Чтобы включить правило MTA-STS и отчеты TLS для своего домена, измените TXT-записи DNS для этого домена. Записи DNS сигнализируют внешним серверам о том, что:
- в вашем домене требуются аутентификация и шифрование для SMTP-соединений;
- вы можете получать отчеты TLS от серверов из других доменов.
Запись TXT – это запись DNS, которая содержит текстовую информацию, используемую источниками за пределами вашего домена. Подробнее о работе с записями DNS TXT…
Как создать почтовый ящик для получения отчетов
Когда вы включите MTA-STS и отчеты TLS для своего домена, внешние серверы будут отправлять вам отчеты о подключениях к вашим серверам. Отчеты содержат информацию об обнаруженных правилах MTA-STS, статистику трафика, данные о неудачных подключениях и неотправленных письмах.
Прежде чем включить отчеты, настройте один или несколько адресов электронной почты для вашего домена, на которые будут отправляться отчеты. Запись TXT в DNS для отчетов TLS содержит адрес электронной почты, который вы создали для получения отчетов.
Примеры адресов электронной почты для отчетов TLS: tls-report@solarmora.com
mta-sts@solarmora.com
Примечание. Вы можете указать, чтобы серверы загружали отчеты TLS на веб-сервер, а не отправляли их по электронной почте. Для этого варианта требуется API, который не предоставляется Google Workspace. Подробнее об отчетах с использованием HTTPS (RFC 8460)…
Как обновить записи DNS
Чтобы включить правило MTA-STS и отчеты TLS, обновите настройки домена, добавив две записи TXT в DNS для следующих субдоменов:
- _smtp._tls
- _mta-sts
Важно! Добавьте эти записи в настройки домена на сайте регистратора домена, а не в консоли администратора Google.
Как получить рекомендованные TXT-записи DNS
Чтобы получить записи TXT для DNS, настроенные для вашего домена, выполните инструкции из статьи Как проверить статус MTA-STS и получить рекомендуемые конфигурации.
Как добавить записи TXT в DNS
Важно! Замените пример домена (solarmora) в этих шагах на свой домен.
Мы рекомендуем добавлять записи TXT в DNS в следующем порядке: сначала включить отчеты TLS, а затем MTA-STS.
- Войдите в консоль управления своего регистратора домена.
- Перейдите на страницу, на которой можно изменить записи DNS.
Чтобы включить отчеты TLS, добавьте запись для _smtp._tls:
Название записи TXT. В первом поле в разделе "Название хоста DNS" введите:
_smtp._tls.solarmora.comЗначение записи TXT. Во втором поле введите:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: адрес электронной почты, который вы создали для получения отчетов. Чтобы получать отчеты на несколько адресов электронной почты, укажите их через запятую:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comПримечание. Синтаксис для варианта доставки отчета по протоколу HTTPS описан в отчете об использовании протокола HTTPS (RFC 8460).
Чтобы включить MTA-STS для своего домена, добавьте запись для _mta-sts:
Название записи TXT. В первом поле в разделе "Название хоста DNS" введите:
_mta-sts.solarmora.comЗначение записи TXT. Во втором поле введите:
v=STSv1; id=20190425085700id: должен содержать от 1 до 32 букв и цифр. Идентификатор сообщает внешним серверам, что ваш домен поддерживает MTA-STS.
Каждый раз, когда вы меняете правило MTA-STS, обновляйте идентификатор, присваивая ему новое уникальное значение. Внешние серверы используют обновленное значение id, чтобы определить, когда изменились правила. Мы рекомендуем использовать текущую дату и время в качестве значения атрибута id, чтобы знать, когда в последний раз изменялись правила.
Сохраните изменения.
Как убедиться, что MTA-STS и отчеты TLS включены
Чтобы убедиться, что протокол MTA-STS и отчеты TLS настроены правильно, проверьте конфигурацию MTA-STS на странице "Состояние безопасности".
Примечание. Время, необходимое для вступления в силу изменений в записях DNS, зависит от значения времени жизни (TTL) записи. У каждой записи DNS вашего домена есть значение TTL. Изменения вступают в силу в течение 24 часов. Подробнее о времени жизни и рекомендуемых значениях…