لتفعيل MTA-STS وإعداد تقارير بروتوكول أمان طبقة النقل (TLS) لنطاقك، عدِّل سجلّات TXT لنظام أسماء النطاقات الخاصة بالنطاق. تشير سجلّات نظام أسماء النطاقات إلى الخوادم الخارجية التي:
- يتطلب نطاقك المصادقة والتشفير لروابط SMTP.
- يمكنك الحصول على تقارير طبقة النقل الآمنة من الخوادم في النطاقات الأخرى.
سجلّ TXT هو سجلّ لنظام أسماء النطاقات يحتوي على معلومات نصية تستخدمها مصادر خارج نطاقك. مزيد من المعلومات حول العمل باستخدام سجلّات TXT في نظام أسماء النطاقات
إنشاء صندوق بريد لتلقّي التقارير
عند تفعيل سياسة MTA-STS وإعداد التقارير لبروتوكول أمان طبقة النقل (TLS) لنطاقك، سترسل لك الخوادم الخارجية تقارير حول عمليات الربط بخوادمك. تتضمّن التقارير سياسات MTA-STS التي تم رصدها وإحصاءات الزيارات والاتصالات غير الناجحة والرسائل التي لم يتم إرسالها.
هذا مثال على تقرير بروتوكول أمان طبقة النقل (TLS).
قبل تفعيل ميزة إعداد التقارير، عليك إعداد عنوان بريد إلكتروني واحد أو أكثر لنطاقك لتلقّي التقارير. يتضمّن سجلّ TXT لنظام أسماء النطاقات الخاص بإعداد تقارير بروتوكول أمان طبقة النقل (TLS) عنوان البريد الإلكتروني الذي تنشئه لتلقّي التقارير.
في ما يلي بعض الأمثلة على عناوين البريد الإلكتروني التي يمكن إرسال تقارير TLS إليها: tls-report@solarmora.com
mta-sts@solarmora.com
ملاحظة: يمكنك تحديد أنّ الخوادم تحمّل تقارير TLS إلى خادم ويب، بدلاً من إرسال التقارير في رسالة إلكترونية. يتطلّب هذا الخيار واجهة برمجة تطبيقات غير متوفّرة في Google Workspace. يمكنك الاطّلاع على مزيد من المعلومات في إعداد التقارير باستخدام HTTPS (RFC 8460).
تحديث سجلّات نظام أسماء النطاقات
لتفعيل إعداد تقارير بروتوكول أمان طبقة النقل (TLS) وMTA-STS، عدِّل إعدادات نطاقك باستخدام سجلَّي TXT لنظام أسماء النطاقات، وأضِفهما إلى النطاقَين الفرعيَين التاليَين:
- _smtp._tls
- _mta-sts
ملاحظة مهمة: أضِف هذه السجلات إلى إعدادات نطاقك لدى مضيف النطاق، وليس في "وحدة تحكّم المشرف في Google".
الحصول على سجلّات TXT لنظام أسماء النطاقات (DNS) المقترَحة
للحصول على سجلّات TXT لنظام أسماء النطاقات مخصّصة لنطاقك، اتّبِع الخطوات الواردة في التحقّق من حالة MTA-STS والحصول على إعدادات مقترَحة.
إضافة سجلّات TXT لنظام أسماء النطاقات
ملاحظة مهمة: استبدِل مثال النطاق (solarmora) في هذه الخطوات بنطاقك الخاص.
ننصحك بإضافة سجلّات TXT لنظام أسماء النطاقات بهذا الترتيب لتفعيل إعداد تقارير بروتوكول أمان طبقة النقل (TLS) أولاً، ثم تفعيل MTA-STS:
- سجِّل الدخول إلى وحدة تحكُّم الإدارة لموفِّر نطاقك.
- حدَّد موقع الصفحة التي تُحدِّث سجلّات نظام أسماء النطاقات من خلالها.
لتفعيل إعداد التقارير لطبقة النقل الآمنة، أضِف سجلّ نظام أسماء النطاقات على _smtp._tls:
اسم سجلّ TXT: في الحقل الأول ضمن "اسم مضيف نظام أسماء النطاقات"، أدخِل:
_smtp._tls.solarmora.comقيمة سجلّ TXT: في الحقل الثاني، أدخِل:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: عنوان البريد الإلكتروني الذي أنشأته لتلقّي التقارير لتلقّي التقارير على عناوين بريد إلكتروني متعددة، افصل بين عناوين البريد الإلكتروني باستخدام فواصل:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comملاحظة: يتم توضيح بنية خيار تسليم تقرير HTTPS في التقرير باستخدام HTTPS (RFC 8460).
لتفعيل سياسة MTA-STS للنطاق، أضِف سجلّ نظام أسماء النطاقات على _mta-sts:
اسم سجلّ TXT: في الحقل الأول ضمن "اسم مضيف نظام أسماء النطاقات"، أدخِل:
_mta-sts.solarmora.comقيمة سجلّ TXT: في الحقل الثاني، أدخِل:
v=STSv1; id=20190425085700المعرّف: يجب أن يتألف من 1 إلى 32 حرفًا أبجديًا رقميًا. تشير المعرّفات إلى الخوادم الخارجية بأنّ نطاقك يتيح استخدام MTA-STS.
عدِّل المعرّف إلى قيمة جديدة وفريدة في كل مرة تغيّر فيها سياسة MTA-STS. تستخدِم الخوادم الخارجية قيمة المعرّف المعدَّلة لتحديد وقت تغيير سياستك. ننصحك باستخدام التاريخ والوقت الحاليين لقيمة المعرّف لتعرف آخر مرة تم فيها تغيير سياستك.
احفظ التغييرات.
التحقق من تفعيل إعداد التقارير لطبقة النقل الآمنة وسياسة MTA-STS
للتحقّق من ضبط إعدادات MTA-STS و"إعداد التقارير لطبقة النقل الآمنة" بشكلٍ صحيح، تحقَّق من إعدادات MTA-STS في صفحة "السلامة الأمنية".
ملاحظة: يعتمد الوقت الذي يستغرقه تطبيق سجلّات نظام أسماء النطاقات المعدَّلة على قيمة مدة البقاء (TTL) للسجلّ. يتضمّن كل سجلّ من سجلّات نظام أسماء النطاقات لنطاقك قيمة TTL. واستنادًا إلى مدة البقاء، يمكن أن يستغرق ظهور التغييرات ما يصل إلى 24 ساعة. مزيد من المعلومات عن فترة البقاء على قيد الحياة والقيم المقترَحة