4. एमटीए-एसटीएस और टीएलएस रिपोर्टिंग की सुविधा चालू करना

पुष्टि और एन्क्रिप्शन की मदद से, ईमेल की सुरक्षा बढ़ाना

अपने डोमेन के लिए MTA-STS और टीएलएस रिपोर्टिंग चालू करने के लिए, डोमेन के डीएनएस टीएक्सटी रिकॉर्ड अपडेट करें. डीएनएस रिकॉर्ड, बाहरी सर्वर को यह सिग्नल देते हैं कि:

  • एसएमटीपी कनेक्शन के लिए, आपके डोमेन में पुष्टि और एन्क्रिप्शन ज़रूरी है.
  • आपको दूसरे डोमेन के सर्वर से टीएलएस रिपोर्ट मिल सकती हैं.

TXT रिकॉर्ड, डीएनएस रिकॉर्ड होता है. इसमें टेक्स्ट की जानकारी होती है. इसका इस्तेमाल, आपके डोमेन से बाहर के सोर्स करते हैं. डीएनएस टीएक्सटी रिकॉर्ड के साथ काम करने के बारे में ज़्यादा जानें.

रिपोर्ट पाने के लिए मेलबॉक्स बनाना

अपने डोमेन के लिए MTA-STS और टीएलएस रिपोर्टिंग चालू करने पर, बाहरी सर्वर आपको अपने सर्वर से कनेक्शन के बारे में रिपोर्ट भेजते हैं. रिपोर्ट में, पता लगाई गई MTA-STS नीतियां, ट्रैफ़िक के आंकड़े, कनेक्शन में आई समस्याएं, और न भेजे गए मैसेज शामिल होते हैं.

यह टीएलएस रिपोर्ट का एक उदाहरण है.

रिपोर्टिंग चालू करने से पहले, रिपोर्ट पाने के लिए अपने डोमेन के एक या उससे ज़्यादा ईमेल पते सेट अप करें. टीएलएस रिपोर्टिंग के लिए डीएनएस टीएक्सटी रिकॉर्ड में, रिपोर्ट पाने के लिए बनाया गया ईमेल पता शामिल होता है.

टीएलएस रिपोर्ट के लिए कुछ उदाहरण ईमेल पते यहां दिए गए हैं: tls-report@solarmora.com mta-sts@solarmora.com

ध्यान दें: आपके पास यह तय करने का विकल्प होता है कि सर्वर, टीएलएस रिपोर्ट को ईमेल से भेजने के बजाय, वेब सर्वर पर अपलोड करें. इस विकल्प के लिए, ऐसे एपीआई की ज़रूरत होती है जो Google Workspace में उपलब्ध नहीं है. ज़्यादा जानकारी के लिए, एचटीटीपीएस का इस्तेमाल करके रिपोर्ट करना (आरएफ़सी 8460) लेख पढ़ें.

डीएनएस रिकॉर्ड अपडेट करना

MTA-STS और टीएलएस रिपोर्टिंग चालू करने के लिए, अपने डोमेन की सेटिंग में दो डीएनएस टीएक्सटी रिकॉर्ड अपडेट करें. इन्हें इन सबडोमेन पर जोड़ा जाता है:

  • _smtp._tls
  • _mta-sts

अहम जानकारी: इन रिकॉर्ड को अपने डोमेन होस्ट की डोमेन सेटिंग में जोड़ें. इन्हें Google Admin console में न जोड़ें.

अपने डोमेन के लिए, पसंद के मुताबिक बनाए गए डीएनएस टीएक्सटी रिकॉर्ड पाने के लिए, MTA-STS की स्थिति की जांच करना और सुझाए गए कॉन्फ़िगरेशन पाना लेख में दिया गया तरीका अपनाएं.

डीएनएस टीएक्सटी रिकॉर्ड जोड़ना

अहम जानकारी: इन चरणों में, उदाहरण के तौर पर दिए गए डोमेन (solarmora) की जगह अपना डोमेन डालें.

हमारा सुझाव है कि टीएलएस रिपोर्टिंग को पहले चालू करने और फिर MTA-STS को चालू करने के लिए, डीएनएस टीएक्सटी रिकॉर्ड को इस क्रम में जोड़ें:

  1. अपने डोमेन की सेवा देने वाली कंपनी के मैनेजमेंट कंसोल में साइन इन करें.
  2. वह पेज ढूंढें जहां डीएनएस रिकॉर्ड अपडेट किए जाते हैं.
  3. टीएलएस रिपोर्टिंग चालू करने के लिए, _smtp._tls पर कोई डीएनएस रिकॉर्ड जोड़ें:

    TXT रिकॉर्ड का नाम: पहले फ़ील्ड में, डीएनएस होस्ट नेम में यह डालें: _smtp._tls.solarmora.com

    TXT रिकॉर्ड का मान: दूसरे फ़ील्ड में यह डालें: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com

    rua: वह ईमेल पता जिसे आपने रिपोर्ट पाने के लिए बनाया है. एक से ज़्यादा ईमेल पतों पर रिपोर्ट पाने के लिए, ईमेल पतों को कॉमा लगाकर अलग करें: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com

    ध्यान दें: एचटीटीपीएस का इस्तेमाल करके रिपोर्ट करना (आरएफ़सी 8460) लेख में, एचटीटीपीएस रिपोर्ट डिलीवरी के विकल्प के लिए सिंटैक्स के बारे में बताया गया है.

  4. डोमेन के लिए MTA-STS चालू करने के लिए, _mta-sts पर कोई डीएनएस रिकॉर्ड जोड़ें:

    TXT रिकॉर्ड का नाम: पहले फ़ील्ड में, डीएनएस होस्ट नेम में यह डालें: _mta-sts.solarmora.com

    TXT रिकॉर्ड का मान: दूसरे फ़ील्ड में यह डालें: v=STSv1; id=20190425085700

    id: इसमें अक्षर और अंक मिलाकर, 1 से 32 वर्ण होने चाहिए. आईडी से बाहरी सर्वर को यह सिग्नल मिलता है कि आपका डोमेन, MTA-STS के साथ काम करता है.

    अपनी MTA-STS नीति में बदलाव करने पर, id को किसी नई और यूनीक वैल्यू से अपडेट करें. बाहरी सर्वर, अपडेट की गई id वैल्यू का इस्तेमाल करके यह पता लगाते हैं कि आपकी नीति में कब बदलाव किया गया था. हमारा सुझाव है कि id वैल्यू के लिए, मौजूदा तारीख और समय का इस्तेमाल करें, ताकि आपको पता रहे कि आपकी नीति में पिछली बार कब बदलाव किया गया था.

  5. अपने बदलावों को सेव करें.

इस बात की पुष्टि करना कि MTA-STS और टीएलएस रिपोर्टिंग चालू है

इस बात की पुष्टि करने के लिए कि MTA-STS और टीएलएस रिपोर्टिंग को सही तरीके से सेट अप किया गया है, अपना MTA-STS कॉन्फ़िगरेशन सुरक्षा की स्थिति वाले पेज पर देखें.

ध्यान दें: डीएनएस रिकॉर्ड में किए गए बदलाव लागू होने में लगने वाला समय, रिकॉर्ड की टाइम टू लिव (टीटीएल) वैल्यू पर निर्भर करता है. आपके डोमेन के हर डीएनएस रिकॉर्ड की एक टीटीएल वैल्यू होती है. टीटीएल के आधार पर, बदलाव लागू होने में 24 घंटे तक लग सकते हैं. टीटीएल और सुझाई गई वैल्यू के बारे में ज़्यादा जानें.