Pourquoi vérifier votre enregistrement TLS-RPT ?
Même un serveur de messagerie correctement configuré peut, sans le laisser paraître, ne pas parvenir à acheminer les messages via TLS. Un enregistrement TLS-RPT est le seul moyen de s'en rendre compte lorsque cela se produit.
Comment utiliser l'outil de vérification TLS-RPT
Une requête TLS-RPT ne prend que quelques secondes. Suivez ces trois étapes pour vérifier la configuration de vos rapports TLS SMTP.
example.com) - pas besoin d'ajouter le _smtp._tls préfixe, nous nous en chargeons automatiquement.Qu'est-ce qu'un enregistrement TLS-RPT ?
Le protocole SMTP TLS Reporting (TLS-RPT) est une norme de messagerie électronique définie dans la RFC 8460 qui permet aux propriétaires de domaines de recevoir des rapports concernant les échecs de remise des e-mails via une connexion TLS chiffrée. Il fonctionne en complément du protocole MTA-STS pour mettre en évidence des problèmes — échec de la validation des certificats, attaques par « downgrade », protocole STARTTLS non pris en charge — qui, sans cela, passeraient inaperçus.
_smtp._tls.yourdomain.com, il indique aux serveurs de messagerie destinataires où envoyer les rapports globaux concernant les tentatives de connexion TLS.; v -> identifie l'enregistrement comme TLS-RPT (RFC 8460)
; rua -> adresse à laquelle sont envoyés les rapports TLS agrégés
TLS-RPT ou MTA-STS : quelle est la différence ?
Le protocole MTA-STS (Mail Transfer Agent Strict Transport Security) est un mécanisme d'application : il indique aux serveurs de messagerie émetteurs que votre domaine exige une connexion valide et chiffrée par TLS, et bloque la transmission via des connexions non chiffrées ou mal configurées. TLS-RPT est un mécanisme de signalement : il n’impose aucune contrainte en soi, mais indique aux serveurs expéditeurs où signaler les tentatives de connexion TLS réussies ou ayant échoué, y compris celles causées par votre politique MTA-STS.
Ces deux éléments sont conçus pour fonctionner de concert : MTA-STS impose le chiffrement, tandis que TLS-RPT vous fournit la boucle de rétroaction nécessaire pour savoir si cette imposition entraîne des problèmes de livraison. C'est pourquoi cet outil de vérification examine également votre politique MTA-STS : vous pouvez ainsi vous assurer que les deux aspects sont bien alignés. Vous pouvez approfondir l'aspect « imposition » grâce à notre outil de vérification des enregistrements MTA-STS.
Explication des balises TLS-RPT
Chaque enregistrement TLS-RPT est constitué d'un petit ensemble de balises. Voici la signification de chacune d'entre elles.
Problèmes courants liés à TLS-RPT et comment les résoudre
Voici les problèmes qui surviennent généralement lors de la configuration d'un TLS-RPT, ainsi que les conséquences de chaque situation pour votre domaine.
Comment lire vos rapports TLS-RPT
Une fois votre enregistrement mis en ligne, les serveurs de réception commenceront à envoyer des rapports agrégés périodiques à votre adresse RUA. Voici ce qu'ils contiennent.
Les rapports JSON bruts sont difficiles à lire lorsqu'ils sont nombreux, surtout lorsque vous les recevez de dizaines de fournisseurs de messagerie différents. La plateforme PowerDMARC analyse automatiquement les rapports TLS-RPT pour les présenter sous forme de tableau de bord lisible, aux côtés de vos données DMARC, SPF et MTA-STS.
Comment publier un enregistrement TLS-RPT
Connectez-vous à l'interface de votre fournisseur DNS et ajoutez un nouvel enregistrement TXT avec les valeurs suivantes.
La propagation des modifications DNS peut prendre jusqu'à 48 heures, même si la plupart des fournisseurs effectuent la mise à jour en quelques heures. Une fois les modifications effectives, utilisez l'outil de vérification ci-dessus pour vous assurer qu'elles ont bien été publiées.
Foire aux questions
Le protocole TLS-RPT est-il identique au protocole DMARC ?
Les données relatives à mon nom de domaine sont-elles transmises à vos serveurs ?
dig commande. Nous n'enregistrons ni ne conservons les noms de domaine que vous consultez, ni les enregistrements renvoyés.Ai-je besoin de MTA-STS pour utiliser TLS-RPT ?
Le protocole TLS-RPT est-il obligatoire ?
Puis-je utiliser plusieurs adresses RUA ?
rua=mailto:[email protected],https://reports.example.com/tlsrpt. Cet outil vérifie chacune d'entre elles et s'assure que les adresses e-mail destinataires peuvent effectivement recevoir des messages.Est-il possible d'envoyer des rapports vers un domaine différent du mien ?
Pourquoi mon enregistrement TLS-RPT apparaît-il comme « introuvable » ?
_smtp._tls.yourdomain.com, et pas seulement votredomaine.com.Puis-je utiliser un point de terminaison HTTPS à la place de l'e-mail pour les rapports ?
Automatisez l'authentification de vos e-mails
PowerDMARC surveille vos enregistrements DMARC, SPF, DKIM, BIMI, MTA-STS et TLS-RPT depuis un seul tableau de bord, et vous envoie des alertes dès qu'un problème survient.