Her alan için bir politika oluşturup yayınlayarak alanlarınızda MTA-STS'yi ayarlayın. Politika, MTA-STS kullanılan alanda posta sunucularını tanımlar.
Her alan ayrı bir politika dosyasına sahip olmalıdır. Politikalar aynı olabilir ancak MTA-STS kullanan her alan için ayrı ayrı barındırılmalıdır.
MTA-STS için sunucu gereksinimleri
Gelen postaları alacak posta sunucularınız için aşağıdakileri doğrulayın:
- Bunlar, postaların güvenli bir bağlantı (TLS) aracılığıyla aktarılmasını zorunlu kılar.
- TLS 1.2 veya sonraki sürümü kullanılıyor.
- Sunucu TLS sertifikaları:
- Gelen posta sunucusu (MX kayıtlarınızdaki sunucu) tarafından kullanılan alan adıyla eşleşmelidir.
- Bir kök sertifika yetkilisi tarafından imzalanmış ve güvenilir.
- Süresi dolmamış.
TLS sertifikaları hakkında daha fazla bilgiyi Güvenli aktarım (TLS) için Google Workspace sertifikalarını kullanma başlıklı makalede bulabilirsiniz.
MTA-STS politikası modları
MTA-STS politikasını test modunda veya zorunlu kılma modunda ayarlayabilirsiniz.
Test modu
Test modu, harici posta sunucularının günlük raporlar göndermesini ister. Raporlarda, alanınıza bağlanırken tespit edilen sorunlarla ilgili bilgiler yer alır. Raporlar, tespit edilen MTA-STS politikalarını, trafik istatistiklerini, başarısız bağlantıları ve gönderilmeyen ileti ayrıntılarını içerir.
Test modunda, alanınız yalnızca raporları ister. Bu mod, MTA-STS tarafından gerekli kılınan bağlantı güvenliğini zorunlu kılmaz. 2 hafta boyunca test modunda başlamanızı öneririz. Alanınızla ilgili sorunları öğrenip düzeltmek için 2 haftalık rapor verileri yeterlidir.
Sunucunuz veya alanınızla ilgili şifreleme ya da diğer güvenlik sorunlarını çözmek için günlük raporlardaki bilgileri kullanın. Ardından, politikayı zorunlu moda geçirin.
Zorunlu kılma modu
Politika zorunlu moddayken alanınız, SMTP bağlantısının hem şifrelenmiş hem de kimliği doğrulanmış olduğunu doğrulamak için harici sunuculardan istekte bulunur.
Bağlantı şifrelenmemiş ve kimliği doğrulanmamışsa:
- MTA-STS'yi destekleyen sunucular alanınıza posta göndermez.
- MTA-STS'yi desteklemeyen sunucular, alanınıza ileti göndermeye normalde yaptıkları gibi SMTP bağlantıları üzerinden devam eder. Bu SMTP bağlantıları şifrelenmemiş olabilir.
Uygulama modunda, harici sunuculardan günlük rapor almaya devam edersiniz.
Bir politika dosyası oluşturma
Politika dosyası, anahtar ve değer çiftlerine sahip bir düz metin dosyasıdır. Her çift, aşağıdaki örnekte gösterildiği gibi metin dosyasında ayrı bir satırda olmalıdır. Politika metni dosyasının boyutu en fazla 64 KB olabilir.
Politika dosya adı: Metin dosyasının adı mta-sts.txt olmalıdır.
Politika dosyalarını güncelleme: Posta sunucuları eklediğinizde veya değiştirdiğinizde ya da alanı değiştirdiğinizde politika dosyasını güncelleyin.
Politika dosyası biçimi: Sürüm alanı, politikanın ilk satırında olmalıdır. Diğer alanlar herhangi bir sırada olabilir. Aşağıda bir politika dosyası örneği verilmiştir:
version: STSv1
mode: testing
mx: mail.solarmora.com
mx: *.solarmora.net
mx: backupmx.solarmora.com
max_age: 604800
Politika dosyası içeriği: Politika, bu anahtar ve değer çiftlerinin tümünü içermelidir. Alanınıza özel bir politika almak için MTA-STS durumunu kontrol etme ve önerilen yapılandırmaları alma başlıklı makaledeki adımları uygulayın.
| Anahtar | Değer |
|---|---|
| sürüm | Protokol sürümü. STSv1 olmalıdır. |
| mode |
Politika modu:
|
| mx |
Alanın MX kaydı.
MX kayıtları ve MX kaydı değerleri hakkında daha fazla bilgi edinin. |
| max_age |
Politikanın geçerli olduğu maksimum süre (saniye). max_age, sunucu politikayı her kontrol ettiğinde harici bir sunucu için sıfırlanır. Bu nedenle, harici sunucular aynı politika için farklı son kullanma tarihlerine sahip olabilir. Değer 86400 (1 gün) ile 31557600 (yaklaşık 1 yıl) arasında olmalıdır. Test modu için 604800 ile 1209600 (1-2 hafta) arasında bir değer kullanmanızı öneririz. |