如要为您的网域启用 MTA-STS 和 TLS 报告,请更新该网域的 DNS TXT 记录。DNS 记录会向外部服务器发送以下信号:
- 您的网域要求进行身份验证和加密来实现 SMTP 连接。
- 您可以收到来自其他网域中服务器的 TLS 报告。
TXT 记录是一种 DNS 记录,包含网域外部来源使用的文本信息。详细了解如何使用 DNS TXT 记录。
创建用于接收报告的邮箱
为网域启用 MTA-STS 和 TLS 报告后,外部服务器会向您发送有关与您的服务器建立连接的报告。报告包含检测到的 MTA-STS 政策、流量统计信息、连接失败情况和未发送的消息。
在启用报告功能之前,请为您的网域设置一个或多个电子邮件地址以接收报告。用于 TLS 报告的 DNS TXT 记录包含您创建的用于接收报告的电子邮件地址。
以下是 TLS 报告的一些电子邮件地址示例:tls-report@solarmora.com
mta-sts@solarmora.com
注意:您可以指定服务器将 TLS 报告上传到网络服务器,而不是通过电子邮件发送报告。此选项需要 Google Workspace 未提供的 API。如需了解详情,请参阅使用 HTTPS 进行报告 (RFC 8460)。
更新 DNS 记录
如需启用 MTA-STS 和 TLS 报告,请在以下子网域中添加两条 DNS TXT 记录,以更新您的网域设置:
- _smtp._tls
- _mta-sts
重要提示:请在域名托管服务商网站(而不是 Google 管理控制台)中将这些记录添加到您的域名设置。
获取建议的 DNS TXT 记录
如需获取针对您的网域自定义的 DNS TXT 记录,请按照检查 MTA-STS 状态并获取建议的配置中的步骤操作。
添加 DNS TXT 记录
重要提示:请将这些步骤中的示例域名 (solarmora) 替换为您自己的域名。
我们建议您按以下顺序添加 DNS TXT 记录,先启用 TLS 报告,然后再启用 MTA-STS:
- 登录域名提供商的管理控制台。
- 找到更新 DNS 记录的页面。
要启用 TLS 报告,请在 _smtp._tls 中添加一条 DNS 记录:
TXT 记录名称:在“DNS 主机名”下方的第一个字段中,输入:
_smtp._tls.solarmora.comTXT 记录值:在第二个字段中,输入:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua: 您创建的用于接收报告的电子邮件地址。如需通过多个电子邮件地址接收报告,请用英文逗号分隔各个电子邮件地址:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com注意:有关 HTTPS 报告传送选项的语法,请参阅使用 HTTPS 报告 (RFC 8460)。
要为网域启用 MTA-STS,请在 _mta-sts 中添加一条 DNS 记录:
TXT 记录名称:在“DNS 主机名”下方的第一个字段中,输入:
_mta-sts.solarmora.comTXT 记录值:在第二个字段中,输入:
v=STSv1; id=20190425085700id:必须为 1-32 个字母数字字符。此 ID 会向外部服务器表明您的网域支持 MTA-STS。
每次更改 MTA-STS 政策时,请将 id 更新为新的唯一值。外部服务器会使用更新后的 id 值来确定您的政策何时发生了变化。我们建议您使用当前日期和时间作为 id 值,以便了解政策上次更改的时间。
保存更改。
验证 MTA-STS 和 TLS 报告是否已启用
如需验证 MTA-STS 和 TLS 报告是否已正确设置,请在“安全健康状况”页面上检查您的 MTA-STS 配置。
注意:更改后的 DNS 记录生效所需的时间取决于相应记录的存留时间 (TTL) 值。您网域的每条 DNS 记录都有一个 TTL。 根据 TTL 的不同,更改最长可能需要 24 小时才能生效。 详细了解 TTL 和建议值。