Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Monitoramento de criptografia

Saiba quando a criptografia
de e-mail falha

O TLS-RPT (RFC 8460) informa quando os servidores de envio não conseguem estabelecer conexões criptografadas com o seu domínio. O DMARC Report coleta, analisa e visualiza esses relatórios para que nada falhe silenciosamente.

O padrão

O que é TLS-RPT?

O TLS-RPT (SMTP TLS Reporting) é definido na RFC 8460. Ele fornece um mecanismo para que os servidores de e-mail de envio relatem as falhas de conexão TLS ao proprietário do domínio - de forma semelhante ao funcionamento dos relatórios agregados DMARC para a autenticação.

Sem o TLS-RPT, você não tem visibilidade sobre se as conexões de e-mail recebidas estão realmente criptografadas. Os certificados expiram, as configurações quebram e você nunca descobre até que alguém reclame de e-mails ausentes.

  • Os relatórios são enviados como JSON legível por máquina pelos servidores de envio
  • Cobre tanto as falhas de negociação STARTTLS quanto as violações de MTA-STS
  • Informa quais organizações de envio são afetadas
  • Fornece contagens de falhas, tipos e detalhes do MX destinatário
Relatório JSON TLS-RPT
{
"organization-name": "Google Inc.",
"date-range": { "start": "...", "end": "..." },
"policies": [{
"policy-type": "sts",
"summary": {
"total-successful": 14,238,
"total-failure": 3
}
}]
}
app.dmarcreport.com / tls-rpt
99,7%
Sucesso de TLS
12
Falhas (24h)
8
Emissores
Detalhamento das falhas
Erros de certificado 7 (58%)
Falhas de STARTTLS 3 (25%)
Violações de MTA-STS 2 (17%)
Principais destinatários com falha
mx3.legacy-provider.net 5 falhas
inbound.partner-co.com 4 falhas
mail.regional-isp.org 3 falhas
Painel

Monitoramento visual da
saúde das conexões TLS

O JSON bruto do TLS-RPT torna-se um painel visual que mostra as taxas de sucesso das conexões, o detalhamento das falhas por tipo e quais servidores destinatários estão com problemas - atualizado à medida que os relatórios chegam.

99,7%
Taxa média de sucesso de TLS
Diária
Ingestão de relatórios
Instantâneos
Alertas de falha
Completas
Tendências históricas
Detecção de falhas

Cada tipo de falha de TLS, classificado

Os relatórios TLS-RPT contêm códigos de falha legíveis por máquina. Nós os analisamos em categorias legíveis por humanos para que você possa agir imediatamente sobre os problemas.

Certificado expirado ou inválido

O servidor destinatário apresentou um certificado TLS expirado, autoassinado ou que não corresponde ao hostname MX. As conexões que usam esse certificado podem ser rejeitadas por remetentes rigorosos.

STARTTLS não suportado

O servidor destinatário não anuncia suporte a STARTTLS. Os e-mails de remetentes que exigem STARTTLS não serão entregues, e todas as conexões voltam ao texto simples.

Violação da política MTA-STS

A conexão não atendeu aos requisitos definidos na sua política MTA-STS - MX incorreto, TLS ausente ou incompatibilidade de certificado. O remetente se recusou a entregar.

Erros de resolução DNS

O servidor de envio não conseguiu resolver seus registros MX ou o domínio da política MTA-STS. Isso geralmente indica um erro de configuração DNS ou um atraso de propagação.

Tempo limite de conexão excedido

O handshake TLS foi iniciado, mas não foi concluído dentro do tempo esperado. Comum em servidores sobrecarregados ou com interferência em nível de rede.

Tentativa de downgrade detectada

Uma conexão que antes era bem-sucedida com TLS agora está falhando - um possível indício de um man-in-the-middle ativo removendo a criptografia da sessão SMTP.

Configuração

Três passos para começar
a receber relatórios TLS

Basta um registro DNS. Os servidores de envio que suportam o TLS-RPT começarão a entregar relatórios automaticamente.

1
Publique um registro DNS TLS-RPT

Adicione um registro TXT em _smtp._tls.seudominio.com que aponte para o DMARC Report. Geramos o registro exato para você.

2
Os servidores destinatários enviam relatórios JSON

Quando um servidor de envio encontra um problema de TLS ao entregar para o seu domínio, ele gera um relatório JSON e o envia para o endereço no seu registro TLS-RPT.

3
Nós analisamos, visualizamos e alertamos

O DMARC Report ingere o JSON bruto, extrai os detalhes das falhas e apresenta tudo em um painel visual com alertas configuráveis.

Registro DNS TXT
Registro DNS necessário
Host
_smtp._tls.seudominio.com
Tipo
TXT
Valor
v=TLSRPTv1; rua=mailto:tlsrpt@dmarcreport.com
Substitua seudominio.com pelo seu domínio real
Definido em
RFC 8460
SMTP TLS Reporting
Aplicação

O MTA-STS aplica

O MTA-STS publica uma política que instrui os servidores de envio a exigir TLS. Se uma conexão não puder ser criptografada, o remetente se recusa a entregar - evitando ataques de downgrade e a exposição em texto simples. Verifique sua política publicada com nosso verificador MTA-STS gratuito.

  • Exige TLS para todas as conexões recebidas
  • Valida os certificados do servidor de e-mail
  • Bloqueia a entrega quando a criptografia falha
Saiba mais sobre a hospedagem MTA-STS
Relatórios

O TLS-RPT relata

O TLS-RPT informa o que aconteceu quando a aplicação foi testada. A conexão foi bem-sucedida? A negociação de TLS falhou? O certificado era válido? Esses relatórios são o seu ciclo de retorno.

  • Relata cada tentativa de conexão TLS
  • Categoriza as falhas por tipo e gravidade
  • Identifica quais remetentes são afetados
Melhor combinado com o MTA-STS - aplicar e relatar em conjunto.
Disponibilidade

Disponível a partir do Shield

O monitoramento TLS-RPT está incluído no plano Shield (US$ 75/mês) e em todos os níveis superiores. Sem cobranças por domínio para a ingestão de TLS-RPT.

Inclui também a hospedagem MTA-STS, a proteção de domínios estacionados e todos os recursos essenciais de DMARC.

Pare de navegar às cegas na criptografia de e-mail

Comece seu teste gratuito - adicione um registro DNS e comece a receber relatórios de falha de TLS em minutos.

Iniciar teste gratuito

O que as equipes dizem sobre nosso monitoramento

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
LH

Larry H.

Research & Development Manager

5/5

"Good tool to buy"

I have used many tools for monitoring DMARC reports. But DMARC Report is a good tool to use. It helps avoid sending emails to spam.

8/30/2022 Verified on G2