৪. MTA-STS এবং TLS রিপোর্টিং চালু করুন

প্রমাণীকরণ এবং এনক্রিপশনের মাধ্যমে ইমেল নিরাপত্তা বৃদ্ধি করুন

আপনার ডোমেনের জন্য MTA-STS এবং TLS রিপোর্টিং চালু করতে, ডোমেনের জন্য DNS TXT রেকর্ড আপডেট করুন। DNS রেকর্ডগুলি বহিরাগত সার্ভারগুলিকে সংকেত দেয় যে:

  • আপনার ডোমেনের SMTP সংযোগের জন্য প্রমাণীকরণ এবং এনক্রিপশন প্রয়োজন।
  • আপনি অন্যান্য ডোমেনের সার্ভার থেকে TLS রিপোর্ট পেতে পারেন।

একটি TXT রেকর্ড হল একটি DNS রেকর্ড যাতে আপনার ডোমেনের বাইরের উৎসগুলি দ্বারা ব্যবহৃত টেক্সট তথ্য থাকে। DNS TXT রেকর্ডগুলির সাথে কাজ করার বিষয়ে আরও জানুন।

রিপোর্ট পেতে একটি মেলবক্স তৈরি করুন

যখন আপনি আপনার ডোমেনের জন্য MTA-STS এবং TLS রিপোর্টিং চালু করেন, তখন বহিরাগত সার্ভারগুলি আপনার সার্ভারের সাথে সংযোগ সম্পর্কে প্রতিবেদন পাঠায়। প্রতিবেদনগুলিতে সনাক্ত করা MTA-STS নীতি, ট্র্যাফিক পরিসংখ্যান, ব্যর্থ সংযোগ এবং অপ্রেরিত বার্তা অন্তর্ভুক্ত থাকে।

এটি একটি উদাহরণ TLS রিপোর্ট।

রিপোর্টিং চালু করার আগে, রিপোর্ট পেতে আপনার ডোমেনের জন্য এক বা একাধিক ইমেল ঠিকানা সেট আপ করুন। TLS রিপোর্টিংয়ের জন্য DNS TXT রেকর্ডে রিপোর্ট পাওয়ার জন্য আপনি যে ইমেল ঠিকানা তৈরি করেন তা অন্তর্ভুক্ত থাকে।

TLS রিপোর্টের জন্য কিছু উদাহরণ ইমেল ঠিকানা হল: tls-report@solarmora.com mta-sts@solarmora.com

দ্রষ্টব্য: আপনি নির্দিষ্ট করতে পারেন যে সার্ভারগুলি ইমেলে রিপোর্ট পাঠানোর পরিবর্তে একটি ওয়েব সার্ভারে TLS রিপোর্ট আপলোড করে। এই বিকল্পের জন্য এমন একটি API প্রয়োজন যা Google Workspace দ্বারা সরবরাহ করা হয় না। Report using HTTPS (RFC 8460) এ আরও জানুন।

DNS রেকর্ড আপডেট করুন

MTA-STS এবং TLS রিপোর্টিং চালু করতে, নিম্নলিখিত সাবডোমেনগুলিতে যোগ করা দুটি DNS TXT রেকর্ড দিয়ে আপনার ডোমেন সেটিংস আপডেট করুন:

  • _এসএমটিপি._টিএলএস
  • _এমটিএ-এসটিএস

গুরুত্বপূর্ণ: এই রেকর্ডগুলি আপনার ডোমেন হোস্টে আপনার ডোমেন সেটিংসে যোগ করুন, আপনার Google অ্যাডমিন কনসোলে নয়।

আপনার ডোমেনের জন্য কাস্টমাইজ করা DNS TXT রেকর্ড পেতে, MTA-STS স্ট্যাটাস চেক করুন এবং প্রস্তাবিত কনফিগারেশন পান

DNS TXT রেকর্ড যোগ করুন

গুরুত্বপূর্ণ: এই ধাপগুলিতে উদাহরণ ডোমেইন (solarmora) আপনার নিজস্ব ডোমেইন দিয়ে প্রতিস্থাপন করুন।

আমরা আপনাকে প্রথমে TLS রিপোর্টিং চালু করার জন্য DNS TXT রেকর্ডগুলি এই ক্রমে যোগ করার পরামর্শ দিচ্ছি, তারপর MTA-STS চালু করুন:

  1. আপনার ডোমেন প্রদানকারীর জন্য ম্যানেজমেন্ট কনসোলে সাইন ইন করুন।
  2. আপনি যেখানে DNS রেকর্ড আপডেট করেন সেই পৃষ্ঠাটি খুঁজুন।
  3. TLS রিপোর্টিং চালু করতে, _smtp._tls এ একটি DNS রেকর্ড যোগ করুন:

    TXT রেকর্ডের নাম: প্রথম ক্ষেত্রে, DNS হোস্ট নামের অধীনে, লিখুন: _smtp._tls.solarmora.com

    TXT রেকর্ড মান: দ্বিতীয় ক্ষেত্রে, লিখুন: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com

    rua: রিপোর্ট পাওয়ার জন্য আপনি যে ইমেল ঠিকানাটি তৈরি করেছেন । একাধিক ইমেলে রিপোর্ট পেতে, ইমেল ঠিকানাগুলিকে কমা দিয়ে আলাদা করুন: v=TLSRPTv1; rua=mailto:tlsrpt@solarmora.com,mailto:mts-sts@solarmora.com

    দ্রষ্টব্য: HTTPS রিপোর্ট ডেলিভারি বিকল্পের সিনট্যাক্স Report using HTTPS (RFC 8460) তে বর্ণনা করা হয়েছে।

  4. ডোমেনের জন্য MTA-STS চালু করতে, _mta-sts এ একটি DNS রেকর্ড যোগ করুন:

    TXT রেকর্ডের নাম: প্রথম ক্ষেত্রে, DNS হোস্ট নামের অধীনে, লিখুন: _mta-sts.solarmora.com

    TXT রেকর্ড মান: দ্বিতীয় ক্ষেত্রে, লিখুন: v=STSv1; id=20190425085700

    আইডি: ১-৩২টি বর্ণসংখ্যার অক্ষর থাকতে হবে। আইডিটি বহিরাগত সার্ভারগুলিকে সংকেত দেয় যে আপনার ডোমেন MTA-STS সমর্থন করে।

    প্রতিবার আপনার MTA-STS নীতি পরিবর্তন করার সময় আইডিটিকে একটি নতুন, অনন্য মান দিয়ে আপডেট করুন। আপনার নীতি কখন পরিবর্তিত হয়েছে তা নির্ধারণ করতে বহিরাগত সার্ভারগুলি আপডেট করা আইডি মান ব্যবহার করে। আমরা আইডি মানের জন্য বর্তমান তারিখ এবং সময় ব্যবহার করার পরামর্শ দিচ্ছি যাতে আপনি জানতে পারেন যে আপনার নীতি শেষ কখন পরিবর্তিত হয়েছিল।

  5. আপনার পরিবর্তনগুলি সংরক্ষণ করুন।

MTA-STS এবং TLS রিপোর্টিং চালু আছে কিনা তা যাচাই করুন।

MTA-STS এবং TLS রিপোর্টিং সঠিকভাবে সেট আপ করা হয়েছে কিনা তা যাচাই করতে, সিকিউরিটি হেলথ পৃষ্ঠায় আপনার MTA-STS কনফিগারেশন পরীক্ষা করুন

দ্রষ্টব্য: পরিবর্তিত DNS রেকর্ড কার্যকর হওয়ার সময় রেকর্ডের জন্য টাইম টু লাইভ (TTL) মানের উপর নির্ভর করে। আপনার প্রতিটি ডোমেনের DNS রেকর্ডের একটি TTL থাকে। TTL এর উপর নির্ভর করে, পরিবর্তনগুলি কার্যকর হতে 24 ঘন্টা পর্যন্ত সময় লাগতে পারে। TTL এবং প্রস্তাবিত মান সম্পর্কে আরও জানুন।