Alanınızda MTA-STS ve TLS raporlamasını etkinleştirmek için alanın DNS TXT kayıtlarını güncelleyin. DNS kayıtları harici sunuculara şu bilgileri iletir:
- Alanınız, SMTP bağlantıları için kimlik doğrulama ve şifreleme gerektirir.
- Diğer alanlardaki sunuculardan TLS raporlarını alabilirsiniz.
TXT kaydı, alanınızın dışındaki kaynaklar tarafından kullanılan metin bilgilerini içeren bir DNS kaydıdır. DNS TXT kayıtlarıyla çalışma hakkında daha fazla bilgi edinin.
Rapor almak için posta kutusu oluşturma
Alanınız için MTA-STS ve TLS raporlamasını etkinleştirdiğinizde harici sunucular, sunucularınızla ilgili bağlantılar hakkında size raporlar gönderir. Raporlar, tespit edilen MTA-STS politikalarını, trafik istatistiklerini, başarısız bağlantıları ve gönderilmeyen iletileri içerir.
Aşağıda bir TLS raporu örneği yer almaktadır.
Raporlamayı etkinleştirmeden önce alanınız için rapor alacak bir veya daha fazla e-posta adresi ayarlayın. TLS raporlaması için DNS TXT kaydı, raporları almak üzere oluşturduğunuz e-posta adresini içerir.
TLS raporları için bazı örnek e-posta adresleri: tls-report@solarmora.com
mta-sts@solarmora.com
Not: Sunucuların TLS raporlarını e-postayla göndermek yerine bir web sunucusuna yüklemesini belirtebilirsiniz. Bu seçenek için Google Workspace tarafından sağlanmayan bir API gerekir. Daha fazla bilgiyi HTTPS (RFC 8460) kullanarak raporlama başlıklı makalede bulabilirsiniz.
DNS kayıtlarını güncelleme
MTA-STS ve TLS raporlamasını etkinleştirmek için alan ayarlarınızı aşağıdaki alt alan adlarına eklenen iki DNS TXT kaydıyla güncelleyin:
- _smtp._tls
- _mta-sts
Önemli: Bu kayıtları Google Yönetici Konsolunuzda değil, alan barındırıcınızdaki alan ayarlarınıza ekleyin.
Önerilen DNS TXT kayıtlarını alma
Alanınız için özelleştirilmiş DNS TXT kayıtlarını almak üzere MTA-STS durumunu kontrol etme ve önerilen yapılandırmaları alma başlıklı makaledeki adımları uygulayın.
DNS TXT kayıtları ekleme
Önemli: Bu adımlarda örnek alan adını (solarmora) kendi alan adınızla değiştirin.
Önce TLS raporlamasını, ardından MTA-STS'yi etkinleştirmek için DNS TXT kayıtlarını bu sırayla eklemenizi öneririz:
- Alan sağlayıcınızın yönetim konsolunda oturum açın.
- DNS kayıtlarının güncelleneceği sayfayı bulun.
TLS raporlamayı etkinleştirmek için _smtp._tls bölümüne bir DNS kaydı ekleyin:
TXT kaydı adı: İlk alanda, DNS ana makine adı bölümüne şu değeri girin:
_smtp._tls.solarmora.comTXT kaydı değeri: İkinci alana şu değeri girin:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: Rapor almak için oluşturduğunuz e-posta adresi. Raporları birden fazla e-posta adresine almak için e-posta adreslerini virgülle ayırın:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comNot: HTTPS raporu teslim seçeneğinin söz dizimi, HTTPS kullanarak raporlama (RFC 8460) bölümünde açıklanmıştır.
Alanda MSTS-STS'i etkinleştirmek için _mta-sts bölümüne bir DNS kaydı ekleyin:
TXT kaydı adı: İlk alanda, DNS ana makine adı bölümüne şu değeri girin:
_mta-sts.solarmora.comTXT kaydı değeri: İkinci alana şu değeri girin:
v=STSv1; id=20190425085700id: 1-32 alfanümerik karakter içermelidir. Kimlik, harici sunuculara alanınızın MTA-STS'yi desteklediğini bildirir.
MTA-STS politikanızı her değiştirdiğinizde id özelliğini yeni ve benzersiz bir değerle güncelleyin. Harici sunucular, politikanızın ne zaman değiştiğini belirlemek için güncellenen id değerini kullanır. Politikanızın en son ne zaman değiştiğini bilmek için id değeri olarak geçerli tarih ve saati kullanmanızı öneririz.
Yaptığınız değişiklikleri kaydedin.
MTA-STS ve TLS raporlamasının etkinleştirildiğini doğrulama
MTA-STS ve TLS raporlamasının doğru şekilde ayarlandığını doğrulamak için Güvenlik Düzeyi sayfasında MTA-STS yapılandırmanızı kontrol edin.
Not: Değiştirilen DNS kayıtlarının geçerlilik kazanma süresi, kaydın geçerlilik süresi (TTL) değerine bağlıdır. Alanınızın DNS kayıtlarının her birinde TTL bulunur. TTL değerine bağlı olarak, değişikliklerin geçerlilik kazanması 24 saat kadar sürebilir. TTL ve önerilen değerler hakkında daha fazla bilgi edinin.