Zum Hauptinhalt springen

Neu

Testen Sie die Zustellbarkeit Ihrer E-Mails

Senden Sie eine Test-E-Mail und erhalten Sie in wenigen Sekunden eine vollständige Diagnose Ihrer SPF-, DKIM- und DMARC-Authentifizierung.

  • Echter Versandtest
  • Sofortige Diagnose
  • Ohne Registrierung

TLS-RPT Generator

SMTP TLS Reporting-Einträge für DNS-Veröffentlichung erstellen

Generieren Sie einen korrekt formatierten TLS-RPT-Eintrag in Sekunden. Geben Sie Ihr Reporting-Ziel ein, erhalten Sie einen kopierfertig DNS-Eintrag. RFC 8460-konform mit Unterstützung für mehrere mailto- und https-Reporting-URIs.

Die Domain, für die die TLS-RPT-Konfiguration generiert werden soll.

Geben Sie Berichtsendpunkte ein, einen pro Zeile. Unterstützt mailto: und https:.

RFC 8460-konform

Generierte Einträge folgen genau der SMTP TLS Reporting-Spezifikation. Garantiert gültige Syntax für alle großen Mailserver.

Mehrere Reporting-URIs

Fügen Sie mehrere E-Mail-Adressen und HTTPS-Endpunkte hinzu. Berichte werden gleichzeitig an alle konfigurierten Ziele gesendet.

Zum Kopieren bereit

Ein-Klick-Kopie in die Zwischenablage. Enthält den vollständigen DNS-Eintragswert, bereit für Ihren Registrar oder DNS-Anbieter.

Echtzeit-Validierung

URIs werden während der Eingabe validiert. E-Mail-Adressen und HTTPS-Endpunkte werden vor der Generierung auf korrektes Format geprüft.

MTA-STS-Integrationsleitfaden

Erhalten Sie Anleitungen zur Bereitstellung von TLS-RPT zusammen mit MTA-STS für vollständige E-Mail-Transport-Sicherheitsüberwachung.

So verwenden Sie diesen TLS-RPT-Generator

Schritt 1: Reporting-Ziele hinzufügen

Geben Sie ein, wo Sie TLS-Fehlerberichte erhalten möchten:

E-Mail (empfohlen zum Start)

mailto:tlsrpt@captaindns.com

HTTPS-Webhook (für Automatisierung)

https://tlsrpt.captaindns.com/v1/report

Sie können mehrere Ziele hinzufügen - Berichte gehen an alle.

Schritt 2: Generierten Eintrag kopieren

Der Generator erstellt einen gültigen RFC 8460-Eintrag:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Schritt 3: Im DNS veröffentlichen

Erstellen Sie einen TXT-Eintrag bei _smtp._tls.captaindns.com mit dem generierten Wert.

Beispiel für captaindns.com:

  • Typ: TXT
  • Host: _smtp._tls
  • Wert: v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Schritt 4: Veröffentlichung verifizieren

Verwenden Sie unseren TLS-RPT Record Checker, um die korrekte Konfiguration zu bestätigen.


TLS-RPT-Eintragsformat

Erforderliche Komponenten

KomponenteFormatBeispiel
Versionv=TLSRPTv1Muss genau dies sein
Reporting-URIrua=schema:zielrua=mailto:reports@captaindns.com

Unterstützte URI-Schemata

mailto: - E-Mail-Zustellung

rua=mailto:sicherheitsteam@captaindns.com

Berichte kommen als komprimierte JSON-Anhänge.

https: - Webhook-Zustellung

rua=https://api.captaindns.com/tlsrpt/ingest

Berichte werden als JSON mit Content-Type: application/tlsrpt+gzip gepostet

Mehrere Ziele

Mit Kommas trennen:

v=TLSRPTv1; rua=mailto:reports@captaindns.com,https://tlsrpt.captaindns.com/report

Externe Reporting-Autorisierung

Wenn Sie an eine andere Domain berichten, ist eine Autorisierung erforderlich.

Szenario

Ihre Domain: captaindns.com Berichtsziel: mailto:reports@tlsrpt-service.com

Erforderliche Autorisierung

tlsrpt-service.com muss veröffentlichen:

captaindns.com._report._tls.tlsrpt-service.com  TXT  "v=TLSRPTv1"

Same-Domain-Reporting verwenden

Um Autorisierungskomplexität zu vermeiden, verwenden Sie eine Adresse auf Ihrer eigenen Domain:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

DNS-Anbieter-Beispiele

Cloudflare

  1. Gehen Sie zu DNS-Einstellungen für Ihre Domain
  2. Eintrag hinzufügen:
    • Typ: TXT
    • Name: _smtp._tls
    • Inhalt: Ihr generierter Eintragswert
    • TTL: Auto

AWS Route 53

  1. Öffnen Sie die gehostete Zone für Ihre Domain
  2. Eintrag erstellen:
    • Eintragsname: _smtp._tls
    • Eintragstyp: TXT
    • Wert: "v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com"
    • TTL: 3600

IONOS / OVH / Strato

  1. Gehen Sie zu DNS-Einstellungen
  2. Benutzerdefinierten Eintrag hinzufügen:
    • Hostname: _smtp._tls
    • Typ: TXT
    • TTL: 3600
    • Daten: Ihr generierter Eintragswert

Vollständige E-Mail-Sicherheitseinrichtung

TLS-RPT ist Teil der umfassenden E-Mail-Transport-Sicherheit:

1. MTA-STS (TLS erzwingen)

Teilt sendenden Servern mit, TLS-Verschlüsselung zu verlangen.

2. TLS-RPT (Fehler berichten)

Berichtet, wenn TLS-Durchsetzung fehlschlägt.

3. Empfohlene Bereitstellung

  1. MTA-STS mit mode: testing bereitstellen
  2. TLS-RPT hinzufügen, um Berichte zu erhalten
  3. Berichte 2-4 Wochen überwachen
  4. MTA-STS auf mode: enforce umstellen
  5. Weiter über TLS-RPT überwachen

TLS-RPT-Berichte verstehen

Berichtsstruktur

{
  "organization-name": "Google Inc.",
  "date-range": {
    "start-datetime": "2024-01-15T00:00:00Z",
    "end-datetime": "2024-01-16T00:00:00Z"
  },
  "contact-info": "postmaster@google.com",
  "report-id": "2024011512345",
  "policies": [{
    "policy": {
      "policy-type": "sts",
      "policy-string": ["version: STSv1", "mode: enforce", "mx: mail.captaindns.com", "max_age: 604800"],
      "policy-domain": "captaindns.com"
    },
    "summary": {
      "total-successful-session-count": 8432,
      "total-failure-session-count": 3
    },
    "failure-details": [{
      "result-type": "certificate-expired",
      "sending-mta-ip": "198.51.100.1",
      "receiving-mx-hostname": "mail.captaindns.com",
      "failed-session-count": 3
    }]
  }]
}

Wichtige Felder erklärt

FeldBedeutung
organization-nameSendende Organisation
date-range24-Stunden-Berichtszeitraum
total-successful-session-countTLS-Verbindungen, die funktioniert haben
total-failure-session-countTLS-Verbindungen, die fehlgeschlagen sind
result-typeFehlergrund (certificate-expired, sts-policy-invalid usw.)
sending-mta-ipIP, die keine Verbindung herstellen konnte

FAQ - Häufig gestellte Fragen

F: Was ist TLS-RPT und warum brauche ich es?

A: TLS-RPT (SMTP TLS Reporting) ist ein DNS-Eintrag, der sendenden Mailservern mitteilt, wohin sie Berichte über TLS-Verbindungsfehler senden sollen. Ohne es haben Sie keine Sichtbarkeit über Verschlüsselungsfehler, die die E-Mail-Zustellung beeinträchtigen.


F: Wo veröffentliche ich den generierten Eintrag?

A: Veröffentlichen Sie den generierten Eintrag als TXT-Eintrag bei _smtp._tls.captaindns.com. Dies funktioniert mit jedem DNS-Anbieter einschließlich Cloudflare, Route53, IONOS, Strato, OVH usw.


F: Kann ich eine externe E-Mail für Reporting verwenden?

A: Ja, aber die externe Domain muss es autorisieren. Wenn Sie an reports@analyzer.com für captaindns.com berichten, muss die Analyzer-Domain einen TXT-Eintrag bei captaindns.com._report._tls.analyzer.com mit dem Wert v=TLSRPTv1 veröffentlichen.


F: In welchem Format sind die Berichte?

A: TLS-RPT-Berichte sind JSON-Dokumente, typischerweise gzip-komprimiert. Sie enthalten: Reporting-Organisation, Datumsbereich, Policy-Informationen (MTA-STS/DANE), Sitzungszahlen und Fehlerdetails. Berichte werden etwa alle 24 Stunden gesendet.


Ergänzende Tools

ToolZweck
TLS-RPT Syntax CheckerEintrag vor Veröffentlichung validieren
TLS-RPT Record CheckerLive-DNS-Konfiguration verifizieren
MTA-STS GeneratorMTA-STS-Policy erstellen
MTA-STS Record CheckerMTA-STS-Bereitstellung verifizieren
E-Mail-Domain-CheckVollständiges Authentifizierungs-Audit

Nützliche Ressourcen