TLS-RPT расшифровывается как Transport Layer Security Reporting и является стандартом, определенным в RFC 8460. Он позволяет сообщать о проблемах в процессе шифрования для доменов с поддержкой MTA-STS (Mail Transfer Agent Strict Transport Security) или о проблемах с доставкой электронной почты при передаче почты по протоколу SMTP.
TLS-RPT работает, сообщая о проблемах доставки, связанных с TLS-шифрованием, вызванных сбоями TLS-шифрования во время SMTP-коммуникаций. TLS-RPT часто используется вместе с MTA-STS (Mail Transfer Agent Strict Transport Security) для предоставления соответствующим сторонам полной информации о сбоях в доставке электронной почты.
Как это работает?
Если в домене включен TLS-RPT, это позволяет службам рассылки электронной почты отправлять автоматические отчеты на указанный адрес электронной почты, содержащие подробную информацию о сбоях TLS-соединения.
Эти отчеты предоставляются в формате JSON и содержат следующую важную информацию:
Проблемы, связанные с обработкой политики MTA-STS
Возможные причины неудач при доставке
IP-адреса агентов передачи почты при отправке и получении
Общее количество успешных и неуспешных сеансов TLS-соединения
Доступ к этим данным позволяет владельцам доменов лучше видеть свои каналы электронной почты. В результате они могут выявлять проблемы с доставкой в режиме реального времени и быстрее их решать. Чтобы узнать больше об этом протоколе, прочитайте наше полное руководство по TLS-RPT.
Преимущества TLS-RPT
Многочисленные причины делают TLS-RPT важным компонентом системы безопасности электронной почты. К ним относятся:
TLS-RPT предлагает глубокие и полезные сведения о проблемах доставки электронной почты, которые в противном случае вы могли бы не заметить.
Этот протокол позволяет выявить основные причины сбоев в шифровании TLS и принять соответствующие меры.
Протокол часто используется в сочетании с MTA-STS, который помогает избежать отправки писем в формате открытого текста при сбое шифрования.
Настройка TLS-RPT
Шаг № 1: Используйте бесплатную программу PowerDMARC генератор записей TLS-RPT чтобы создать свою запись.
Шаг №2: При создании записи введите действительный адрес электронной почты, на который вы будете получать отчеты SMTP TLS.
Шаг № 3: И наконец, опубликуйте запись TLS-RPT в DNS, на поддомене smtp.tls.yourdomain.com. Если вы являетесь менеджером DNS, вы можете самостоятельно отредактировать настройки DNS для публикации записи. В противном случае вы можете обратиться к регистратору домена, который поможет вам создать новую TXT-запись для этого.
Настройка или мониторинг TLS-RPT не обязательно должны быть сложными! В PowerDMARC мы стремимся предоставить нашим клиентам автоматизированную и удобную процедуру аутентификации электронной почты. Чтобы легко отслеживать отчеты TLS зарегистрируйтесь в PowerDMARC сегодня.