Ir para o conteudo principal

Novo

Teste a entregabilidade dos seus e-mails

Envie um e-mail de teste e obtenha um diagnóstico completo da sua autenticação SPF, DKIM e DMARC em segundos.

  • Teste de envio real
  • Diagnóstico instantâneo
  • Sem registo

TLS-RPT Generator

Crie registros SMTP TLS Reporting para publicação DNS

Gere um registro TLS-RPT formatado corretamente em segundos. Insira seu destino de relatório, obtenha um registro DNS pronto para copiar e colar. Conforme RFC 8460 com suporte para múltiplas URIs de relatório mailto e https.

O domínio para o qual gerar a configuração TLS-RPT.

Insira os endpoints de relatório, um por linha. Suporta mailto: e https:.

Conforme RFC 8460

Os registros gerados seguem exatamente a especificação SMTP TLS Reporting. Sintaxe válida garantida para todos os principais servidores de email.

Múltiplas URIs de relatório

Adicione múltiplos endereços de email e endpoints HTTPS. Os relatórios são enviados para todos os destinos configurados simultaneamente.

Pronto para copiar e colar

Cópia com um clique para a área de transferência. Inclui o valor completo do registro DNS pronto para seu registrar ou provedor DNS.

Validação em tempo real

As URIs são validadas enquanto você digita. Endereços de email e endpoints HTTPS verificados para formato correto antes de gerar.

Guia de integração MTA-STS

Obtenha orientação sobre implantar TLS-RPT junto com MTA-STS para monitoramento completo de segurança de transporte de email.

Como usar este gerador TLS-RPT

Passo 1: Adicionar destinos de relatório

Insira onde você quer receber relatórios de falha TLS:

Email (recomendado para começar)

mailto:tlsrpt@captaindns.com

Webhook HTTPS (para automação)

https://tlsrpt.captaindns.com/v1/report

Você pode adicionar múltiplos destinos - os relatórios vão para todos.

Passo 2: Copiar o registro gerado

O gerador cria um registro RFC 8460 válido:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Passo 3: Publicar no DNS

Crie um registro TXT em _smtp._tls.captaindns.com com o valor gerado.

Exemplo para captaindns.com:

  • Tipo: TXT
  • Host: _smtp._tls
  • Valor: v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Passo 4: Verificar publicação

Use nosso TLS-RPT Record Checker para confirmar a configuração correta.


Formato do registro TLS-RPT

Componentes obrigatórios

ComponenteFormatoExemplo
Versãov=TLSRPTv1Deve ser exatamente isso
URI de relatóriorua=esquema:destinorua=mailto:reports@captaindns.com

Esquemas de URI suportados

mailto: - Entrega por email

rua=mailto:equipe-seguranca@captaindns.com

Os relatórios chegam como anexos JSON comprimidos.

https: - Entrega webhook

rua=https://api.captaindns.com/tlsrpt/ingest

Os relatórios são enviados POST como JSON com Content-Type: application/tlsrpt+gzip

Múltiplos destinos

Separe com vírgulas:

v=TLSRPTv1; rua=mailto:reports@captaindns.com,https://tlsrpt.captaindns.com/report

Autorização de relatórios externos

Quando você envia relatórios para um domínio diferente, é necessária autorização.

Cenário

Seu domínio: captaindns.com Destino de relatórios: mailto:reports@tlsrpt-service.com

Autorização necessária

tlsrpt-service.com deve publicar:

captaindns.com._report._tls.tlsrpt-service.com  TXT  "v=TLSRPTv1"

Usar relatórios no mesmo domínio

Para evitar complexidade de autorização, use um endereço no seu próprio domínio:

v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com

Exemplos por provedor DNS

Cloudflare

  1. Vá para configurações DNS do seu domínio
  2. Adicione registro:
    • Tipo: TXT
    • Nome: _smtp._tls
    • Conteúdo: Seu valor de registro gerado
    • TTL: Auto

AWS Route 53

  1. Abra a zona hospedada do seu domínio
  2. Crie registro:
    • Nome do registro: _smtp._tls
    • Tipo de registro: TXT
    • Valor: "v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com"
    • TTL: 3600

Registro.br / UOL Host

  1. Vá para configurações DNS
  2. Adicione registro personalizado:
    • Host: _smtp._tls
    • Tipo: TXT
    • TTL: 3600
    • Dados: Seu valor de registro gerado

Configuração completa de segurança de email

TLS-RPT faz parte da segurança completa de transporte de email:

1. MTA-STS (Aplicar TLS)

Indica aos servidores remetentes para requerer criptografia TLS.

2. TLS-RPT (Relatar falhas)

Relata quando a aplicação de TLS falha.

3. Implantação recomendada

  1. Implante MTA-STS com mode: testing
  2. Adicione TLS-RPT para receber relatórios
  3. Monitore relatórios por 2-4 semanas
  4. Mude MTA-STS para mode: enforce
  5. Continue monitorando via TLS-RPT

Entendendo relatórios TLS-RPT

Estrutura do relatório

{
  "organization-name": "Google Inc.",
  "date-range": {
    "start-datetime": "2024-01-15T00:00:00Z",
    "end-datetime": "2024-01-16T00:00:00Z"
  },
  "contact-info": "postmaster@google.com",
  "report-id": "2024011512345",
  "policies": [{
    "policy": {
      "policy-type": "sts",
      "policy-string": ["version: STSv1", "mode: enforce", "mx: mail.captaindns.com", "max_age: 604800"],
      "policy-domain": "captaindns.com"
    },
    "summary": {
      "total-successful-session-count": 8432,
      "total-failure-session-count": 3
    },
    "failure-details": [{
      "result-type": "certificate-expired",
      "sending-mta-ip": "198.51.100.1",
      "receiving-mx-hostname": "mail.captaindns.com",
      "failed-session-count": 3
    }]
  }]
}

Campos-chave explicados

CampoSignificado
organization-nameOrganização remetente
date-rangePeríodo de relatório de 24 horas
total-successful-session-countConexões TLS que funcionaram
total-failure-session-countConexões TLS que falharam
result-typeMotivo da falha (certificate-expired, sts-policy-invalid, etc.)
sending-mta-ipIP que falhou ao conectar

FAQ - Perguntas frequentes

P: O que é TLS-RPT e por que eu preciso?

R: TLS-RPT (SMTP TLS Reporting) é um registro DNS que indica aos servidores de email remetentes onde enviar relatórios sobre falhas de conexão TLS. Sem ele, você não tem visibilidade sobre falhas de criptografia que afetam a entrega de email.


P: Onde publico o registro gerado?

R: Publique o registro gerado como um registro TXT em _smtp._tls.captaindns.com. Funciona com qualquer provedor DNS incluindo Cloudflare, Route53, Registro.br, UOL Host, etc.


P: Em que formato estão os relatórios?

R: Os relatórios TLS-RPT são documentos JSON, tipicamente comprimidos gzip. Incluem: organização remetente, intervalo de datas, informações de política (MTA-STS/DANE), contagens de sessões e detalhes de falhas. Os relatórios são enviados aproximadamente a cada 24 horas.


Ferramentas complementares

FerramentaPropósito
TLS-RPT Syntax CheckerValidar registro antes de publicar
TLS-RPT Record CheckerVerificar configuração DNS ao vivo
MTA-STS GeneratorCriar política MTA-STS
MTA-STS Record CheckerVerificar implantação MTA-STS
Verificação de domínio emailAuditoria completa de autenticação

Recursos úteis