Cos'è TLS-RPT e perché validare la sintassi?
TLS-RPT (SMTP TLS Reporting) è definito in RFC 8460 e fornisce visibilità sui fallimenti di crittografia TLS per il tuo dominio email. Quando i server di posta falliscono nello stabilire connessioni sicure con il tuo dominio, TLS-RPT assicura che tu riceva report dettagliati.
La validazione della sintassi è importante perché:
- I record invalidi vengono silenziosamente ignorati dai server mittenti
- Non riceverai report se la sintassi è errata
- Gli errori di battitura negli URI di reporting significano dati di fallimento persi
- La non conformità RFC causa comportamento imprevedibile
Formato del record TLS-RPT spiegato
Struttura base
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
| Componente | Obbligatorio | Descrizione |
|---|---|---|
v=TLSRPTv1 | Sì | Identificatore di versione, deve essere esattamente "TLSRPTv1" |
rua= | Sì | URI di reporting per report aggregati |
Formati URI di reporting
Email (mailto:)
rua=mailto:tlsrpt@captaindns.com
Webhook HTTPS
rua=https://tlsrpt.captaindns.com/v1/report
URI multiple
rua=mailto:tlsrpt@captaindns.com,https://api.captaindns.com/tlsrpt
Errori di sintassi comuni
Tag di versione mancante
# Errato - manca v=TLSRPTv1
rua=mailto:tlsrpt@captaindns.com
# Corretto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
Stringa di versione invalida
# Errato - versione errata
v=TLSRPT1; rua=mailto:tlsrpt@captaindns.com
# Corretto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
URI malformata
# Errato - manca schema mailto:
v=TLSRPTv1; rua=tlsrpt@captaindns.com
# Corretto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
Configurazione TLS-RPT
Passo 1: Scegli la destinazione dei report
Decidi dove ricevere i report:
- Indirizzo email: Configurazione semplice, revisione manuale
- Endpoint HTTPS: Elaborazione automatizzata, richiede sviluppo
- Servizio di terze parti: Soluzione gestita con dashboard
Passo 2: Genera il record
Usa il nostro Generatore TLS-RPT per creare un record formattato correttamente.
Passo 3: Valida la sintassi
Incolla il record generato in questo validatore prima di pubblicare. Correggi eventuali errori segnalati.
Passo 4: Pubblica nel DNS
Aggiungi un record TXT a _smtp._tls.captaindns.com con il valore del tuo record validato.
Passo 5: Verifica la pubblicazione
Usa il nostro TLS-RPT Record Checker per confermare che il record sia attivo e configurato correttamente.
Integrazione TLS-RPT e MTA-STS
TLS-RPT è progettato per lavorare con MTA-STS (Mail Transfer Agent Strict Transport Security). Insieme forniscono:
| Protocollo | Scopo |
|---|---|
| MTA-STS | Applica la crittografia TLS per la posta in arrivo |
| TLS-RPT | Riporta sui fallimenti di connessione TLS |
Configurazione raccomandata:
- Distribuisci MTA-STS con
mode: testingprima - Configura TLS-RPT per ricevere report di fallimento
- Monitora i report per problemi
- Passa MTA-STS a
mode: enforcequando pronto
FAQ - Domande frequenti
D: Cos'è un record TLS-RPT?
R: Un record TLS-RPT (SMTP TLS Reporting) è un record DNS TXT che indica ai server di posta dove inviare report sui fallimenti di connessione TLS. Definito in RFC 8460, lavora insieme a MTA-STS per monitorare i problemi di crittografia email.
D: Qual è la sintassi corretta TLS-RPT?
R: Un record TLS-RPT valido inizia con v=TLSRPTv1; seguito da rua= e uno o più URI di reporting. Esempio: v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com.
D: Quali errori rileva questo strumento?
R: Il validatore rileva: tag di versione mancante o errato (deve essere TLSRPTv1), URI di reporting invalide, indirizzi email malformati negli URI mailto:, tag rua= mancante, errori di sintassi e tag sconosciuti.
Strumenti complementari
| Strumento | Scopo |
|---|---|
| TLS-RPT Record Checker | Valida la configurazione DNS in produzione |
| TLS-RPT Generator | Crea record conformi RFC 8460 |
| MTA-STS Record Checker | Verifica distribuzione policy MTA-STS |
| MTA-STS Generator | Crea policy MTA-STS e record DNS |
| Verifica dominio email | Audit completo autenticazione email |
Risorse utili
- RFC 8460 - SMTP TLS Reporting (specifica ufficiale)
- RFC 8461 - MTA-STS (protocollo complementare)
- Google Postmaster - TLS Reporting (guida all'implementazione)