---
title: "Monitorowanie TLS-RPT - Śledź niepowodzenia szyfrowania poczty | DMARC Report"
description: "Monitoruj niepowodzenia połączeń TLS dzięki raportowaniu TLS-RPT. DMARC Report zbiera, analizuje i wizualizuje raporty JSON TLS-RPT, abyś wiedział, kiedy szyfrowanie poczty zawodzi."
image: "https://dmarcreport.com/images/og-default.png"
canonical: "https://dmarcreport.com/pl/tls-rpt/"
---

Monitorowanie szyfrowania 

# Wiedz, kiedy szyfrowanie  
poczty zawodzi 

TLS-RPT (RFC 8460) informuje Pana/Panią, kiedy serwery nadawcy nie mogą ustanowić szyfrowanych połączeń z Pana/Pani domeną. DMARC Report zbiera, analizuje i wizualizuje te raporty, aby nic nie zawiodło po cichu.

[ Rozpocznij bezpłatny okres próbny → ](https://app.dmarcreport.com/signup?plan=free) [Zobacz cennik](/pl/cennik/) 

Standard 

## Czym jest TLS-RPT?

TLS-RPT (SMTP TLS Reporting) jest zdefiniowany w **RFC 8460**. Zapewnia mechanizm, dzięki któremu serwery pocztowe nadawcy mogą zgłaszać niepowodzenia połączeń TLS z powrotem do właściciela domeny - podobnie jak raporty zbiorcze DMARC działają w przypadku uwierzytelniania.

Bez TLS-RPT nie ma Pan/Pani wglądu w to, czy przychodzące połączenia pocztowe są rzeczywiście szyfrowane. Certyfikaty wygasają, konfiguracje się psują, a Pan/Pani nigdy się o tym nie dowie, dopóki ktoś nie poskarży się na brakującą pocztę.

- Raporty są wysyłane przez serwery nadawcy w formacie JSON czytelnym maszynowo
- Obejmuje zarówno niepowodzenia negocjacji STARTTLS, jak i naruszenia MTA-STS
- Informuje, które organizacje nadawcze są dotknięte
- Podaje liczbę niepowodzeń, typy i szczegóły odbierającego MX

Raport JSON TLS-RPT 

{

"organization-name": "Google Inc.", 

"date-range": { "start": "...", "end": "..." }, 

"policies": \[{ 

"policy-type": "sts", 

"summary": { 

"total-successful": 14,238, 

"total-failure": 3 

}

}\]

}

app.dmarcreport.com / tls-rpt 

99,7%

Sukces TLS

12

Niepowodzenia (24 h)

8

Zgłaszający

Podział niepowodzeń

Błędy certyfikatów 7 (58%) 

Niepowodzenia STARTTLS 3 (25%) 

Naruszenia MTA-STS 2 (17%) 

Najczęściej zawodzące serwery odbierające

mx3.legacy-provider.net 5 niepowodzeń 

inbound.partner-co.com 4 niepowodzeń 

mail.regional-isp.org 3 niepowodzeń 

Pulpit 

## Wizualne monitorowanie  
kondycji połączeń TLS

Surowy JSON TLS-RPT staje się wizualnym pulpitem pokazującym wskaźniki powodzenia połączeń, podział niepowodzeń według typu oraz to, które serwery odbierające mają problemy - aktualizowanym w miarę napływania raportów.

99,7%

Śr. wskaźnik powodzenia TLS

Codzienne

Przyjmowanie raportów

Natychmiastowe

Alerty o niepowodzeniach

Pełne

Trendy historyczne

Wykrywanie niepowodzeń 

## Każdy typ niepowodzenia TLS, sklasyfikowany

Raporty TLS-RPT zawierają kody niepowodzeń czytelne maszynowo. Analizujemy je do czytelnych dla człowieka kategorii, abyś mógł natychmiast reagować na problemy.

### Certyfikat wygasł lub jest nieprawidłowy

Serwer odbierający przedstawił certyfikat TLS, który wygasł, jest samopodpisany lub nie odpowiada nazwie hosta MX. Połączenia korzystające z tego certyfikatu mogą zostać odrzucone przez restrykcyjnych nadawców.

### STARTTLS nieobsługiwany

Serwer odbierający nie ogłasza obsługi STARTTLS. Wiadomości od nadawców wymagających STARTTLS nie zostaną dostarczone, a wszystkie połączenia wracają do zwykłego tekstu.

### Naruszenie polityki MTA-STS

Połączenie nie spełniło wymagań określonych w Pana/Pani polityce MTA-STS - niewłaściwy MX, brak TLS lub niezgodność certyfikatu. Nadawca odmówił dostarczenia.

### Błędy rozwiązywania DNS

Serwer nadawcy nie mógł rozwiązać Pana/Pani rekordów MX lub domeny polityki MTA-STS. Zwykle wskazuje to na błędną konfigurację DNS lub opóźnienie propagacji.

### Przekroczenie limitu czasu połączenia

Uzgadnianie TLS rozpoczęło się, ale nie zakończyło w oczekiwanym czasie. Częste w przypadku przeciążonych serwerów lub zakłóceń na poziomie sieci.

### Wykryto próbę downgrade

Połączenie, które wcześniej udawało się z TLS, teraz zawodzi - potencjalny wskaźnik aktywnego atakującego typu man-in-the-middle usuwającego szyfrowanie z sesji SMTP.

Konfiguracja 

## Trzy kroki, aby zacząć  
otrzymywać raporty TLS

Wystarczy jeden rekord DNS. Serwery nadawcy obsługujące TLS-RPT zaczną automatycznie dostarczać raporty.

1

Opublikuj rekord DNS TLS-RPT

Dodaj rekord TXT w \_smtp.\_tls.twojadomena.com, który wskazuje na DMARC Report. Generujemy dokładny rekord za Pana/Panią.

2

Serwery odbierające wysyłają raporty JSON

Gdy serwer nadawcy napotka problem z TLS podczas dostarczania do Pana/Pani domeny, generuje raport JSON i wysyła go na adres z Pana/Pani rekordu TLS-RPT.

3

Analizujemy, wizualizujemy i alarmujemy

DMARC Report przyjmuje surowy JSON, wyodrębnia szczegóły niepowodzeń i prezentuje wszystko na wizualnym pulpicie z konfigurowalnymi alertami.

Rekord DNS TXT 

Wymagany rekord DNS

Host

\_smtp.\_tls.yourdomain.com

Typ

TXT

Wartość

v=TLSRPTv1; rua=mailto:tlsrpt@dmarcreport.com

Zastąp yourdomain.com swoją rzeczywistą domeną 

Zdefiniowane w

RFC 8460 

SMTP TLS Reporting 

Egzekwowanie 

## MTA-STS egzekwuje

MTA-STS publikuje politykę, która nakazuje serwerom nadawcy wymagać TLS. Jeśli połączenie nie może zostać zaszyfrowane, nadawca odmawia dostarczenia - zapobiegając atakom typu downgrade i ekspozycji zwykłego tekstu. Zweryfikuj swoją opublikowaną politykę naszym darmowym [weryfikatorem MTA-STS](/pl/tools/mta-sts-checker/).

- Wymaga TLS dla wszystkich połączeń przychodzących
- Weryfikuje certyfikaty serwera pocztowego
- Blokuje dostarczanie, gdy szyfrowanie zawodzi
[Dowiedz się więcej o hostingu MTA-STS → ](/pl/hosting-mta-sts/) 

Raportowanie 

## TLS-RPT raportuje

TLS-RPT informuje Pana/Panią, co się stało, gdy egzekwowanie zostało przetestowane. Czy połączenie się powiodło? Czy negocjacja TLS zawiodła? Czy certyfikat był ważny? Te raporty to Pana/Pani pętla informacji zwrotnej.

- Raportuje każdą próbę połączenia TLS
- Kategoryzuje niepowodzenia według typu i wagi
- Identyfikuje, którzy nadawcy są dotknięci

Najlepiej łączyć z MTA-STS - egzekwuj i raportuj razem.

Dostępność 

## Dostępne w planie Shield i wyższych

Monitorowanie TLS-RPT jest wliczone w **plan Shield (75 $/mies.)** oraz wszystkie wyższe poziomy. Bez naliczania za domenę w przypadku przyjmowania TLS-RPT.

Obejmuje również hosting MTA-STS, ochronę zaparkowanych domen oraz wszystkie podstawowe funkcje DMARC.

[ Zobacz cennik → ](/pl/cennik/) [Dowiedz się więcej o hostingu MTA-STS → ](/pl/hosting-mta-sts/) 

## Przestań działać na oślep w kwestii szyfrowania poczty

Rozpocznij bezpłatny okres próbny - dodaj jeden rekord DNS i zacznij otrzymywać raporty o niepowodzeniach TLS w kilka minut.

[Rozpocznij bezpłatny okres próbny](https://app.dmarcreport.com/signup?plan=free)

## Co zespoły mówią o naszym monitorowaniu

![G2 Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_Leader_Leader.png)

Rated 4.8/5 on G2 · 469 verified reviews

![G2 Momentum Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_MomentumLeader_Leader.png)

ZK

Zunaid K.

Director

5/5

### "Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024Verified on G2

VU

Verified User in Information Technology and Services

5/5

### "Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022Verified on G2

LH

Larry H.

Research & Development Manager

5/5

### "Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022Verified on G2

[Read all 469 reviews on G2 →](https://www.g2.com/products/dmarc-report/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138898167","https://www.linkedin.com/company/duocircle","https://x.com/duocirclellc","https://www.g2.com/products/dmarc-report/reviews","https://github.com/duocircle","https://www.crunchbase.com/organization/duocircle-llc","https://www.trustradius.com/products/duocircle/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"4.8","reviewCount":"471","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/dmarc-report/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://dmarcreport.com/support/"},"knowsAbout":["DMARC","DMARC Reporting","DMARC Aggregate Reports","DMARC Forensic Reports","Sender Policy Framework","DKIM","Email Authentication","Email Security","DNS Management","Email Deliverability"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com","description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","publisher":{"@type":"Organization","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
[{"@context":"https://schema.org","@type":"WebPage","name":"Monitorowanie TLS-RPT - Śledź niepowodzenia szyfrowania poczty | DMARC Report","description":"Monitoruj niepowodzenia połączeń TLS dzięki raportowaniu TLS-RPT. DMARC Report zbiera, analizuje i wizualizuje raporty JSON TLS-RPT, abyś wiedział, kiedy szyfrowanie poczty zawodzi.","url":"https://dmarcreport.com/pl/tls-rpt/","isPartOf":{"@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com"}}]
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://dmarcreport.com/"},{"@type":"ListItem","position":2,"name":"Funkcje","item":"https://dmarcreport.com/pl/funkcje/"},{"@type":"ListItem","position":3,"name":"TLS-RPT","item":"https://dmarcreport.com/pl/tls-rpt/"}]}
```
