---
title: "Monitoramento TLS-RPT - Acompanhe as falhas de criptografia de e-mail | DMARC Report"
description: "Monitore as falhas de conexão TLS com os relatórios TLS-RPT. O DMARC Report coleta, analisa e visualiza os relatórios JSON do TLS-RPT para que você saiba quando a criptografia de e-mail falha."
image: "https://dmarcreport.com/images/og-default.png"
canonical: "https://dmarcreport.com/pt/tls-rpt/"
---

Monitoramento de criptografia 

# Saiba quando a criptografia  
de e-mail falha 

O TLS-RPT (RFC 8460) informa quando os servidores de envio não conseguem estabelecer conexões criptografadas com o seu domínio. O DMARC Report coleta, analisa e visualiza esses relatórios para que nada falhe silenciosamente.

[ Iniciar teste gratuito → ](https://app.dmarcreport.com/signup?plan=free) [Ver preços](/pt/precos/) 

O padrão 

## O que é TLS-RPT?

O TLS-RPT (SMTP TLS Reporting) é definido na **RFC 8460**. Ele fornece um mecanismo para que os servidores de e-mail de envio relatem as falhas de conexão TLS ao proprietário do domínio - de forma semelhante ao funcionamento dos relatórios agregados DMARC para a autenticação.

Sem o TLS-RPT, você não tem visibilidade sobre se as conexões de e-mail recebidas estão realmente criptografadas. Os certificados expiram, as configurações quebram e você nunca descobre até que alguém reclame de e-mails ausentes.

- Os relatórios são enviados como JSON legível por máquina pelos servidores de envio
- Cobre tanto as falhas de negociação STARTTLS quanto as violações de MTA-STS
- Informa quais organizações de envio são afetadas
- Fornece contagens de falhas, tipos e detalhes do MX destinatário

Relatório JSON TLS-RPT 

{

"organization-name": "Google Inc.", 

"date-range": { "start": "...", "end": "..." }, 

"policies": \[{ 

"policy-type": "sts", 

"summary": { 

"total-successful": 14,238, 

"total-failure": 3 

}

}\]

}

app.dmarcreport.com / tls-rpt 

99,7%

Sucesso de TLS

12

Falhas (24h)

8

Emissores

Detalhamento das falhas

Erros de certificado 7 (58%) 

Falhas de STARTTLS 3 (25%) 

Violações de MTA-STS 2 (17%) 

Principais destinatários com falha

mx3.legacy-provider.net 5 falhas 

inbound.partner-co.com 4 falhas 

mail.regional-isp.org 3 falhas 

Painel 

## Monitoramento visual da  
saúde das conexões TLS

O JSON bruto do TLS-RPT torna-se um painel visual que mostra as taxas de sucesso das conexões, o detalhamento das falhas por tipo e quais servidores destinatários estão com problemas - atualizado à medida que os relatórios chegam.

99,7%

Taxa média de sucesso de TLS

Diária

Ingestão de relatórios

Instantâneos

Alertas de falha

Completas

Tendências históricas

Detecção de falhas 

## Cada tipo de falha de TLS, classificado

Os relatórios TLS-RPT contêm códigos de falha legíveis por máquina. Nós os analisamos em categorias legíveis por humanos para que você possa agir imediatamente sobre os problemas.

### Certificado expirado ou inválido

O servidor destinatário apresentou um certificado TLS expirado, autoassinado ou que não corresponde ao hostname MX. As conexões que usam esse certificado podem ser rejeitadas por remetentes rigorosos.

### STARTTLS não suportado

O servidor destinatário não anuncia suporte a STARTTLS. Os e-mails de remetentes que exigem STARTTLS não serão entregues, e todas as conexões voltam ao texto simples.

### Violação da política MTA-STS

A conexão não atendeu aos requisitos definidos na sua política MTA-STS - MX incorreto, TLS ausente ou incompatibilidade de certificado. O remetente se recusou a entregar.

### Erros de resolução DNS

O servidor de envio não conseguiu resolver seus registros MX ou o domínio da política MTA-STS. Isso geralmente indica um erro de configuração DNS ou um atraso de propagação.

### Tempo limite de conexão excedido

O handshake TLS foi iniciado, mas não foi concluído dentro do tempo esperado. Comum em servidores sobrecarregados ou com interferência em nível de rede.

### Tentativa de downgrade detectada

Uma conexão que antes era bem-sucedida com TLS agora está falhando - um possível indício de um man-in-the-middle ativo removendo a criptografia da sessão SMTP.

Configuração 

## Três passos para começar  
a receber relatórios TLS

Basta um registro DNS. Os servidores de envio que suportam o TLS-RPT começarão a entregar relatórios automaticamente.

1

Publique um registro DNS TLS-RPT

Adicione um registro TXT em \_smtp.\_tls.seudominio.com que aponte para o DMARC Report. Geramos o registro exato para você.

2

Os servidores destinatários enviam relatórios JSON

Quando um servidor de envio encontra um problema de TLS ao entregar para o seu domínio, ele gera um relatório JSON e o envia para o endereço no seu registro TLS-RPT.

3

Nós analisamos, visualizamos e alertamos

O DMARC Report ingere o JSON bruto, extrai os detalhes das falhas e apresenta tudo em um painel visual com alertas configuráveis.

Registro DNS TXT 

Registro DNS necessário

Host

\_smtp.\_tls.seudominio.com

Tipo

TXT

Valor

v=TLSRPTv1; rua=mailto:tlsrpt@dmarcreport.com

Substitua seudominio.com pelo seu domínio real 

Definido em

RFC 8460 

SMTP TLS Reporting 

Aplicação 

## O MTA-STS aplica

O MTA-STS publica uma política que instrui os servidores de envio a exigir TLS. Se uma conexão não puder ser criptografada, o remetente se recusa a entregar - evitando ataques de downgrade e a exposição em texto simples. Verifique sua política publicada com nosso [verificador MTA-STS](/pt/tools/mta-sts-checker/) gratuito.

- Exige TLS para todas as conexões recebidas
- Valida os certificados do servidor de e-mail
- Bloqueia a entrega quando a criptografia falha
[Saiba mais sobre a hospedagem MTA-STS → ](/pt/hospedagem-mta-sts/) 

Relatórios 

## O TLS-RPT relata

O TLS-RPT informa o que aconteceu quando a aplicação foi testada. A conexão foi bem-sucedida? A negociação de TLS falhou? O certificado era válido? Esses relatórios são o seu ciclo de retorno.

- Relata cada tentativa de conexão TLS
- Categoriza as falhas por tipo e gravidade
- Identifica quais remetentes são afetados

Melhor combinado com o MTA-STS - aplicar e relatar em conjunto.

Disponibilidade 

## Disponível a partir do Shield

O monitoramento TLS-RPT está incluído no **plano Shield (US$ 75/mês)** e em todos os níveis superiores. Sem cobranças por domínio para a ingestão de TLS-RPT.

Inclui também a hospedagem MTA-STS, a proteção de domínios estacionados e todos os recursos essenciais de DMARC.

[ Ver preços → ](/pt/precos/) [Saiba mais sobre a hospedagem MTA-STS → ](/pt/hospedagem-mta-sts/) 

## Pare de navegar às cegas na criptografia de e-mail

Comece seu teste gratuito - adicione um registro DNS e comece a receber relatórios de falha de TLS em minutos.

[Iniciar teste gratuito](https://app.dmarcreport.com/signup?plan=free)

## O que as equipes dizem sobre nosso monitoramento

![G2 Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_Leader_Leader.png)

Rated 4.8/5 on G2 · 469 verified reviews

![G2 Momentum Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_MomentumLeader_Leader.png)

ZK

Zunaid K.

Director

5/5

### "Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024Verified on G2

VU

Verified User in Information Technology and Services

5/5

### "Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022Verified on G2

LH

Larry H.

Research & Development Manager

5/5

### "Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022Verified on G2

[Read all 469 reviews on G2 →](https://www.g2.com/products/dmarc-report/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138898167","https://www.linkedin.com/company/duocircle","https://x.com/duocirclellc","https://www.g2.com/products/dmarc-report/reviews","https://github.com/duocircle","https://www.crunchbase.com/organization/duocircle-llc","https://www.trustradius.com/products/duocircle/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"4.8","reviewCount":"471","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/dmarc-report/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://dmarcreport.com/support/"},"knowsAbout":["DMARC","DMARC Reporting","DMARC Aggregate Reports","DMARC Forensic Reports","Sender Policy Framework","DKIM","Email Authentication","Email Security","DNS Management","Email Deliverability"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com","description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","publisher":{"@type":"Organization","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
[{"@context":"https://schema.org","@type":"WebPage","name":"Monitoramento TLS-RPT - Acompanhe as falhas de criptografia de e-mail | DMARC Report","description":"Monitore as falhas de conexão TLS com os relatórios TLS-RPT. O DMARC Report coleta, analisa e visualiza os relatórios JSON do TLS-RPT para que você saiba quando a criptografia de e-mail falha.","url":"https://dmarcreport.com/pt/tls-rpt/","isPartOf":{"@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com"}}]
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://dmarcreport.com/"},{"@type":"ListItem","position":2,"name":"Recursos","item":"https://dmarcreport.com/pt/recursos/"},{"@type":"ListItem","position":3,"name":"TLS-RPT","item":"https://dmarcreport.com/pt/tls-rpt/"}]}
```
