DNSLab

TLS-RPT Sorgulama

SMTP TLS Raporlama (TLSRPT) kaydı.

Çalıştırmak için yukarıya bir değer girin: TLS-RPT Sorgulama

örn. example.com

Kısa cevap

TLS-RPT Sorgulama, _smtp._tls.<alanadı> adresindeki TXT kaydını okur ve posta sunucularınıza yapılan TLS teslimat hatalarıyla ilgili günlük raporların nereye gönderildiğini gösterir. rua= etiketi, toplu raporları toplayan hedefi tutar; bu genellikle bir mailto: adresi ya da https: uç noktasıdır.

TLS-RPT Sorgulama aracı, bir alan adının _smtp._tls.<alanadi> altında yayınladığı SMTP TLS Raporlama politikasını DNS TXT kaydı olarak okur. Bu kayıt, gönderen posta sunucularına TLS ile şifrelenmiş SMTP bağlantılarının başarı veya başarısızlık durumlarıyla ilgili günlük toplu raporları nereye göndereceklerini bildirir. MTA-STS ve DANE'nin raporlama tamamlayıcısıdır. Bu araçla TLSRPT kaydınızın var olduğunu, sözdiziminin doğru olduğunu ve raporları gerçekten alabilecek bir posta kutusu ya da HTTPS adresini gösterdiğini doğrulayabilirsiniz.

Nasıl çalışır

Araç _smtp._tls.ornek.com adını sorgular ve orada bulduğu TXT kaydını döndürür. Geçerli bir TLSRPT kaydı v=TLSRPTv1 ile başlar ve virgülle ayrılmış bir veya daha fazla rapor adresini (mailto: adresi ya da https: URL'si) listeleyen bir rua= etiketi içerir. TLS raporlamayı destekleyen gönderen sunucular bu kaydı okur, günün bağlantı sonuçlarını toplar ve listelediğiniz her adrese JSON biçiminde bir rapor gönderir.

Sonuçları nasıl okursunuz

Yalnızca tek bir TXT kaydının döndüğünü ve v=TLSRPTv1 ile başladığını kontrol edin. Birden fazla TLSRPT kaydı geçersizdir ve gönderenler bunları yok sayar. rua= değerinin tam bir şema kullandığından emin olun, örneğin mailto:[email protected] veya https://raporlar.ornek.com/tlsrpt. Posta kutusu farklı bir alan adındaysa, o alan adının sizin adınıza rapor almaya izin vermesi gerekebilir. Boş sonuç henüz bir politika yayınlanmadığı anlamına gelir.

Neden önemli

MTA-STS ve DANE tasarımı gereği sessizce başarısız olur: TLS anlaşması bozulursa e-posta kimse fark etmeden ertelenebilir ya da şifresiz teslim edilebilir. TLSRPT bunu öğrenmenizi sağlar. Günlük toplu raporlar; sertifika süresi dolmalarını, STS politika uyuşmazlıklarını, düşürme (downgrade) girişimlerini ve hatalı yapılandırılmış aktarıcıları, kaybolan veya araya girilmiş e-postaya dönüşmeden önce ortaya çıkarır. TLSRPT kaydı olmadan politikanız vardır ama çalışıp çalışmadığına dair hiçbir görünürlüğünüz olmaz.

Sıkça sorulan sorular

TLSRPT eklemeden önce MTA-STS veya DANE gerekli mi?
Kesin bir zorunluluk değil. Tek başına bir TLSRPT kaydı, gönderenlerden TLS bağlantı sonuçlarını raporlamalarını ister ve bu bile faydalı veridir. Ancak raporlar en anlamlı hâlini MTA-STS ya da DANE ile bir politikayı zorunlu kıldığınızda alır; çünkü başarısızlıklar o zaman sıradan fırsatçı TLS davranışı değil, incelenmeye değer gerçek sorunlar anlamına gelir.
TLSRPT ile DMARC rua raporları arasındaki fark nedir?
Farklı katmanları kapsarlar. DMARC raporları mesajlar için SPF ve DKIM kimlik doğrulama sonuçlarını anlatır. TLSRPT raporları ise SMTP bağlantısının taşıma şifrelemesini, yani STARTTLS'in başarılı olup olmadığını ve sertifikanın eşleşip eşleşmediğini anlatır. İkisini de aynı posta kutusuna gönderebilirsiniz ama ayrı sorulara yanıt verir ve farklı rapor biçimleri kullanırlar.
Neden hiç TLSRPT raporu alamıyorum?
Yaygın nedenler eksik veya hatalı biçimli bir kayıt, şeması olmayan bir rua adresi ya da raporları reddeden bir posta kutusudur. Ayrıca raporlar yalnızca TLS raporlamayı destekleyen gönderenler tarafından ve günde bir kez gönderilir; dolayısıyla düşük e-posta hacmi az ya da hiç rapor demektir. Önce kaydı burada doğrulayın, ardından adresin gelen JSON raporlarını kabul ettiğinden emin olun.
TLS-RPT Sorgulama · DNSLab