Vai al contenuto principale

Novità

Testa la deliverability delle tue email

Invia un'email di test e ottieni una diagnosi completa dell'autenticazione SPF, DKIM e DMARC in pochi secondi.

  • Test di invio reale
  • Diagnosi istantanea
  • Senza registrazione

TLS-RPT Generator

Crea record SMTP TLS Reporting per la pubblicazione DNS

Genera un record TLS-RPT formattato correttamente in pochi secondi. Inserisci la tua destinazione di reporting, ottieni un record DNS pronto per copia-incolla. Conforme RFC 8460 con supporto per URI di reporting mailto e https multiple.

Il dominio per cui generare la configurazione TLS-RPT.

Inserisci gli endpoint di segnalazione, uno per riga. Supporta mailto: e https:.

Conforme RFC 8460

I record generati seguono esattamente la specifica SMTP TLS Reporting. Sintassi valida garantita per tutti i principali server di posta.

URI di reporting multiple

Aggiungi più indirizzi email ed endpoint HTTPS. I report vengono inviati a tutte le destinazioni configurate simultaneamente.

Pronto per copia-incolla

Copia con un clic negli appunti. Include il valore completo del record DNS pronto per il tuo registrar o provider DNS.

Validazione in tempo reale

Gli URI vengono validati mentre digiti. Indirizzi email ed endpoint HTTPS verificati per formato corretto prima della generazione.

Guida integrazione MTA-STS

Ottieni indicazioni sulla distribuzione di TLS-RPT insieme a MTA-STS per il monitoraggio completo della sicurezza del trasporto email.

Come usare questo generatore TLS-RPT

Passo 1: Aggiungi destinazioni di reporting

Inserisci dove vuoi ricevere i report di fallimento TLS:

Email (raccomandato per iniziare)

mailto:tlsrpt@captaindns.com

Webhook HTTPS (per automazione)

https://tlsrpt.captaindns.com/v1/report

Puoi aggiungere più destinazioni - i report vanno a tutte.

Passo 2: Copia il record generato

Il generatore crea un record RFC 8460 valido:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Passo 3: Pubblica nel DNS

Crea un record TXT a _smtp._tls.captaindns.com con il valore generato.

Esempio per captaindns.com:

  • Tipo: TXT
  • Host: _smtp._tls
  • Valore: v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Passo 4: Verifica la pubblicazione

Usa il nostro TLS-RPT Record Checker per confermare la configurazione corretta.


Formato record TLS-RPT

Componenti richiesti

ComponenteFormatoEsempio
Versionev=TLSRPTv1Deve essere esattamente questo
URI di reportingrua=schema:destinazionerua=mailto:reports@captaindns.com

Schemi URI supportati

mailto: - Consegna email

rua=mailto:team-sicurezza@captaindns.com

I report arrivano come allegati JSON compressi.

https: - Consegna webhook

rua=https://api.captaindns.com/tlsrpt/ingest

I report vengono inviati POST come JSON con Content-Type: application/tlsrpt+gzip

Destinazioni multiple

Separa con virgole:

v=TLSRPTv1; rua=mailto:reports@captaindns.com,https://tlsrpt.captaindns.com/report

Autorizzazione reporting esterno

Quando invii report a un dominio diverso, è richiesta l'autorizzazione.

Scenario

Il tuo dominio: captaindns.com Destinazione report: mailto:reports@tlsrpt-service.com

Autorizzazione richiesta

tlsrpt-service.com deve pubblicare:

captaindns.com._report._tls.tlsrpt-service.com  TXT  "v=TLSRPTv1"

Usare reporting sullo stesso dominio

Per evitare la complessità dell'autorizzazione, usa un indirizzo sul tuo dominio:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Esempi per provider DNS

Cloudflare

  1. Vai alle impostazioni DNS del tuo dominio
  2. Aggiungi record:
    • Tipo: TXT
    • Nome: _smtp._tls
    • Contenuto: Il tuo valore record generato
    • TTL: Auto

AWS Route 53

  1. Apri la zona ospitata per il tuo dominio
  2. Crea record:
    • Nome record: _smtp._tls
    • Tipo record: TXT
    • Valore: "v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com"
    • TTL: 3600

Aruba / OVH

  1. Vai alle impostazioni DNS
  2. Aggiungi record personalizzato:
    • Host: _smtp._tls
    • Tipo: TXT
    • TTL: 3600
    • Dati: Il tuo valore record generato

Configurazione completa sicurezza email

TLS-RPT fa parte della sicurezza completa del trasporto email:

1. MTA-STS (Applica TLS)

Indica ai server mittenti di richiedere crittografia TLS.

2. TLS-RPT (Riporta fallimenti)

Riporta quando l'applicazione TLS fallisce.

3. Distribuzione raccomandata

  1. Distribuisci MTA-STS con mode: testing
  2. Aggiungi TLS-RPT per ricevere report
  3. Monitora i report per 2-4 settimane
  4. Passa MTA-STS a mode: enforce
  5. Continua a monitorare via TLS-RPT

Capire i report TLS-RPT

Struttura del report

{
  "organization-name": "Google Inc.",
  "date-range": {
    "start-datetime": "2024-01-15T00:00:00Z",
    "end-datetime": "2024-01-16T00:00:00Z"
  },
  "contact-info": "postmaster@google.com",
  "report-id": "2024011512345",
  "policies": [{
    "policy": {
      "policy-type": "sts",
      "policy-string": ["version: STSv1", "mode: enforce", "mx: mail.captaindns.com", "max_age: 604800"],
      "policy-domain": "captaindns.com"
    },
    "summary": {
      "total-successful-session-count": 8432,
      "total-failure-session-count": 3
    },
    "failure-details": [{
      "result-type": "certificate-expired",
      "sending-mta-ip": "198.51.100.1",
      "receiving-mx-hostname": "mail.captaindns.com",
      "failed-session-count": 3
    }]
  }]
}

Campi chiave spiegati

CampoSignificato
organization-nameOrganizzazione mittente
date-rangePeriodo di reporting di 24 ore
total-successful-session-countConnessioni TLS riuscite
total-failure-session-countConnessioni TLS fallite
result-typeMotivo del fallimento (certificate-expired, sts-policy-invalid, ecc.)
sending-mta-ipIP che ha fallito la connessione

FAQ - Domande frequenti

D: Cos'è TLS-RPT e perché ne ho bisogno?

R: TLS-RPT (SMTP TLS Reporting) è un record DNS che indica ai server di posta mittenti dove inviare report sui fallimenti di connessione TLS. Senza di esso, non hai visibilità sui fallimenti di crittografia che influenzano la consegna delle email.


D: Dove pubblico il record generato?

R: Pubblica il record generato come record TXT a _smtp._tls.captaindns.com. Funziona con qualsiasi provider DNS incluso Cloudflare, Route53, Aruba, OVH, ecc.


D: In che formato sono i report?

R: I report TLS-RPT sono documenti JSON, tipicamente compressi gzip. Includono: organizzazione mittente, intervallo date, informazioni policy (MTA-STS/DANE), conteggi sessioni e dettagli fallimenti. I report vengono inviati circa ogni 24 ore.


Strumenti complementari

StrumentoScopo
TLS-RPT Syntax CheckerValida record prima della pubblicazione
TLS-RPT Record CheckerVerifica configurazione DNS in produzione
MTA-STS GeneratorCrea policy MTA-STS
MTA-STS Record CheckerVerifica distribuzione MTA-STS
Verifica dominio emailAudit completo autenticazione

Risorse utili