TLS-RPT kaydı sorgulama

_smtp._tls.<alan adı> adresindeki SMTP TLS raporlama kaydını (RFC 8460) kontrol edin: sürüm etiketi ve raporların gönderildiği her rua adresi.

TLS-RPT ne işe yarar

SMTP TLS raporlama (RFC 8460), gönderen e-posta sunucularından, alan adınıza düzgün şifrelenmiş bir bağlantı üzerinden teslim edemedikleri durumları size bildirmelerini ister: bir MX sunucusunda süresi dolmuş sertifika, STARTTLS sunmayı bırakmış bir sunucu, eşleşmeyen bir MTA-STS politikası. Bunu destekleyen gönderenler olayları toplar ve yayınladığınız adreslere günde bir JSON raporu gönderir.

Kayıt, _smtp._tls.<alan adı> adresinde bir TXT kaydıdır; örneğin v=TLSRPTv1; rua=mailto:tls-reports@example.com. rua etiketi virgülle ayrılmış bir veya daha fazla adres alır; her biri ya bir mailto: adresi ya da raporu POST ile kabul eden bir https: adresidir.

Bu araç neye bakar

TXT kaydını sorgular; tam olarak bir TLS-RPT kaydı bulunduğunu, kaydın v=TLSRPTv1 ile başladığını, rua etiketinin var olduğunu ve her adresin sözdizimi açısından geçerli bir mailto: veya https: URI'si olduğunu denetler. Düz http: adresleri ve şeması olmayan adresler işaretlenir, çünkü gönderenler bunları yok sayar.

Araç deneme raporu göndermez ve posta kutusunu birinin okuyup okumadığını bilemez. Raporlar makinece okunabilir JSON biçimindedir ve çoğu zaman gzip ile sıkıştırılır; çoğu kişi rua adresini bir posta kutusuna veya raporları ayrıştıran bir servise yönlendirir.

Neden MTA-STS ile birlikte anılır

enforce modundaki MTA-STS, TLS başarısız olduğunda gönderenlerin teslimi reddetmesine yol açar. TLS-RPT olmadan bunu yalnızca e-postası ulaşmayan kişilerden duyarsınız. Önce TLS-RPT kaydını yayınlayın, MTA-STS'i testing modunda çalıştırın ve raporlar temiz geldiğinde enforce moduna geçin. TLS-RPT tek başına da, DANE kullanan alan adlarında da işe yarar.

Bu araç nasıl kullanılır

  1. Alan adını girin. example.com gibi bir alan adı yazın veya yapıştırın. Tam bir URL de olur: şema, yol ve baştaki www atılır.
  2. Kaydı sorgulayın. Araç _smtp._tls.<alan adı> adresindeki TXT kaydını sorgular.
  3. Rapor adreslerine bakın. Sürüm etiketi ve her rua adresi doğrulanır: mailto: veya https:, başka bir şey değil.

Komut satırındaki karşılığı

Aynı kontrolün terminalden yapılışı. Komutlar example.com kullanır: yerine kendi adınızı yazın.

  • TLS-RPT kaydıdig _smtp._tls.example.com TXT +short
  • Windowsnslookup -type=TXT _smtp._tls.example.com

Sık sorulan sorular

TLS-RPT kaydı nedir?

_smtp._tls.<alan adı> adresinde duran ve gönderen e-posta sunucularına, alan adınıza teslim sırasında yaşanan TLS hatalarına ilişkin günlük raporları nereye göndereceklerini söyleyen bir TXT kaydıdır. Şöyle görünür: v=TLSRPTv1; rua=mailto:tls-reports@example.com.

rua başka bir alan adındaki adresi gösterebilir mi?

Evet. DMARC'tan farklı olarak RFC 8460, harici rapor adresleri için bir yetkilendirme kaydı tanımlamaz; bu yüzden bir raporlama servisindeki posta kutusu ek DNS kaydı olmadan çalışır.

Kaydı yayınladım ama rapor gelmiyor, neden?

Yalnızca bazı gönderenler rapor üretir; günde en fazla bir rapor gönderirler, o da yalnızca ilgili dönemde alan adınıza e-posta teslim etmişlerse. Az e-posta alan alan adlarında ilk rapor günler sürebilir.

MTA-STS kullanmıyorsam TLS-RPT gerekli mi?

TLS-RPT, destekleyen gönderenlerin gördüğü STARTTLS ve sertifika hatalarını yine raporlar; dolayısıyla MTA-STS'ten önce de, MTA-STS olmadan da yararlıdır.