為 Gmail 設定 MTA-STS 前,請先檢查 Gmail 網域目前的 MTA-STS 設定。您可以找出沒有設定或設定無效的網域。
請檢查網域的以下設定:
- MTA-STS DNS TXT 記錄 (_mta-sts)
- MTA-STS 政策檔案
- TLS 報告 DNS TXT 記錄 (_smtp._tls)
在 Google Workspace 中,有兩種方式可檢查 MTA-STS 設定:
在 Gmail 進階設定中查看狀態並取得建議設定:檢查哪些網域的 MTA-STS 設定有效,哪些網域的設定不完整或無效。如果設定遺失或無效,我們會建議您在政策檔案和 DNS TXT 記錄中使用有效設定。
建議:如果網域從未使用 MTA-STS,建議選擇這個選項,取得網域的有效設定。
只在安全狀態頁面檢查狀態:檢查哪些網域有有效的 MTA-STS 設定,或設定無效/遺漏。MTA-STS 安全性狀態頁面只會顯示設定狀態,不會顯示建議的設定。
重要事項:如要使用這個選項,您的 Google Workspace 版本必須包含安全性健康檢查。進一步瞭解安全性健康檢查頁面和支援的 Google Workspace 版本。
檢查 MTA-STS 狀態並取得建議設定
重要事項:視 MTA-STS 設定而定,這些步驟可能不會顯示所選網域的所有設定問題。修正所有回報的設定問題後,請再次檢查 MTA-STS 設定,確認所有問題都已解決。
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」圖示
「Google Workspace」
「Gmail」
「法規遵循」。
必須具備 Gmail 設定管理員權限。
- 捲動至「MTA-STS」,然後按一下「在這裡驗證 MTA-STS 設定」。系統會隨即向您顯示貴機構中的網域。
如要查看網域目前的 MTA-STS 設定,請按一下網域名稱。左欄會顯示網域的目前設定:
- MTA-STS DNS TXT 記錄 (_mta-sts)
- MTA-STS 政策檔案
- 傳輸層安全標準 (TLS) 報告 DNS TXT 記錄 (_smtp._tls)
如果設定無效:
- 左欄會顯示錯誤訊息,說明問題所在。
- 右欄會顯示建議設定。
其中如有「尚未完成的設定」:
- 左欄會顯示「未設定」。
- 右欄會顯示建議設定。
如要修正設定問題,請按照下列步驟操作:
- DNS TXT 記錄 (_mta-sts 和 _smtp._tls):按照「啟用 MTA-STS 和 TLS 報告」一文中的步驟操作,並使用右欄建議的設定。
- MTA-STS 政策:按照「建立 MTA-STS 政策」一文中的步驟操作,並使用右欄建議的設定。每次變更 MTA-STS 政策時,您也必須:
僅檢查 MTA-STS 狀態
如要完成這些步驟,您必須以管理員身分登入,且帳戶必須包含安全性狀態。瞭解安全中心的管理員權限。
重要事項:即使網域有多個問題,MTA-STS 狀態檢查一次只會顯示每個網域的一個問題。修正所有問題後,請再次檢查 MTA-STS 設定,確認所有問題都已解決。
- 依序前往「安全性」
「安全性狀態」
「MTA-STS」。
- Google Workspace 網域的 MTA-STS 設定狀態會顯示在「狀態」欄中:
- 設定正確:指定網域的所有 MTA-STS 設定都有效。
- 已為所有網域套用設定:貴機構的所有網域都已設定有效的 MTA-STS。
- 缺少或設定錯誤:一或多個網域沒有 MTA-STS 設定,或設定無效。
- 如要查看哪些網域缺少或含有無效的 MTA-STS 設定,請點按狀態訊息中的「網域」連結。
- 如要修正設定問題,請按照下列步驟操作:
- DNS TXT 記錄 (_mta-sts 和 _smtp._tls):按照「開啟 MTA-STS 和 TLS 報告」一文中的步驟,新增或更新一或兩項 DNS TXT 記錄。
- MTA-STS 政策:按照「建立 MTA-STS 政策」一文中的步驟,建立或更新 MTA-STS 政策。每次變更 MTA-STS 政策時,您也必須: