Pour activer MTA-STS et la création de rapports TLS pour votre domaine, mettez à jour les enregistrements TXT DNS du domaine. Les enregistrements DNS indiquent aux serveurs externes que :
- votre domaine exige des connexions SMTP chiffrées et authentifiées ;
- des serveurs d'autres domaines peuvent vous envoyer des rapports TLS.
Un enregistrement TXT est un enregistrement DNS qui contient des informations textuelles utilisées par des sources extérieures à votre domaine. En savoir plus sur l'utilisation des enregistrements TXT DNS
Créer une boîte aux lettres pour recevoir des rapports
Lorsque vous activez MTA-STS et les rapports TLS pour votre domaine, les serveurs externes vous envoient des rapports sur les connexions à vos serveurs. Les rapports incluent les règles MTA-STS détectées, les statistiques de trafic, les connexions infructueuses et les messages non envoyés.
Voici un exemple de rapport TLS.
Avant d'activer les rapports, configurez une ou plusieurs adresses e-mail pour votre domaine afin de les recevoir. L'enregistrement TXT DNS pour les rapports TLS inclut l'adresse e-mail que vous créez pour recevoir les rapports.
Voici quelques exemples d'adresses e-mail pour les rapports TLS : tls-report@solarmora.com
mta-sts@solarmora.com
Remarque : Vous pouvez spécifier que les serveurs importent les rapports TLS sur un serveur Web au lieu de les envoyer par e-mail. Cette option nécessite une API qui n'est pas fournie par Google Workspace. Pour en savoir plus, consultez Rapports utilisant HTTPS (RFC 8460).
Mettre à jour les enregistrements DNS
Pour activer MTA-STS et les rapports TLS, mettez à jour les paramètres de votre domaine en ajoutant deux enregistrements TXT DNS aux sous-domaines suivants :
- _smtp._tls
- _mta-sts
Important : Ajoutez ces enregistrements aux paramètres de votre domaine chez votre hébergeur de domaine, et non dans la console d'administration Google.
Obtenir les enregistrements TXT DNS recommandés
Pour obtenir des enregistrements TXT DNS personnalisés pour votre domaine, suivez les étapes décrites dans Vérifier l'état de MTA-STS et obtenir des configurations suggérées.
Ajouter des enregistrements TXT DNS
Important : Remplacez l'exemple de domaine (solarmora) dans ces étapes par votre propre domaine.
Nous vous recommandons d'ajouter les enregistrements TXT DNS dans cet ordre pour activer d'abord les rapports TLS, puis MTA-STS :
- Connectez-vous à la console de gestion de votre fournisseur de domaine.
- Accédez à la page permettant de mettre à jour les enregistrements DNS.
Pour activer la création de rapports TLS, ajoutez un enregistrement DNS à _smtp._tls :
Nom de l'enregistrement TXT : dans le premier champ, sous "Nom d'hôte DNS", saisissez :
_smtp._tls.solarmora.comValeur de l'enregistrement TXT : dans le deuxième champ, saisissez
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com.rua : adresse e-mail que vous avez créée pour recevoir les rapports. Pour recevoir des rapports à plusieurs adresses e-mail, séparez-les par des virgules :
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comRemarque : La syntaxe de l'option de diffusion du rapport HTTPS est décrite dans Report using HTTPS (RFC 8460).
Pour activer le protocole MTA-STS pour le domaine, ajoutez un enregistrement DNS à _mta-sts :
Nom de l'enregistrement TXT : dans le premier champ, sous "Nom d'hôte DNS", saisissez :
_mta-sts.solarmora.comValeur de l'enregistrement TXT : dans le deuxième champ, saisissez
v=STSv1; id=20190425085700.id : doit comporter entre 1 et 32 caractères alphanumériques. L'ID indique aux serveurs externes que votre domaine est compatible avec MTA-STS.
Remplacez l'ID par une nouvelle valeur unique chaque fois que vous modifiez votre stratégie MTA-STS. Les serveurs externes utilisent la valeur id mise à jour pour déterminer quand votre règle a changé. Nous vous recommandons d'utiliser la date et l'heure actuelles pour la valeur id afin de savoir quand votre règlement a été modifié pour la dernière fois.
Enregistrez les modifications.
Vérifier que la création de rapports MTA-STS et TLS est activée
Pour vérifier que MTA-STS et les rapports TLS sont correctement configurés, vérifiez votre configuration MTA-STS sur la page "État de sécurité".
Remarque : Le délai d'application des modifications apportées aux enregistrements DNS dépend de la valeur TTL (Time To Live) de l'enregistrement. Chacun des enregistrements DNS de votre domaine possède une valeur TTL. En fonction de la valeur TLL, un délai maximal de 24 heures peut être nécessaire pour que les modifications soient prises en compte. En savoir plus sur la durée de vie (TTL) et les valeurs recommandées