หากต้องการเปิดใช้ MTA-STS และการรายงาน TLS สำหรับโดเมน ให้อัปเดตระเบียน TXT ของ DNS สำหรับโดเมน ระเบียน DNS จะส่งสัญญาณไปยังเซิร์ฟเวอร์ภายนอกซึ่ง:
- โดเมนต้องมีการตรวจสอบสิทธิ์และการเข้ารหัสสำหรับการเชื่อมต่อ SMTP
- คุณจะรับรายงาน TLS จากเซิร์ฟเวอร์ในโดเมนอื่นได้
ระเบียน TXT คือระเบียน DNS ที่มีข้อมูลแบบข้อความซึ่งแหล่งข้อมูลภายนอกโดเมนของคุณใช้ ดูข้อมูลเพิ่มเติมเกี่ยวกับการทำงานกับระเบียน TXT ของ DNS
สร้างกล่องจดหมายเพื่อรับรายงาน
เมื่อเปิด MTA-STS และการรายงาน TLS สำหรับโดเมน เซิร์ฟเวอร์ภายนอก จะส่งรายงานเกี่ยวกับการเชื่อมต่อกับเซิร์ฟเวอร์ของคุณ รายงานประกอบด้วยนโยบาย MTA-STS ที่ตรวจพบ สถิติการเข้าชม การเชื่อมต่อที่ไม่สำเร็จ และข้อความที่ไม่ได้ส่ง
ก่อนเปิดการรายงาน ให้ตั้งค่าอีเมลอย่างน้อย 1 รายการสำหรับโดเมน เพื่อรับรายงาน ระเบียน TXT ของ DNS สำหรับการรายงาน TLS จะมีอีเมล ที่คุณสร้างขึ้นเพื่อรับรายงาน
ตัวอย่างอีเมลสำหรับรายงาน TLS ได้แก่ tls-report@solarmora.com
mta-sts@solarmora.com
หมายเหตุ: คุณสามารถระบุให้เซิร์ฟเวอร์อัปโหลดรายงาน TLS ไปยังเว็บเซิร์ฟเวอร์ แทนการส่งรายงานทางอีเมลได้ ตัวเลือกนี้ต้องใช้ API ที่ Google Workspace ไม่ได้ จัดหาให้ ดูข้อมูลเพิ่มเติมได้ที่รายงานโดยใช้ HTTPS (RFC 8460)
อัปเดตระเบียน DNS
หากต้องการเปิดใช้ MTA-STS และการรายงาน TLS ให้อัปเดตการตั้งค่าโดเมนด้วยระเบียน TXT ของ DNS 2 รายการที่เพิ่มในโดเมนย่อยต่อไปนี้
- _smtp._tls
- _mta-sts
สำคัญ: เพิ่มระเบียนเหล่านี้ในการตั้งค่าโดเมนที่โฮสต์ของโดเมน ไม่ใช่ในคอนโซลผู้ดูแลระบบของ Google
รับระเบียน TXT แบบ DNS ที่แนะนำ
หากต้องการดูระเบียน TXT ของ DNS ที่ปรับแต่งสำหรับโดเมน ให้ทำตามขั้นตอนใน ตรวจสอบสถานะ MTA-STS และรับการกำหนดค่าที่แนะนำ
เพิ่มระเบียน DNS TXT
สำคัญ: แทนที่โดเมนตัวอย่าง (solarmora) ในขั้นตอนเหล่านี้ด้วยโดเมนของคุณเอง
เราขอแนะนำให้คุณเพิ่มระเบียน TXT ของ DNS ตามลำดับนี้เพื่อเปิดใช้การรายงาน TLS ก่อน แล้วจึงเปิดใช้ MTA-STS
- ลงชื่อเข้าใช้คอนโซลการจัดการสำหรับผู้ให้บริการโดเมน
- ค้นหาหน้าเว็บที่ใช้อัปเดตระเบียน DNS
หากต้องการเปิดการรายงาน TLS ให้เพิ่มระเบียน DNS ที่ _smtp._tls:
ชื่อระเบียน TXT: ในช่องแรก ภายใต้ชื่อโฮสต์ DNS ให้ป้อนข้อมูลต่อไปนี้
_smtp._tls.solarmora.comค่าระเบียน TXT: ในช่องที่ 2 ให้ป้อน
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: อีเมลที่คุณสร้างขึ้นเพื่อรับรายงาน หากต้องการรับรายงานทางอีเมลหลายรายการ ให้คั่นอีเมลด้วยคอมมา ดังนี้
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comหมายเหตุ: อธิบายไวยากรณ์สำหรับตัวเลือกการนำส่งรายงาน HTTPS ไว้ในรายงานโดยใช้ HTTPS (RFC 8460)
หากต้องการเปิด MTA-STS สำหรับโดเมน ให้เพิ่มระเบียน DNS ที่ _mta-sts:
ชื่อระเบียน TXT: ในช่องแรก ภายใต้ชื่อโฮสต์ DNS ให้ป้อนข้อมูลต่อไปนี้
_mta-sts.solarmora.comค่าระเบียน TXT: ในช่องที่ 2 ให้ป้อน
v=STSv1; id=20190425085700id: ต้องเป็นอักขระที่เป็นตัวอักษรและตัวเลขคละกัน 1-32 ตัว สัญญาณรหัสจะส่งไปยังเซิร์ฟเวอร์ภายนอก เพื่อแจ้งว่าโดเมนของคุณรองรับ MTA-STS
อัปเดต id เป็นค่าใหม่ที่ไม่ซ้ำกันทุกครั้งที่คุณเปลี่ยนนโยบาย MTA-STS เซิร์ฟเวอร์ภายนอกใช้ค่า id ที่อัปเดตเพื่อพิจารณาว่านโยบายมีการเปลี่ยนแปลงเมื่อใด เราขอแนะนำให้ ใช้วันที่และเวลาปัจจุบันสำหรับค่า id เพื่อให้คุณทราบว่านโยบายมีการเปลี่ยนแปลงครั้งล่าสุดเมื่อใด
บันทึกการเปลี่ยนแปลง
ตรวจสอบว่าได้เปิดการรายงาน MTA-STS และ TLS ไว้แล้ว
หากต้องการยืนยันว่าได้ตั้งค่า MTA-STS และการรายงาน TLS อย่างถูกต้องแล้ว ให้ตรวจสอบ การกำหนดค่า MTA-STS ในหน้า ความปลอดภัยของระบบ
หมายเหตุ: เวลาที่ระเบียน DNS ที่เปลี่ยนแปลงจะมีผลจะขึ้นอยู่กับค่า Time To Live (TTL) ของระเบียน ระเบียน DNS ของโดเมนแต่ละรายการมี TTL ระบบอาจใช้เวลาถึง 24 ชั่วโมงก่อนที่การเปลี่ยนแปลงจะมีผลโดยทั้งนี้ขึ้นอยู่กับ TTL ดูข้อมูลเพิ่มเติมเกี่ยวกับ TTL และค่าที่แนะนำ