ServerRecords

TLSRPT Sorgusu

İlgili araçlar

Kara liste sorgusu

Bu alan adının IP adresinin (veya girdiğiniz IP adresinin) yaygın e-posta kara listelerinde (DNSBL) yer alıp almadığını sorgular — listeye girmek giden postaların reddedilmesine veya spam'e düşmesine neden olabilir.

Bu nedir

TLSRPT (_smtp._tls.yourdomain.com adresinde yayınlanır), gönderen sunuculara, sana posta gönderirken karşılaştıkları TLS arızaları hakkındaki günlük toplu raporları nereye teslim edeceklerini söyler. MTA-STS'in görünürlük tamamlayıcısıdır.

Sonucunu nasıl okumalısın

Geçerli bir kayıtta v=TLSRPTv1 ve bir rua= hedefi (mailto: veya https:) bulunur. MTA-STS olmadan da çalışır — sadece henüz zorlayamadığın TLS sorunlarını öğrenirsin.

Sık karşılaşılan sorunlar ve çözümleri

MTA-STS çalıştırırken TLSRPT yok

Nasıl ortaya çıkar: enforce modu herhangi bir zamanda meşru postayı engellerse, bunu raporlardan değil öfkeli gönderenlerden öğrenirsin.

Nasıl düzeltilir: MTA-STS'i sıkılaştırmadan önce "v=TLSRPTv1; rua=mailto:[email protected]" yayınla ve testing aşamasında raporları gözden geçir.

Rapor hedefi raporları reddediyor

Nasıl ortaya çıkar: Posta kutusu (bazen büyük) gzip'li JSON eklerini geri döndürür veya bir filtre onları yer.

Nasıl düzeltilir: Özel bir adres veya bir https: uç noktası kullan; raporları beyaz listeye al ve boyut sınırlarının onları karşıladığını doğrula.

Sıkça sorulan sorular

TLSRPT kaydı nedir?
TLSRPT kaydı, _smtp._tls.<alanadınız> adresinde yayımlanan ve SMTP TLS Raporlamasını (RFC 8460) etkinleştiren bir DNS TXT kaydıdır. Diğer posta sunucularına, sunucularınıza şifreli TLS üzerinden bağlanıp bağlanamadıklarına dair günlük toplu raporları nereye göndereceklerini bildirir.
Bu aracı nasıl kullanırım?
Bir alan adı girin; araç sunucu tarafında _smtp._tls.<alanadı> adresindeki TXT kaydını sorgular ve geçerli bir TLSRPT kaydının olup olmadığını gösterir. Değeri ayrıştırır ve rapor hedeflerini vurgular; böylece yapılandırmanızı bir bakışta doğrulayabilirsiniz.
TLSRPT kaydı neden önemlidir?
Diğer sunucular size ulaşmaya çalışırken oluşan başarısız şifreleme veya sertifika hataları gibi, aksi halde asla göremeyeceğiniz TLS teslimat sorunlarına görünürlük sağlar. MTA-STS veya DANE ile birlikte, e-postayı dinlenmeye açık hale getirebilecek ya da teslimatı engelleyebilecek sorunları yakalamaya ve gidermeye yardımcı olur.
Sonucu nasıl okurum?
Geçerli bir kayıt v=TLSRPTv1 ile başlar ve raporların nereye gideceğini belirten bir rua= etiketi içerir, örneğin rua=mailto:tls-reports@alanadınız.com veya bir https: uç noktası. Araç kayıt bulamazsa raporlama yapılandırılmamış demektir; rua hedefi yanlışsa raporlar kaybolur.
TLSRPT ile ilgili yaygın bir tuzak nedir?
TLSRPT yalnızca rapor talep eder, kendisi TLS'yi zorunlu kılmaz veya dayatmaz; bu nedenle gerçek koruma için yine de MTA-STS veya DANE gerekir. Ayrıca kaydın kök alan adınızda değil _smtp._tls alt alan adında bulunduğundan emin olun, aksi halde sunucular onu bulamaz.