Weet wanneer e-mail-
versleuteling mislukt
TLS-RPT (RFC 8460) vertelt u wanneer verzendende servers geen versleutelde verbindingen met uw domein tot stand kunnen brengen. DMARC Report verzamelt, analyseert en visualiseert deze rapporten zodat niets stilzwijgend mislukt.
Wat is TLS-RPT?
TLS-RPT (SMTP TLS Reporting) is gedefinieerd in RFC 8460. Het biedt een mechanisme waarmee verzendende mailservers TLS-verbindingsfouten terugrapporteren aan de domeineigenaar - vergelijkbaar met hoe DMARC-aggregatierapporten werken voor authenticatie.
Zonder TLS-RPT heeft u geen zicht op de vraag of inkomende e-mailverbindingen daadwerkelijk versleuteld zijn. Certificaten verlopen, configuraties breken, en u komt er nooit achter totdat iemand klaagt over ontbrekende e-mail.
- Rapporten worden door verzendende servers als machineleesbare JSON verstuurd
- Dekt zowel STARTTLS-onderhandelingsfouten als MTA-STS-schendingen
- Vertelt u welke verzendende organisaties worden getroffen
- Levert aantallen fouten, typen en gegevens van de ontvangende MX
Visuele monitoring van
de gezondheid van TLS-verbindingen
Ruwe TLS-RPT JSON wordt een visueel dashboard dat de succespercentages van verbindingen, de foutverdeling per type en de ontvangende servers met problemen toont - bijgewerkt terwijl de rapporten binnenkomen.
Elk type TLS-fout, geclassificeerd
TLS-RPT-rapporten bevatten machineleesbare foutcodes. We analyseren ze tot voor mensen leesbare categorieën zodat u onmiddellijk op problemen kunt reageren.
Certificaat verlopen of ongeldig
De ontvangende server toonde een TLS-certificaat dat verlopen of zelfondertekend is, of niet overeenkomt met de MX-hostnaam. Verbindingen die dit certificaat gebruiken, kunnen door strikte verzenders worden geweigerd.
STARTTLS niet ondersteund
De ontvangende server adverteert geen STARTTLS-ondersteuning. E-mail van verzenders die STARTTLS vereisen, wordt niet afgeleverd en alle verbindingen vallen terug op platte tekst.
Schending van MTA-STS-beleid
De verbinding voldeed niet aan de vereisten die in uw MTA-STS-beleid zijn gedefinieerd - verkeerde MX, ontbrekende TLS of niet-overeenkomend certificaat. De verzender weigerde af te leveren.
DNS-resolutiefouten
De verzendende server kon uw MX-records of het MTA-STS-beleidsdomein niet omzetten. Dit duidt meestal op een verkeerde DNS-configuratie of een propagatievertraging.
Time-out van verbinding
De TLS-handshake begon maar werd niet binnen de verwachte tijd voltooid. Komt vaak voor bij overbelaste servers of interferentie op netwerkniveau.
Downgrade-poging gedetecteerd
Een verbinding die eerder met TLS slaagde, mislukt nu - een mogelijke aanwijzing voor een actieve man-in-the-middle die versleuteling uit de SMTP-sessie verwijdert.
Drie stappen om te beginnen
met het ontvangen van TLS-rapporten
Eén DNS-record is alles wat u nodig heeft. Verzendende servers die TLS-RPT ondersteunen, beginnen automatisch rapporten af te leveren.
Voeg een TXT-record toe op _smtp._tls.uwdomein.com dat naar DMARC Report verwijst. We genereren het exacte record voor u.
Wanneer een verzendende server een TLS-probleem tegenkomt bij het afleveren aan uw domein, genereert deze een JSON-rapport en stuurt het naar het adres in uw TLS-RPT-record.
DMARC Report neemt de ruwe JSON op, haalt de foutdetails eruit en presenteert alles in een visueel dashboard met configureerbare waarschuwingen.
MTA-STS handhaaft
MTA-STS publiceert een beleid dat verzendende servers vertelt TLS te vereisen. Als een verbinding niet kan worden versleuteld, weigert de verzender af te leveren - waarmee downgrade-aanvallen en blootstelling in platte tekst worden voorkomen. Verifieer uw gepubliceerde beleid met onze gratis MTA-STS checker.
- Vereist TLS voor alle inkomende verbindingen
- Valideert de certificaten van mailservers
- Blokkeert aflevering wanneer versleuteling mislukt
TLS-RPT rapporteert
TLS-RPT vertelt u wat er gebeurde toen de handhaving werd getest. Is de verbinding geslaagd? Is de TLS-onderhandeling mislukt? Was het certificaat geldig? Deze rapporten zijn uw terugkoppelingslus.
- Rapporteert over elke poging tot TLS-verbinding
- Categoriseert fouten op type en ernst
- Identificeert welke verzenders worden getroffen
Beschikbaar vanaf Shield
TLS-RPT-monitoring is inbegrepen in het Shield-abonnement ($75/mnd) en alle hogere niveaus. Geen kosten per domein voor TLS-RPT-verwerking.
Omvat ook MTA-STS-hosting, bescherming van geparkeerde domeinen en alle essentiële DMARC-functies.
Stop met blind varen op e-mailversleuteling
Start uw gratis proefperiode - voeg één DNS-record toe en ontvang binnen enkele minuten rapporten over TLS-fouten.
Start gratis proefperiodeWat teams zeggen over onze monitoring
Rated 4.8/5 on G2 · 469 verified reviews
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Larry H.
Research & Development Manager
"Good tool to buy"
I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.