Sachez quand le chiffrement
des e-mails échoue
TLS-RPT (RFC 8460) vous indique quand les serveurs expéditeurs ne peuvent pas établir de connexions chiffrées vers votre domaine. DMARC Report collecte, analyse et visualise ces rapports afin que rien n'échoue en silence.
Qu'est-ce que TLS-RPT ?
TLS-RPT (SMTP TLS Reporting) est défini dans la RFC 8460. Il fournit un mécanisme permettant aux serveurs de messagerie expéditeurs de signaler les échecs de connexion TLS au propriétaire du domaine - de la même manière que les rapports agrégés DMARC fonctionnent pour l'authentification.
Sans TLS-RPT, vous n'avez aucune visibilité sur le fait que les connexions e-mail entrantes soient réellement chiffrées. Les certificats expirent, les configurations se cassent, et vous ne le découvrez jamais avant que quelqu'un se plaigne d'e-mails manquants.
- Les rapports sont envoyés au format JSON lisible par machine par les serveurs expéditeurs
- Couvre à la fois les échecs de négociation STARTTLS et les violations MTA-STS
- Vous indique quelles organisations expéditrices sont concernées
- Fournit le nombre d'échecs, les types et les détails du MX de réception
Surveillance visuelle de la
santé des connexions TLS
Le JSON TLS-RPT brut devient un tableau de bord visuel montrant les taux de réussite des connexions, la répartition des échecs par type et les serveurs de réception qui rencontrent des problèmes - mis à jour au fur et à mesure que les rapports arrivent.
Chaque type d'échec TLS, classé
Les rapports TLS-RPT contiennent des codes d'échec lisibles par machine. Nous les analysons en catégories lisibles par l'humain afin que vous puissiez agir immédiatement sur les problèmes.
Certificat expiré ou invalide
Le serveur de réception a présenté un certificat TLS expiré, auto-signé ou ne correspondant pas au nom d'hôte MX. Les connexions utilisant ce certificat peuvent être rejetées par les expéditeurs stricts.
STARTTLS non pris en charge
Le serveur de réception n'annonce pas la prise en charge de STARTTLS. Les e-mails provenant d'expéditeurs exigeant STARTTLS ne seront pas livrés, et toutes les connexions reviennent au texte clair.
Violation de la politique MTA-STS
La connexion n'a pas satisfait aux exigences définies dans votre politique MTA-STS - mauvais MX, TLS manquant ou certificat non conforme. L'expéditeur a refusé de livrer.
Erreurs de résolution DNS
Le serveur expéditeur n'a pas pu résoudre vos enregistrements MX ou le domaine de la politique MTA-STS. Cela indique généralement une erreur de configuration DNS ou un délai de propagation.
Délai de connexion dépassé
La poignée de main TLS a commencé mais ne s'est pas terminée dans le délai attendu. Fréquent avec les serveurs surchargés ou les interférences au niveau réseau.
Tentative de rétrogradation détectée
Une connexion qui réussissait auparavant avec TLS échoue désormais - un indicateur potentiel d'un man-in-the-middle actif retirant le chiffrement de la session SMTP.
Trois étapes pour commencer
à recevoir des rapports TLS
Un seul enregistrement DNS suffit. Les serveurs expéditeurs prenant en charge TLS-RPT commenceront automatiquement à livrer des rapports.
Ajoutez un enregistrement TXT sur _smtp._tls.votredomaine.com qui pointe vers DMARC Report. Nous générons l'enregistrement exact pour vous.
Lorsqu'un serveur expéditeur rencontre un problème TLS en livrant vers votre domaine, il génère un rapport JSON et l'envoie à l'adresse figurant dans votre enregistrement TLS-RPT.
DMARC Report ingère le JSON brut, extrait les détails des échecs et présente le tout dans un tableau de bord visuel avec des alertes configurables.
MTA-STS applique
MTA-STS publie une politique qui indique aux serveurs expéditeurs d'exiger le TLS. Si une connexion ne peut pas être chiffrée, l'expéditeur refuse de livrer - empêchant les attaques par rétrogradation et l'exposition en texte clair. Vérifiez votre politique publiée avec notre vérificateur MTA-STS gratuit.
- Exige le TLS pour toutes les connexions entrantes
- Valide les certificats du serveur de messagerie
- Bloque la livraison lorsque le chiffrement échoue
TLS-RPT rapporte
TLS-RPT vous indique ce qui s'est passé lorsque l'application a été testée. La connexion a-t-elle réussi ? La négociation TLS a-t-elle échoué ? Le certificat était-il valide ? Ces rapports sont votre boucle de rétroaction.
- Rapporte chaque tentative de connexion TLS
- Catégorise les échecs par type et gravité
- Identifie les expéditeurs concernés
Disponible à partir de Shield
La surveillance TLS-RPT est incluse dans le forfait Shield (75 $/mois) et tous les niveaux supérieurs. Aucune facturation par domaine pour l'ingestion TLS-RPT.
Comprend également l'hébergement MTA-STS, la protection des domaines parqués et toutes les fonctionnalités DMARC essentielles.
Cessez de naviguer à l'aveugle sur le chiffrement des e-mails
Démarrez votre essai gratuit - ajoutez un enregistrement DNS et commencez à recevoir des rapports d'échec TLS en quelques minutes.
Démarrer l'essai gratuitCe que les équipes disent de notre surveillance
Rated 4.8/5 on G2 · 469 verified reviews
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Larry H.
Research & Development Manager
"Good tool to buy"
I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.