Wiedz, kiedy szyfrowanie
poczty zawodzi
TLS-RPT (RFC 8460) informuje Pana/Panią, kiedy serwery nadawcy nie mogą ustanowić szyfrowanych połączeń z Pana/Pani domeną. DMARC Report zbiera, analizuje i wizualizuje te raporty, aby nic nie zawiodło po cichu.
Czym jest TLS-RPT?
TLS-RPT (SMTP TLS Reporting) jest zdefiniowany w RFC 8460. Zapewnia mechanizm, dzięki któremu serwery pocztowe nadawcy mogą zgłaszać niepowodzenia połączeń TLS z powrotem do właściciela domeny - podobnie jak raporty zbiorcze DMARC działają w przypadku uwierzytelniania.
Bez TLS-RPT nie ma Pan/Pani wglądu w to, czy przychodzące połączenia pocztowe są rzeczywiście szyfrowane. Certyfikaty wygasają, konfiguracje się psują, a Pan/Pani nigdy się o tym nie dowie, dopóki ktoś nie poskarży się na brakującą pocztę.
- Raporty są wysyłane przez serwery nadawcy w formacie JSON czytelnym maszynowo
- Obejmuje zarówno niepowodzenia negocjacji STARTTLS, jak i naruszenia MTA-STS
- Informuje, które organizacje nadawcze są dotknięte
- Podaje liczbę niepowodzeń, typy i szczegóły odbierającego MX
Wizualne monitorowanie
kondycji połączeń TLS
Surowy JSON TLS-RPT staje się wizualnym pulpitem pokazującym wskaźniki powodzenia połączeń, podział niepowodzeń według typu oraz to, które serwery odbierające mają problemy - aktualizowanym w miarę napływania raportów.
Każdy typ niepowodzenia TLS, sklasyfikowany
Raporty TLS-RPT zawierają kody niepowodzeń czytelne maszynowo. Analizujemy je do czytelnych dla człowieka kategorii, abyś mógł natychmiast reagować na problemy.
Certyfikat wygasł lub jest nieprawidłowy
Serwer odbierający przedstawił certyfikat TLS, który wygasł, jest samopodpisany lub nie odpowiada nazwie hosta MX. Połączenia korzystające z tego certyfikatu mogą zostać odrzucone przez restrykcyjnych nadawców.
STARTTLS nieobsługiwany
Serwer odbierający nie ogłasza obsługi STARTTLS. Wiadomości od nadawców wymagających STARTTLS nie zostaną dostarczone, a wszystkie połączenia wracają do zwykłego tekstu.
Naruszenie polityki MTA-STS
Połączenie nie spełniło wymagań określonych w Pana/Pani polityce MTA-STS - niewłaściwy MX, brak TLS lub niezgodność certyfikatu. Nadawca odmówił dostarczenia.
Błędy rozwiązywania DNS
Serwer nadawcy nie mógł rozwiązać Pana/Pani rekordów MX lub domeny polityki MTA-STS. Zwykle wskazuje to na błędną konfigurację DNS lub opóźnienie propagacji.
Przekroczenie limitu czasu połączenia
Uzgadnianie TLS rozpoczęło się, ale nie zakończyło w oczekiwanym czasie. Częste w przypadku przeciążonych serwerów lub zakłóceń na poziomie sieci.
Wykryto próbę downgrade
Połączenie, które wcześniej udawało się z TLS, teraz zawodzi - potencjalny wskaźnik aktywnego atakującego typu man-in-the-middle usuwającego szyfrowanie z sesji SMTP.
Trzy kroki, aby zacząć
otrzymywać raporty TLS
Wystarczy jeden rekord DNS. Serwery nadawcy obsługujące TLS-RPT zaczną automatycznie dostarczać raporty.
Dodaj rekord TXT w _smtp._tls.twojadomena.com, który wskazuje na DMARC Report. Generujemy dokładny rekord za Pana/Panią.
Gdy serwer nadawcy napotka problem z TLS podczas dostarczania do Pana/Pani domeny, generuje raport JSON i wysyła go na adres z Pana/Pani rekordu TLS-RPT.
DMARC Report przyjmuje surowy JSON, wyodrębnia szczegóły niepowodzeń i prezentuje wszystko na wizualnym pulpicie z konfigurowalnymi alertami.
MTA-STS egzekwuje
MTA-STS publikuje politykę, która nakazuje serwerom nadawcy wymagać TLS. Jeśli połączenie nie może zostać zaszyfrowane, nadawca odmawia dostarczenia - zapobiegając atakom typu downgrade i ekspozycji zwykłego tekstu. Zweryfikuj swoją opublikowaną politykę naszym darmowym weryfikatorem MTA-STS.
- Wymaga TLS dla wszystkich połączeń przychodzących
- Weryfikuje certyfikaty serwera pocztowego
- Blokuje dostarczanie, gdy szyfrowanie zawodzi
TLS-RPT raportuje
TLS-RPT informuje Pana/Panią, co się stało, gdy egzekwowanie zostało przetestowane. Czy połączenie się powiodło? Czy negocjacja TLS zawiodła? Czy certyfikat był ważny? Te raporty to Pana/Pani pętla informacji zwrotnej.
- Raportuje każdą próbę połączenia TLS
- Kategoryzuje niepowodzenia według typu i wagi
- Identyfikuje, którzy nadawcy są dotknięci
Dostępne w planie Shield i wyższych
Monitorowanie TLS-RPT jest wliczone w plan Shield (75 $/mies.) oraz wszystkie wyższe poziomy. Bez naliczania za domenę w przypadku przyjmowania TLS-RPT.
Obejmuje również hosting MTA-STS, ochronę zaparkowanych domen oraz wszystkie podstawowe funkcje DMARC.
Przestań działać na oślep w kwestii szyfrowania poczty
Rozpocznij bezpłatny okres próbny - dodaj jeden rekord DNS i zacznij otrzymywać raporty o niepowodzeniach TLS w kilka minut.
Rozpocznij bezpłatny okres próbnyCo zespoły mówią o naszym monitorowaniu
Rated 4.8/5 on G2 · 469 verified reviews
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Larry H.
Research & Development Manager
"Good tool to buy"
I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.