Ricerca TLSRPT
Strumenti correlati
Di cosa si tratta
Il TLSRPT (pubblicato su _smtp._tls.tuodominio.com) indica ai server di invio dove consegnare i report aggregati giornalieri sui guasti TLS incontrati durante l'invio di posta verso di te. È il complemento di visibilità dell'MTA-STS.
Come leggere il risultato
Un record valido ha v=TLSRPTv1 e una destinazione rua= (mailto: o https:). Senza MTA-STS funziona comunque: semplicemente apprendi dei problemi TLS contro i quali non puoi ancora imporre alcuna misura.
Problemi comuni e come risolverli
Nessun TLSRPT mentre esegui MTA-STS
Come si manifesta: Se la modalità enforce dovesse mai bloccare posta legittima, lo scopri dai mittenti arrabbiati anziché dai report.
Come risolverlo: Pubblica "v=TLSRPTv1; rua=mailto:[email protected]" prima di rendere più stringente l'MTA-STS, ed esamina i report durante la fase di testing.
La destinazione dei report rifiuta i report
Come si manifesta: La casella respinge gli allegati JSON compressi con gzip (a volte grandi), oppure un filtro se li mangia.
Come risolverlo: Usa un indirizzo dedicato o un endpoint https:; inserisci i report nella whitelist e verifica che i limiti di dimensione li accolgano.
Approfondimenti
- MTA-STS: Forcing Encrypted SMTP, and How to Check It Is Actually OnMTA-STS turns opportunistic SMTP encryption into an enforced policy. Here is how the DNS record and policy file work, and how to verify both are live.
- Email Health Check: One Lookup for MX, SPF, DMARC, and TLSRun one domain lookup to see whether your MX, SPF, DMARC, MTA-STS, and TLS-RPT records are configured correctly and where your email is exposed.
Domande frequenti
- Che cos'è un record TLSRPT?
- Un record TLSRPT è una voce DNS di tipo TXT pubblicata su _smtp._tls.<iltuodominio> che attiva il reporting TLS per SMTP (RFC 8460). Indica agli altri server di posta dove inviare i report aggregati giornalieri sul fatto che siano riusciti a connettersi ai tuoi server tramite TLS cifrato.
- Come si usa questo strumento?
- Inserisci un dominio e lo strumento interroga lato server il record TXT su _smtp._tls.<dominio>, mostrando se esiste un record TLSRPT valido. Analizza il valore ed evidenzia le destinazioni dei report così puoi verificare la tua configurazione a colpo d'occhio.
- Perché è importante un record TLSRPT?
- Ti dà visibilità sui problemi di consegna via TLS che altrimenti non vedresti mai, come cifrature fallite o errori di certificato quando altri server cercano di raggiungerti. Insieme a MTA-STS o DANE, aiuta a individuare e correggere problemi che potrebbero esporre la posta a intercettazioni o bloccarne la consegna.
- Come leggo il risultato?
- Un record valido inizia con v=TLSRPTv1 e include un tag rua= che indica dove vanno i report, ad esempio rua=mailto:[email protected] o un endpoint https:. Se lo strumento non trova alcun record, il reporting non è configurato; se la destinazione rua è errata, i report andranno persi.
- Qual è un errore comune con TLSRPT?
- TLSRPT si limita a richiedere i report, non impone né richiede TLS di per sé, quindi per la protezione effettiva servono comunque MTA-STS o DANE. Inoltre assicurati che il record si trovi sul sottodominio _smtp._tls e non sul dominio radice, altrimenti i server non lo troveranno.