Прежде чем настраивать MTA-STS для Gmail, проверьте текущую конфигурацию MTA-STS для ваших доменов Gmail. Вы сможете узнать, для каких доменов отсутствует конфигурация или конфигурация недействительна.
Проверьте следующие настройки для ваших доменов:
- Запись DNS TXT MTA-STS (_mta-sts)
- файл политики MTA-STS
- TLS-запись DNS TXT (_smtp._tls)
В Google Workspace есть два способа проверить конфигурацию MTA-STS:
Проверьте статус и получите предлагаемые настройки в расширенных настройках Gmail: проверьте, какие домены имеют действительную конфигурацию MTA-STS, а какие имеют отсутствующие или недействительные конфигурации. Для отсутствующих или недействительных конфигураций мы предлагаем действительные конфигурации для использования в вашем файле политики и записях DNS TXT .
Рекомендуется: Если вы никогда не использовали MTA-STS в своем домене, мы рекомендуем этот вариант, чтобы получить корректные конфигурации для вашего домена.
Проверяйте состояние только на странице состояния безопасности: проверьте, какие домены имеют действительную конфигурацию MTA-STS, а какие — недействительную или отсутствующую. На странице состояния безопасности MTA-STS отображается только состояние. Предлагаемые конфигурации не отображаются.
Важно: Для использования этой опции в вашей версии Google Workspace должна быть включена функция проверки состояния безопасности. Подробнее о странице проверки состояния безопасности и поддерживаемых версиях Google Workspace можно узнать здесь.
Проверьте статус MTA-STS и получите рекомендуемые конфигурации.
Важно: В зависимости от конфигурации вашего MTA-STS, эти шаги могут не отобразить все проблемы конфигурации для выбранного домена. После устранения всех выявленных проблем конфигурации проверьте конфигурацию MTA-STS еще раз, чтобы убедиться, что все проблемы решены.
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Гмайл
Согласие .
Для этого требуются права администратора в настройках Gmail .
- Прокрутите страницу до раздела MTA-STS и нажмите «Проверить конфигурацию MTA-STS здесь» . Отобразятся домены вашей организации.
Чтобы просмотреть текущую конфигурацию MTA-STS для домена, щелкните имя домена. В левой колонке отображаются текущие конфигурации для домена:
- Запись DNS TXT MTA-STS (_mta-sts)
- файл политики MTA-STS
- TLS Reporting DNS TXT record (_smtp._tls)
Если обнаружена некорректная конфигурация :
- В левой колонке приведено сообщение об ошибке, описывающее проблему.
- В правой колонке представлена предлагаемая конфигурация.
Если отсутствует какая-либо конфигурация :
- В левой колонке отображается «Не настроено» .
- В правой колонке представлена предлагаемая конфигурация.
Для устранения проблем с конфигурацией:
- DNS TXT-записи (_mta-sts и _smtp._tls): Следуйте инструкциям в разделе «Включение отчетов MTA-STS и TLS» , используя предложенную конфигурацию в правом столбце.
- Политика MTA-STS: Следуйте инструкциям в разделе «Создание политики MTA-STS» , используя предлагаемую конфигурацию в правом столбце. При каждом изменении политики MTA-STS необходимо также:
Проверяйте только статус MTA-STS
Для выполнения этих шагов необходимо войти в систему как администратор с учетной записью, включающей раздел «Состояние безопасности». Подробнее о правах администратора в центре безопасности можно узнать здесь.
Важно: проверка состояния MTA-STS отображает только одну проблему за раз для каждого домена, даже если в домене несколько проблем. После устранения всех проблем повторно проверьте конфигурацию MTA-STS, чтобы убедиться, что все проблемы решены.
- Перейдите в раздел «Безопасность» .
Безопасность Здоровье
МТА-СТС .
- Статус конфигурации MTA-STS для ваших доменов Google Workspace отображается в столбце «Статус» :
- Настройка выполнена корректно: все конфигурации MTA-STS для указанного домена действительны.
- Настроено для всех доменов: Все домены в вашей организации имеют действительные конфигурации MTA-STS.
- Отсутствует или неправильно настроено: один или несколько доменов не имеют конфигурации MTA-STS или имеют недопустимую конфигурацию.
- Чтобы проверить, для каких доменов отсутствуют или некорректны конфигурации MTA-STS, щелкните ссылку «Домены» в сообщении о состоянии.
- Для устранения проблем с конфигурацией:
- DNS TXT-записи (_mta-sts и _smtp._tls): Добавьте или обновите одну или обе DNS TXT-записи, следуя инструкциям в разделе «Включение отчетов MTA-STS и TLS» .
- Политика MTA-STS: Создайте или обновите политику MTA-STS, следуя инструкциям в разделе «Создание политики MTA-STS» . При каждом изменении политики MTA-STS необходимо также: