4. MTA-STS- und TLS-Berichterstellung aktivieren

E-Mail-Sicherheit durch Authentifizierung und Verschlüsselung erhöhen

Wenn Sie MTA-STS und TLS Reporting für Ihre Domain aktivieren möchten, aktualisieren Sie die DNS-TXT-Einträge für die Domain. Die DNS-Einträge signalisieren externen Servern Folgendes:

  • Für Ihre Domain ist eine Authentifizierung und Verschlüsselung für SMTP-Verbindungen erforderlich.
  • Sie können TLS-Berichte von Servern in anderen Domains abrufen.

Ein TXT-Eintrag ist ein DNS-Eintrag, der Textinformationen enthält, die von Quellen außerhalb Ihrer Domain verwendet werden. Weitere Informationen zum Arbeiten mit DNS-TXT-Einträgen

Postfach für Berichte erstellen

Wenn Sie MTA-STS und TLS-Berichte für Ihre Domain aktivieren, senden Ihnen externe Server Berichte über Verbindungen zu Ihren Servern. Die Berichte enthalten erkannte MTA-STS-Richtlinien, Trafficstatistiken, fehlgeschlagene Verbindungen und nicht gesendete Nachrichten.

Hier finden Sie ein Beispiel für einen TLS-Bericht.

Bevor Sie Berichte aktivieren, müssen Sie mindestens eine E-Mail-Adresse für Ihre Domain einrichten, an die Berichte gesendet werden sollen. Der DNS-TXT-Eintrag für TLS Reporting enthält die E-Mail-Adresse, die Sie zum Empfangen von Berichten erstellen.

Beispiel-E‑Mail-Adressen für TLS-Berichte: tls-report@solarmora.com mta-sts@solarmora.com

Hinweis:Sie können festlegen, dass Server TLS-Berichte auf einen Webserver hochladen, anstatt sie per E‑Mail zu senden. Für diese Option ist eine API erforderlich, die nicht von Google Workspace bereitgestellt wird. Weitere Informationen finden Sie unter Berichterstellung über HTTPS (RFC 8460).

DNS-Einträge aktualisieren

Wenn Sie MTA-STS und TLS Reporting aktivieren möchten, aktualisieren Sie Ihre Domaineinstellungen mit zwei DNS-TXT-Einträgen, die den folgenden Subdomains hinzugefügt werden:

  • _smtp._tls
  • _mta-sts

Wichtig:Fügen Sie diese Einträge den Domaineinstellungen bei Ihrem Domainhost hinzu, nicht in der Admin-Konsole.

Wenn Sie DNS-TXT-Einträge für Ihre Domain abrufen möchten, folgen Sie der Anleitung unter MTA-STS-Status prüfen und Konfigurationen vorschlagen lassen.

DNS-TXT-Einträge hinzufügen

Wichtig:Ersetzen Sie die Beispieldomain (solarmora) in diesen Schritten durch Ihre eigene Domain.

Wir empfehlen, die DNS-TXT-Einträge in dieser Reihenfolge hinzuzufügen, um zuerst TLS Reporting und dann MTA-STS zu aktivieren:

  1. Melden Sie sich in der Verwaltungskonsole Ihres Domainanbieters an.
  2. Suchen Sie die Seite, auf der DNS-Einträge aktualisiert werden können.
  3. Um die TLS-Berichterstellung zu aktivieren, fügen Sie unter _smtp._tls einen DNS-Eintrag hinzu:

    Name des TXT-Eintrags:Geben Sie im ersten Feld unter „DNS-Hostname“ Folgendes ein: _smtp._tls.solarmora.com

    Wert des TXT-Eintrags:Geben Sie im zweiten Feld Folgendes ein: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com

    rua:Die E‑Mail-Adresse, die Sie zum Empfangen von Berichten erstellt haben. Wenn Sie Berichte an mehrere E‑Mail-Adressen senden möchten, trennen Sie die E‑Mail-Adressen durch Kommas: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com

    Hinweis:Die Syntax für die Zustellungsoption für den HTTPS-Bericht wird in Bericht über HTTPS (RFC 8460) beschrieben.

  4. Um MTA-STS für die Domain zu aktivieren, fügen Sie einen DNS-Eintrag unter _mta-sts hinzu:

    Name des TXT-Eintrags:Geben Sie im ersten Feld unter „DNS-Hostname“ Folgendes ein: _mta-sts.solarmora.com

    Wert des TXT-Eintrags:Geben Sie im zweiten Feld Folgendes ein: v=STSv1; id=20190425085700

    id:Muss aus 1–32 alphanumerischen Zeichen bestehen. Die ID signalisiert externen Servern, dass Ihre Domain MTA-STS unterstützt.

    Aktualisieren Sie die id jedes Mal, wenn Sie Ihre MTA-STS-Richtlinie ändern, auf einen neuen, eindeutigen Wert. Externe Server verwenden den aktualisierten id-Wert, um festzustellen, wann sich Ihre Richtlinie geändert hat. Wir empfehlen, für den Wert id das aktuelle Datum und die aktuelle Uhrzeit zu verwenden, damit Sie wissen, wann sich Ihre Richtlinie zuletzt geändert hat.

  5. Speichern Sie die Änderungen.

Überprüfen, ob die MTA-STS- und TLS-Berichterstellung aktiviert ist

Um zu prüfen, ob MTA-STS und TLS Reporting richtig eingerichtet sind, sehen Sie sich die MTA-STS-Konfiguration auf der Seite „Sicherheitsstatus“ an.

Hinweis:Die Zeit, die benötigt wird, bis geänderte DNS-Einträge wirksam werden, hängt vom TTL-Wert (Time To Live) des Eintrags ab. Jeder DNS-Eintrag Ihrer Domain hat eine TTL. Je nach TTL kann es bis zu 24 Stunden dauern, bis die Änderungen wirksam werden. Weitere Informationen zu TTL und empfohlenen Werten