4. Mengaktifkan pelaporan MTA-STS dan TLS

Meningkatkan keamanan email dengan autentikasi dan enkripsi

Untuk mengaktifkan pelaporan TLS dan MTA-STS untuk domain Anda, perbarui data TXT DNS untuk domain tersebut. Data DNS memberi tahu server eksternal bahwa:

  • Domain Anda memerlukan autentikasi dan enkripsi untuk sambungan SMTP.
  • Anda bisa mendapatkan laporan TLS dari server di domain lain.

Data TXT adalah data DNS yang berisi informasi teks yang digunakan oleh sumber di luar domain Anda. Pelajari lebih lanjut cara menggunakan data TXT DNS.

Membuat kotak surat untuk mendapatkan laporan

Jika Anda mengaktifkan MTA-STS dan pelaporan TLS untuk domain Anda, server eksternal akan mengirimkan laporan tentang koneksi ke server Anda. Laporan mencakup kebijakan MTA-STS yang terdeteksi, statistik traffic, koneksi yang tidak berhasil, dan pesan yang tidak terkirim.

Ini adalah contoh laporan TLS.

Sebelum mengaktifkan pelaporan, siapkan satu atau beberapa alamat email untuk domain Anda guna mendapatkan laporan. Data TXT DNS untuk pelaporan TLS mencakup alamat email yang Anda buat untuk mendapatkan laporan.

Beberapa contoh alamat email untuk laporan TLS adalah: tls-report@solarmora.com mta-sts@solarmora.com

Catatan: Anda dapat menentukan bahwa server mengupload laporan TLS ke server web, bukan mengirim laporan melalui email. Opsi ini memerlukan API yang tidak disediakan oleh Google Workspace. Pelajari lebih lanjut di Pelaporan menggunakan HTTPS (RFC 8460).

Memperbarui data DNS

Untuk mengaktifkan pelaporan TLS dan MTA-STS, perbarui setelan domain Anda dengan dua data TXT DNS, yang ditambahkan di subdomain berikut:

  • _smtp._tls
  • _mta-sts

Penting: Tambahkan data ini ke setelan domain Anda di host domain, bukan di konsol Google Admin.

Untuk mendapatkan data TXT DNS yang disesuaikan untuk domain Anda, ikuti langkah-langkah di bagian Memeriksa status MTA-STS dan mendapatkan saran konfigurasi.

Menambahkan data TXT DNS

Penting: Ganti contoh domain (solarmora) dalam langkah-langkah ini dengan domain Anda sendiri.

Sebaiknya tambahkan data TXT DNS dalam urutan ini untuk mengaktifkan pelaporan TLS terlebih dahulu, lalu aktifkan MTA-STS:

  1. Login ke konsol pengelolaan untuk penyedia domain Anda.
  2. Cari halaman tempat Anda mengubah data DNS.
  3. Untuk mengaktifkan pelaporan TLS, tambahkan data DNS di _smtp._tls:

    Nama data TXT: Di kolom pertama, di bagian Nama host DNS, masukkan: _smtp._tls.solarmora.com

    Nilai data TXT: Di kolom kedua, masukkan: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com

    rua: Alamat email yang Anda buat untuk mendapatkan laporan. Untuk mendapatkan laporan di beberapa email, pisahkan alamat email dengan koma: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com

    Catatan: Sintaksis untuk opsi pengiriman laporan HTTPS dijelaskan dalam Laporan menggunakan HTTPS (RFC 8460).

  4. Untuk mengaktifkan MTA-STS bagi domain, tambahkan data DNS di _mta-sts:

    Nama data TXT: Di kolom pertama, di bagian Nama host DNS, masukkan: _mta-sts.solarmora.com

    Nilai data TXT: Di kolom kedua, masukkan: v=STSv1; id=20190425085700

    id: Harus terdiri dari 1–32 karakter alfanumerik. ID memberi sinyal ke server eksternal bahwa domain Anda mendukung MTA-STS.

    Perbarui id ke nilai baru yang unik setiap kali Anda mengubah kebijakan MTA-STS Anda. Server eksternal menggunakan nilai id yang diperbarui untuk menentukan kapan kebijakan Anda berubah. Sebaiknya gunakan tanggal dan waktu saat ini untuk nilai id agar Anda tahu kapan kebijakan terakhir kali berubah.

  5. Simpan perubahan.

Memastikan bahwa pelaporan MTA-STS dan TLS telah diaktifkan

Untuk memverifikasi bahwa pelaporan TLS dan MTA-STS disiapkan dengan benar, periksa konfigurasi MTA-STS Anda di halaman Kesehatan Keamanan.

Catatan: Waktu yang diperlukan agar perubahan data DNS diterapkan didasarkan pada nilai Time To Live (TTL) untuk data tersebut. Setiap data DNS domain Anda memiliki TTL. Bergantung pada TTL, dibutuhkan waktu hingga 24 jam agar perubahan diterapkan. Pelajari lebih lanjut TTL dan nilai yang direkomendasikan.