O que é TLS-RPT e por que validar sintaxe?
TLS-RPT (SMTP TLS Reporting) é definido na RFC 8460 e fornece visibilidade sobre falhas de criptografia TLS para seu domínio de email. Quando servidores de email falham ao estabelecer conexões seguras com seu domínio, TLS-RPT garante que você receba relatórios detalhados.
A validação de sintaxe é importante porque:
- Registros inválidos são silenciosamente ignorados pelos servidores remetentes
- Você não receberá relatórios se a sintaxe estiver errada
- Erros de digitação em URIs de relatório significam dados de falha perdidos
- Não conformidade com RFC causa comportamento imprevisível
Formato do registro TLS-RPT explicado
Estrutura básica
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
| Componente | Obrigatório | Descrição |
|---|---|---|
v=TLSRPTv1 | Sim | Identificador de versão, deve ser exatamente "TLSRPTv1" |
rua= | Sim | URI(s) de relatório para relatórios agregados |
Formatos de URI de relatório
Email (mailto:)
rua=mailto:tlsrpt@captaindns.com
Webhook HTTPS
rua=https://tlsrpt.captaindns.com/v1/report
Múltiplas URIs
rua=mailto:tlsrpt@captaindns.com,https://api.captaindns.com/tlsrpt
Erros de sintaxe comuns
Tag de versão ausente
# Incorreto - falta v=TLSRPTv1
rua=mailto:tlsrpt@captaindns.com
# Correto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
String de versão inválida
# Incorreto - versão errada
v=TLSRPT1; rua=mailto:tlsrpt@captaindns.com
# Correto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
URI malformada
# Incorreto - falta esquema mailto:
v=TLSRPTv1; rua=tlsrpt@captaindns.com
# Correto
v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com
Configurando TLS-RPT
Passo 1: Escolher destino de relatórios
Decida onde receber relatórios:
- Endereço de email: Configuração simples, revisão manual
- Endpoint HTTPS: Processamento automatizado, requer desenvolvimento
- Serviço de terceiros: Solução gerenciada com dashboards
Passo 2: Gerar o registro
Use nosso Gerador TLS-RPT para criar um registro formatado corretamente.
Passo 3: Validar sintaxe
Cole o registro gerado neste validador antes de publicar. Corrija quaisquer erros relatados.
Passo 4: Publicar no DNS
Adicione um registro TXT em _smtp._tls.captaindns.com com o valor do seu registro validado.
Passo 5: Verificar publicação
Use nosso TLS-RPT Record Checker para confirmar que o registro está ativo e corretamente configurado.
Integração TLS-RPT e MTA-STS
TLS-RPT é projetado para trabalhar com MTA-STS (Mail Transfer Agent Strict Transport Security). Juntos fornecem:
| Protocolo | Propósito |
|---|---|
| MTA-STS | Aplica criptografia TLS para email de entrada |
| TLS-RPT | Relata sobre falhas de conexão TLS |
Configuração recomendada:
- Implante MTA-STS com
mode: testingprimeiro - Configure TLS-RPT para receber relatórios de falha
- Monitore relatórios por problemas
- Mude MTA-STS para
mode: enforcequando pronto
FAQ - Perguntas frequentes
P: O que é um registro TLS-RPT?
R: Um registro TLS-RPT (SMTP TLS Reporting) é um registro DNS TXT que indica aos servidores de email onde enviar relatórios sobre falhas de conexão TLS. Definido na RFC 8460, trabalha junto com MTA-STS para monitorar problemas de criptografia de email.
P: Qual é a sintaxe correta do TLS-RPT?
R: Um registro TLS-RPT válido começa com v=TLSRPTv1; seguido de rua= e uma ou mais URIs de relatório. Exemplo: v=TLSRPTv1; rua=mailto:tlsrpt@captaindns.com.
P: Quais erros esta ferramenta detecta?
R: O validador detecta: tag de versão ausente ou incorreta (deve ser TLSRPTv1), URIs de relatório inválidas, endereços de email malformados em URIs mailto:, tag rua= ausente, erros de sintaxe e tags desconhecidas.
Ferramentas complementares
| Ferramenta | Propósito |
|---|---|
| TLS-RPT Record Checker | Validar configuração DNS ao vivo |
| TLS-RPT Generator | Criar registros em conformidade RFC 8460 |
| MTA-STS Record Checker | Verificar implantação de política MTA-STS |
| MTA-STS Generator | Criar política MTA-STS e registros DNS |
| Verificação de domínio email | Auditoria completa de autenticação de email |
Recursos úteis
- RFC 8460 - SMTP TLS Reporting (especificação oficial)
- RFC 8461 - MTA-STS (protocolo complementar)
- Google Postmaster - TLS Reporting (guia de implementação)