如要為網域啟用 MTA-STS 和 TLS 報告,請更新網域的 DNS TXT 記錄。DNS 記錄會向外部伺服器發送信號,傳達下列資訊:
- 您的網域須經驗證並加密,才可以進行 SMTP 連線。
- 您可以透過其他網域的伺服器取得 TLS 報告。
TXT 記錄是一種 DNS 記錄,含有網域外來源使用的文字資訊。進一步瞭解如何使用 DNS TXT 記錄。
建立信箱來接收報表
為網域啟用 MTA-STS 和 TLS 報告後,外部伺服器會傳送與伺服器連線相關的報告。報表會列出偵測到的 MTA-STS 政策、流量統計資料、連線失敗次數和未傳送的郵件。
開啟報表功能前,請先為網域設定一或多個電子郵件地址,以便接收報表。TLS 報告的 DNS TXT 記錄包含您建立的電子郵件地址,用於接收報告。
傳輸層安全標準 (TLS) 報告的電子郵件地址範例如下:tls-report@solarmora.com
mta-sts@solarmora.com
注意:您可以指定伺服器將 TLS 報告上傳至網路伺服器,而非透過電子郵件傳送報告。如要使用這個選項,必須透過非 Google Workspace 提供的 API。詳情請參閱「Report using HTTPS (RFC 8460)」。
更新 DNS 記錄
如要開啟 MTA-STS 和 TLS 報告,請在下列子網域中新增兩個 DNS TXT 記錄,然後更新網域設定:
- _smtp._tls
- _mta-sts
重要事項:請前往網域代管商網站,在網域設定中新增這些記錄,而不是在 Google 管理控制台新增。
取得建議的 DNS TXT 記錄
如要取得網域專屬的 DNS TXT 記錄,請按照「檢查 MTA-STS 狀態並取得建議設定」中的步驟操作。
新增 DNS TXT 記錄
重要事項:請將這些步驟中的範例網域 (solarmora) 替換為您自己的網域。
建議您依下列順序新增 DNS TXT 記錄,先開啟 TLS 報告,再開啟 MTA-STS:
- 登入網域供應商提供的管理控制台。
- 找出更新 DNS 記錄的網頁。
如要啟用 TLS 報告,請在 _smtp._tls 部分新增 DNS 記錄:
TXT 記錄名稱:在「DNS 主機名稱」下方的第一個欄位中輸入:
_smtp._tls.solarmora.comTXT 記錄值:在第二個欄位中輸入:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: 您建立的電子郵件地址,用於接收報表。如要將報表傳送至多個電子郵件地址,請以半形逗號分隔電子郵件地址:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com注意:如要瞭解 HTTPS 報表傳送選項的語法,請參閱「使用 HTTPS 傳送報表 (RFC 8460)」。
如要為網域啟用 MTA-STS,請在 _mta-sts 部分新增 DNS 記錄:
TXT 記錄名稱:在「DNS 主機名稱」下方的第一個欄位中輸入:
_mta-sts.solarmora.comTXT 記錄值:在第二個欄位中輸入:
v=STSv1; id=20190425085700id:必須為 1 到 32 個英數字元。這個 ID 會向外部伺服器發出信號,表示您的網域支援 MTA-STS。
每當變更 MTA-STS 政策時,請將 id 更新為新的專屬值。外部伺服器會使用更新後的 id 值,判斷政策變更時間。建議您使用目前的日期和時間做為 id 值,瞭解政策上次變更的時間。
儲存變更。
確認 MTA-STS 和 TLS 報告已啟用
如要確認 MTA-STS 和 TLS 報告設定正確無誤,請在「安全性狀態」頁面檢查 MTA-STS 設定。
注意:變更 DNS 記錄後,生效時間取決於記錄的存留時間 (TTL) 值。網域的每筆 DNS 記錄都有 TTL。 視 TTL 而定,變更最多可能需要 24 小時才會生效。 進一步瞭解 TTL 和建議值。