TLS-RPT ne işe yarar
SMTP TLS raporlama (RFC 8460), gönderen e-posta sunucularından, alan adınıza düzgün şifrelenmiş bir bağlantı üzerinden teslim edemedikleri durumları size bildirmelerini ister: bir MX sunucusunda süresi dolmuş sertifika, STARTTLS sunmayı bırakmış bir sunucu, eşleşmeyen bir MTA-STS politikası. Bunu destekleyen gönderenler olayları toplar ve yayınladığınız adreslere günde bir JSON raporu gönderir.
Kayıt, _smtp._tls.<alan adı> adresinde bir TXT kaydıdır; örneğin v=TLSRPTv1; rua=mailto:tls-reports@example.com. rua etiketi virgülle ayrılmış bir veya daha fazla adres alır; her biri ya bir mailto: adresi ya da raporu POST ile kabul eden bir https: adresidir.
Bu araç neye bakar
TXT kaydını sorgular; tam olarak bir TLS-RPT kaydı bulunduğunu, kaydın v=TLSRPTv1 ile başladığını, rua etiketinin var olduğunu ve her adresin sözdizimi açısından geçerli bir mailto: veya https: URI'si olduğunu denetler. Düz http: adresleri ve şeması olmayan adresler işaretlenir, çünkü gönderenler bunları yok sayar.
Araç deneme raporu göndermez ve posta kutusunu birinin okuyup okumadığını bilemez. Raporlar makinece okunabilir JSON biçimindedir ve çoğu zaman gzip ile sıkıştırılır; çoğu kişi rua adresini bir posta kutusuna veya raporları ayrıştıran bir servise yönlendirir.
Neden MTA-STS ile birlikte anılır
enforce modundaki MTA-STS, TLS başarısız olduğunda gönderenlerin teslimi reddetmesine yol açar. TLS-RPT olmadan bunu yalnızca e-postası ulaşmayan kişilerden duyarsınız. Önce TLS-RPT kaydını yayınlayın, MTA-STS'i testing modunda çalıştırın ve raporlar temiz geldiğinde enforce moduna geçin. TLS-RPT tek başına da, DANE kullanan alan adlarında da işe yarar.