Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Monitoraggio della crittografia

Sappia quando la crittografia
delle email fallisce

TLS-RPT (RFC 8460) le indica quando i server di invio non riescono a stabilire connessioni cifrate verso il suo dominio. DMARC Report raccoglie, analizza e visualizza questi rapporti così che nulla fallisca in silenzio.

Lo standard

Che cos'è TLS-RPT?

TLS-RPT (SMTP TLS Reporting) è definito nella RFC 8460. Fornisce un meccanismo che consente ai server di posta di invio di segnalare gli errori di connessione TLS al proprietario del dominio - in modo simile a come i rapporti aggregati DMARC funzionano per l'autenticazione.

Senza TLS-RPT, non ha alcuna visibilità sul fatto che le connessioni email in entrata siano effettivamente cifrate. I certificati scadono, le configurazioni si guastano, e non se ne accorge finché qualcuno non si lamenta di email mancanti.

  • I rapporti vengono inviati in formato JSON leggibile dalla macchina dai server di invio
  • Copre sia gli errori di negoziazione STARTTLS sia le violazioni MTA-STS
  • Le indica quali organizzazioni mittenti sono interessate
  • Fornisce il conteggio degli errori, i tipi e i dettagli dell'MX di ricezione
Rapporto JSON TLS-RPT
{
"organization-name": "Google Inc.",
"date-range": { "start": "...", "end": "..." },
"policies": [{
"policy-type": "sts",
"summary": {
"total-successful": 14,238,
"total-failure": 3
}
}]
}
app.dmarcreport.com / tls-rpt
99,7%
Successo TLS
12
Errori (24h)
8
Segnalatori
Ripartizione degli errori
Errori di certificato 7 (58%)
Errori STARTTLS 3 (25%)
Violazioni MTA-STS 2 (17%)
Principali destinatari in errore
mx3.legacy-provider.net 5 errori
inbound.partner-co.com 4 errori
mail.regional-isp.org 3 errori
Dashboard

Monitoraggio visivo dello
stato delle connessioni TLS

Il JSON TLS-RPT grezzo diventa una dashboard visiva che mostra i tassi di successo delle connessioni, la ripartizione degli errori per tipo e quali server di ricezione stanno riscontrando problemi - aggiornata man mano che arrivano i rapporti.

99,7%
Tasso medio di successo TLS
Giornaliera
Acquisizione dei rapporti
Istantanei
Avvisi di errore
Completi
Trend storici
Rilevamento degli errori

Ogni tipo di errore TLS, classificato

I rapporti TLS-RPT contengono codici di errore leggibili dalla macchina. Li analizziamo in categorie leggibili dall'uomo così che possa agire immediatamente sui problemi.

Certificato scaduto o non valido

Il server di ricezione ha presentato un certificato TLS scaduto, autofirmato o non corrispondente al nome host MX. Le connessioni che utilizzano questo certificato possono essere rifiutate dai mittenti rigorosi.

STARTTLS non supportato

Il server di ricezione non annuncia il supporto per STARTTLS. Le email provenienti da mittenti che richiedono STARTTLS non verranno recapitate e tutte le connessioni tornano al testo in chiaro.

Violazione della policy MTA-STS

La connessione non ha soddisfatto i requisiti definiti nella sua policy MTA-STS - MX errato, TLS mancante o certificato non corrispondente. Il mittente ha rifiutato di recapitare.

Errori di risoluzione DNS

Il server di invio non è riuscito a risolvere i suoi record MX o il dominio della policy MTA-STS. Ciò indica solitamente una configurazione DNS errata o un ritardo di propagazione.

Timeout di connessione

L'handshake TLS è iniziato ma non si è concluso entro il tempo previsto. Comune con server sovraccarichi o interferenze a livello di rete.

Tentativo di downgrade rilevato

Una connessione che in precedenza aveva successo con TLS ora fallisce - un potenziale indicatore di un man-in-the-middle attivo che rimuove la crittografia dalla sessione SMTP.

Configurazione

Tre passaggi per iniziare
a ricevere i rapporti TLS

Basta un solo record DNS. I server di invio che supportano TLS-RPT inizieranno automaticamente a recapitare i rapporti.

1
Pubblichi un record DNS TLS-RPT

Aggiunga un record TXT su _smtp._tls.iltuodominio.com che punta a DMARC Report. Generiamo noi il record esatto per lei.

2
I server di ricezione inviano rapporti JSON

Quando un server di invio incontra un problema TLS nel recapito verso il suo dominio, genera un rapporto JSON e lo invia all'indirizzo indicato nel suo record TLS-RPT.

3
Analizziamo, visualizziamo e avvisiamo

DMARC Report acquisisce il JSON grezzo, estrae i dettagli degli errori e presenta tutto in una dashboard visiva con avvisi configurabili.

Record DNS TXT
Record DNS richiesto
Host
_smtp._tls.iltuodominio.com
Tipo
TXT
Valore
v=TLSRPTv1; rua=mailto:tlsrpt@dmarcreport.com
Sostituisca iltuodominio.com con il suo dominio effettivo
Definito in
RFC 8460
SMTP TLS Reporting
Applicazione

MTA-STS applica

MTA-STS pubblica una policy che indica ai server di invio di richiedere il TLS. Se una connessione non può essere cifrata, il mittente si rifiuta di recapitare - prevenendo gli attacchi di downgrade e l'esposizione in testo in chiaro. Verifichi la sua policy pubblicata con il nostro verificatore MTA-STS gratuito.

  • Richiede il TLS per tutte le connessioni in entrata
  • Convalida i certificati del server di posta
  • Blocca il recapito quando la crittografia fallisce
Scopra di più sull'hosting MTA-STS
Reportistica

TLS-RPT rendiconta

TLS-RPT le indica cosa è accaduto quando l'applicazione è stata messa alla prova. La connessione ha avuto successo? La negoziazione TLS è fallita? Il certificato era valido? Questi rapporti sono il suo ciclo di feedback.

  • Rendiconta ogni tentativo di connessione TLS
  • Categorizza gli errori per tipo e gravità
  • Identifica quali mittenti sono interessati
Da abbinare preferibilmente a MTA-STS - applicare e rendicontare insieme.
Disponibilità

Disponibile a partire da Shield

Il monitoraggio TLS-RPT è incluso nel piano Shield (75 $/mese) e in tutti i livelli superiori. Nessun addebito per dominio per l'acquisizione TLS-RPT.

Include anche l'hosting MTA-STS, la protezione dei domini parcheggiati e tutte le funzionalità DMARC principali.

Non navighi più al buio sulla crittografia delle email

Inizi la sua prova gratuita - aggiunga un record DNS e inizi a ricevere i rapporti di errore TLS in pochi minuti.

Inizia la prova gratuita

Cosa dicono i team del nostro monitoraggio

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
LH

Larry H.

Research & Development Manager

5/5

"Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022 Verified on G2