tls.tlsrpt.present
TLS-RPT konfiguriert
Was wir prüfen
Wir fragen im DNS einen _smtp._tls.<domain> TXT-Eintrag ab und validieren sein Format. Dieses Ergebnis erscheint, wenn ein gültiger TLS-RPT-Eintrag existiert.
Was dieses Ergebnis bedeutet
Die Domain veröffentlicht einen TLS-RPT-Eintrag, der sendenden Servern ermöglicht, TLS-Aushandlungsfehler zu melden. Das ist ein positives Konfigurationssignal — der Domain-Betreiber hat den Rückkanal eingerichtet, der zur Überwachung der TLS-Gesundheit und MTA-STS-Erzwingung nötig ist.
Warum das wichtig ist
- Sichtbarkeit bei TLS-Problemen. Sendende Server, die Zertifikatsfehler, STARTTLS-Ausfälle oder MTA-STS-Richtlinienverletzungen erleben, melden sie an die im TLS-RPT-Eintrag angegebene Adresse.
- MTA-STS-Begleiter. TLS-RPT ist der empfohlene Partner zu MTA-STS — zusammen bilden sie ein vollständiges System aus Erzwingung und Überwachung.
- Proaktive Überwachung. Berichte kommen an, bevor Nutzer Zustellprobleme bemerken, und ermöglichen frühes Eingreifen.
Evidenzbeispiel
$ dig +short TXT _smtp._tls.example.com
"v=TLSRPTv1; rua=mailto:tlsrpt@example.com"
TLS-RPT konfiguriert — Absender melden TLS-Fehler an diese Adresse