Para ativar os relatórios MTA-STS e TLS no seu domínio, atualize os registros TXT do DNS do domínio. Os registros DNS sinalizam o seguinte para os servidores externos:
- Seu domínio exige autenticação e criptografia para conexões SMTP.
- Você pode receber relatórios TLS de servidores em outros domínios.
Um registro TXT é um registro DNS com informações de texto usadas por fontes fora do seu domínio. Saiba mais sobre como trabalhar com registros TXT do DNS.
Criar uma caixa de e-mails para receber relatórios
Quando você ativa o MTA-STS e os relatórios de TLS para seu domínio, os servidores externos enviam relatórios sobre as conexões com seus servidores. Os relatórios incluem políticas de MTA-STS detectadas, estatísticas de tráfego, conexões sem êxito e mensagens não enviadas.
Este é um exemplo de relatório TLS.
Antes de ativar os relatórios, configure um ou mais endereços de e-mail para seu domínio. O registro TXT do DNS para relatórios TLS inclui o endereço de e-mail que você cria para receber relatórios.
Alguns exemplos de endereços de e-mail para relatórios de TLS: tls-report@solarmora.com
mta-sts@solarmora.com
Observação:é possível especificar que os servidores façam upload de relatórios TLS para um servidor da Web em vez de enviar por e-mail. Essa opção exige uma API que não é fornecida pelo Google Workspace. Saiba mais em Relatório usando HTTPS (RFC 8460).
Atualizar registros DNS
Para ativar os relatórios MTA-STS e TLS, atualize as configurações do seu domínio com dois registros TXT do DNS, adicionados aos seguintes subdomínios:
- _smtp._tls
- _mta-sts
Importante:adicione esses registros às configurações do domínio no host, não no Google Admin Console.
Receber registros TXT de DNS recomendados
Para receber registros TXT de DNS personalizados para seu domínio, siga as etapas em Verificar o status do MTA-STS e receber configurações sugeridas.
Adicionar registros TXT do DNS
Importante:substitua o domínio de exemplo (solarmora) nestas etapas pelo seu próprio domínio.
Recomendamos que você adicione os registros TXT do DNS nesta ordem para ativar primeiro os relatórios TLS e depois o MTA-STS:
- Faça login no console de gerenciamento do seu provedor de domínio.
- Localize a página onde você atualiza os registros DNS.
Para ativar o relatório TLS, adicione um registro DNS em _smtp._tls:
Nome do registro TXT:no primeiro campo, em "Nome de host do DNS", insira:
_smtp._tls.solarmora.comValor do registro TXT:no segundo campo, digite:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.comrua:o endereço de e-mail que você criou para receber relatórios. Para receber relatórios em vários e-mails, separe os endereços com vírgulas:
v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.comObservação:a sintaxe da opção de entrega de relatórios HTTPS é descrita em Relatório usando HTTPS (RFC 8460).
Para ativar o MTA-STS no domínio, adicione um registro DNS em _mta-sts:
Nome do registro TXT:no primeiro campo, em "Nome de host do DNS", insira:
_mta-sts.solarmora.comValor do registro TXT:no segundo campo, digite:
v=STSv1; id=20190425085700id: precisa ter de 1 a 32 caracteres alfanuméricos. O ID sinaliza para servidores externos que seu domínio é compatível com MTA-STS.
Atualize o id para um valor novo e exclusivo sempre que você mudar sua política MTA-STS. Os servidores externos usam o valor id atualizado para determinar quando sua política mudou. Recomendamos usar a data e hora atuais para o valor id para saber quando sua política foi alterada pela última vez.
Salve as alterações.
Verificar se os relatórios MTA-STS e TLS estão ativados
Para verificar se os relatórios MTA-STS e TLS estão configurados corretamente, confira sua configuração MTA-STS na página "Visão geral da integridade da segurança".
Observação:o tempo para que os registros DNS alterados entrem em vigor é baseado no valor de Time To Live (TTL) do registro. Cada registro DNS do seu domínio tem um TTL. Dependendo do TTL, as alterações podem levar até 24 horas para entrar em vigor. Saiba mais sobre TTL e valores recomendados.