Saiba quando a criptografia
de e-mail falha
O TLS-RPT (RFC 8460) informa quando os servidores de envio não conseguem estabelecer conexões criptografadas com o seu domínio. O DMARC Report coleta, analisa e visualiza esses relatórios para que nada falhe silenciosamente.
O que é TLS-RPT?
O TLS-RPT (SMTP TLS Reporting) é definido na RFC 8460. Ele fornece um mecanismo para que os servidores de e-mail de envio relatem as falhas de conexão TLS ao proprietário do domínio - de forma semelhante ao funcionamento dos relatórios agregados DMARC para a autenticação.
Sem o TLS-RPT, você não tem visibilidade sobre se as conexões de e-mail recebidas estão realmente criptografadas. Os certificados expiram, as configurações quebram e você nunca descobre até que alguém reclame de e-mails ausentes.
- Os relatórios são enviados como JSON legível por máquina pelos servidores de envio
- Cobre tanto as falhas de negociação STARTTLS quanto as violações de MTA-STS
- Informa quais organizações de envio são afetadas
- Fornece contagens de falhas, tipos e detalhes do MX destinatário
Monitoramento visual da
saúde das conexões TLS
O JSON bruto do TLS-RPT torna-se um painel visual que mostra as taxas de sucesso das conexões, o detalhamento das falhas por tipo e quais servidores destinatários estão com problemas - atualizado à medida que os relatórios chegam.
Cada tipo de falha de TLS, classificado
Os relatórios TLS-RPT contêm códigos de falha legíveis por máquina. Nós os analisamos em categorias legíveis por humanos para que você possa agir imediatamente sobre os problemas.
Certificado expirado ou inválido
O servidor destinatário apresentou um certificado TLS expirado, autoassinado ou que não corresponde ao hostname MX. As conexões que usam esse certificado podem ser rejeitadas por remetentes rigorosos.
STARTTLS não suportado
O servidor destinatário não anuncia suporte a STARTTLS. Os e-mails de remetentes que exigem STARTTLS não serão entregues, e todas as conexões voltam ao texto simples.
Violação da política MTA-STS
A conexão não atendeu aos requisitos definidos na sua política MTA-STS - MX incorreto, TLS ausente ou incompatibilidade de certificado. O remetente se recusou a entregar.
Erros de resolução DNS
O servidor de envio não conseguiu resolver seus registros MX ou o domínio da política MTA-STS. Isso geralmente indica um erro de configuração DNS ou um atraso de propagação.
Tempo limite de conexão excedido
O handshake TLS foi iniciado, mas não foi concluído dentro do tempo esperado. Comum em servidores sobrecarregados ou com interferência em nível de rede.
Tentativa de downgrade detectada
Uma conexão que antes era bem-sucedida com TLS agora está falhando - um possível indício de um man-in-the-middle ativo removendo a criptografia da sessão SMTP.
Três passos para começar
a receber relatórios TLS
Basta um registro DNS. Os servidores de envio que suportam o TLS-RPT começarão a entregar relatórios automaticamente.
Adicione um registro TXT em _smtp._tls.seudominio.com que aponte para o DMARC Report. Geramos o registro exato para você.
Quando um servidor de envio encontra um problema de TLS ao entregar para o seu domínio, ele gera um relatório JSON e o envia para o endereço no seu registro TLS-RPT.
O DMARC Report ingere o JSON bruto, extrai os detalhes das falhas e apresenta tudo em um painel visual com alertas configuráveis.
O MTA-STS aplica
O MTA-STS publica uma política que instrui os servidores de envio a exigir TLS. Se uma conexão não puder ser criptografada, o remetente se recusa a entregar - evitando ataques de downgrade e a exposição em texto simples. Verifique sua política publicada com nosso verificador MTA-STS gratuito.
- Exige TLS para todas as conexões recebidas
- Valida os certificados do servidor de e-mail
- Bloqueia a entrega quando a criptografia falha
O TLS-RPT relata
O TLS-RPT informa o que aconteceu quando a aplicação foi testada. A conexão foi bem-sucedida? A negociação de TLS falhou? O certificado era válido? Esses relatórios são o seu ciclo de retorno.
- Relata cada tentativa de conexão TLS
- Categoriza as falhas por tipo e gravidade
- Identifica quais remetentes são afetados
Disponível a partir do Shield
O monitoramento TLS-RPT está incluído no plano Shield (US$ 75/mês) e em todos os níveis superiores. Sem cobranças por domínio para a ingestão de TLS-RPT.
Inclui também a hospedagem MTA-STS, a proteção de domínios estacionados e todos os recursos essenciais de DMARC.
Pare de navegar às cegas na criptografia de e-mail
Comece seu teste gratuito - adicione um registro DNS e comece a receber relatórios de falha de TLS em minutos.
Iniciar teste gratuitoO que as equipes dizem sobre nosso monitoramento
Rated 4.8/5 on G2 · 469 verified reviews
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.
Larry H.
Research & Development Manager
"Good tool to buy"
I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.