das ausschalten wollen sollte...
Aber wenn ihr einen tipp habt, wie ich das bei der DS separat eingestellt bekomme wäre das super.