يمكنك إعداد MTA-STS لنطاقاتك من خلال إنشاء سياسة ونشرها لكل نطاق. تُحدِّد السياسة خوادم البريد في النطاق الذي يستخدم MTA-STS.
يجب أن يتوفر لكل نطاق ملف سياسة منفصل. يمكن أن تكون السياسات متطابقة، ولكن يجب استضافتها بشكل منفصل لكل نطاق باستخدام MTA-STS.
متطلبات الخادم لسياسة MTA-STS
يُرجى التحقق من التعليمات التالية المتعلِّقة بخوادم البريد التي تتلقى بريدًا واردًا:
- طلب إرسال البريد عبر اتصال آمن (بروتوكول أمان طبقة النقل (TLS))
- يستخدمون الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) أو إصدارًا أحدث
- شهادات بروتوكول أمان طبقة النقل (TLS) الخاصة بالخادم:
- يجب أن يتطابق اسم النطاق المستخدَم من قِبل خادم البريد الوارد (الخادم الوارد في سجلات MX).
- موقَّعة وموثوق بها لدى مرجع شهادة الجذر.
- غير منتهية الصلاحية.
يمكنك الاطّلاع على مزيد من المعلومات حول شهادات TLS في مقالة استخدام شهادات Google Workspace لتأمين النقل (TLS).
أوضاع سياسة MTA-STS
يمكنك إعداد سياسة MTA-STS في وضع الاختبار أو وضع الفرض.
وضع الاختبار
يطلب وضع الاختبار أن ترسل لك خوادم البريد الخارجية تقارير يومية. تحتوي التقارير على معلومات حول المشاكل التي تم رصدها عند الربط بنطاقك. تتضمّن التقارير سياسات MTA-STS التي تم رصدها وإحصاءات الزيارات والاتصالات غير الناجحة وتفاصيل الرسائل التي لم يتم إرسالها.
في وضع الاختبار، يطلب نطاقك التقارير فقط. لا يفرض هذا الوضع أي أمان اتصال يتطلبه بروتوكول MTA-STS. ننصحك بالبدء بوضع الاختبار لمدة أسبوعَين. تكفي بيانات التقرير لمدة أسبوعَين للتعرّف على أي مشاكل في نطاقك وحلّها.
استخدِم المعلومات الواردة في التقارير اليومية لحلّ مشاكل التشفير أو مشاكل الأمان الأخرى في الخادم أو النطاق. يمكنك بعد ذلك تغيير السياسة إلى وضع الفرض.
وضع التنفيذ
عندما تكون السياسة في وضع الفرض، يطلب نطاقك من الخوادم الخارجية التحقّق من أنّ اتصال SMTP مشفّر ومصادق عليه.
وفي حال لم يتم تشفير الربط ومصادقته، سيتم تنفيذ ما يلي:
- لن ترسل الخوادم التي تتوافق مع MTA-STS رسائل إلكترونية إلى نطاقك.
- ستواصل الخوادم التي لا تتوافق مع MTA-STS إرسال الرسائل إلى نطاقك من خلال اتصالات SMTP كالمعتاد، ولكن قد لا تكون اتصالات SMTP هذه مشفَّرة.
في وضع التنفيذ، ستواصل تلقّي التقارير اليومية من الخوادم الخارجية.
إنشاء ملف سياسة
ملف السياسة ملف نص عادي يحتوي على أزواج المفاتيح والقيم. يجب أن يظهر كل زوج في سطر منفصل في ملف النص، كما هو موضّح في المثال أدناه. يمكن أن يصل حجم ملف نص السياسة إلى 64 كيلوبايت.
اسم ملف السياسة: يجب أن يكون اسم ملف النص mta-sts.txt
تعديل ملفات السياسات: عدِّل ملف السياسة في كل مرة تضيف فيها خوادم بريد أو تغيّرها أو تغيّر النطاق.
تنسيق ملف السياسة: يجب أن يكون حقل الإصدار في السطر الأول من السياسة. ويمكن أن تكون الحقول الأخرى بأي ترتيب. في ما يلي مثال على ملف السياسة:
version: STSv1
mode: testing
mx: mail.solarmora.com
mx: *.solarmora.net
mx: backupmx.solarmora.com
max_age: 604800
محتوى ملف السياسة: يجب أن تتضمّن السياسة كل أزواج المفاتيح والقيم التالية. للحصول على سياسة مخصّصة لنطاقك، اتّبِع الخطوات الواردة في مقالة التحقّق من حالة MTA-STS والحصول على عمليات الضبط المقترَحة.
| المفتاح | القيمة |
|---|---|
| الإصدار | إصدار البروتوكول. يجب أن تكون القيمة STSv1 |
| mode |
وضع السياسة:
|
| mx |
سجلّ MX للنطاق
يمكنك التعرف على مزيد من المعلومات عن سجلّات MX وقيم سجلّات MX. |
| max_age |
الحدّ الأقصى لمدة صلاحية السياسة بالثواني. تتم إعادة ضبط max_age لخادم خارجي في كل مرة يتحقّق فيها الخادم من السياسة. لذلك، يمكن أن يكون للخوادم الخارجية تواريخ انتهاء صلاحية مختلفة للسياسة نفسها. يجب أن تتراوح القيمة بين 86400 (يوم واحد) و31557600 (حوالي عام واحد). بالنسبة إلى وضع الاختبار، ننصحك باستخدام قيمة تتراوح بين 604800 و1209600 (من أسبوع إلى أسبوعَين). |