Back to Course
Լight modeDark mode

Introducción a TLS-RPT

Con el fin de hacer la conexión entre dos servidores SMTP comunicantes más segura y cifrada a través de TLS, se introdujo MTA-STS para hacer cumplir el cifrado y evitar que los correos electrónicos se entreguen en texto claro, en caso de que alguno de los servidores no admita TLS.

Sin embargo, aún queda un problema sin resolver: ¿Cómo notificar a los propietarios de dominios si los servidores remotos enfrentan problemas en la entrega de correos electrónicos debido a fallas en el cifrado TLS? Aquí es donde entra en juego TLS-RPT, proporcionando informes diagnósticos para habilitar el monitoreo y la solución de problemas en las comunicaciones del servidor, como certificados TLS caducados, configuraciones incorrectas en los servidores de correo o fallas en la negociación de una conexión segura debido a la falta de soporte para el cifrado TLS.

tls-rpt record generator


Los informes de TLS ayudan a detectar y responder a problemas en la entrega de correos electrónicos mediante un mecanismo de informes en forma de archivos JSON. Estos archivos JSON pueden ser complicados e indescifrables para una persona no técnica.

Activación de TLS-RPT para su dominio


El proceso para habilitar el Reporte de TLS para SMTP es bastante sencillo. Todo lo que necesita hacer para activarlo es agregar un registro DNS TXT en la ubicación correcta, prefijando _smtp._tls. a su nombre de dominio. Sin embargo, con PowerDMARC, esto se puede configurar directamente desde la interfaz de usuario de PowerDMARC sin necesidad de realizar cambios en su DNS.

 

Tan pronto como active TLS-RPT, los Agentes de Transferencia de Correo (MTAs) conformes comenzarán a enviar informes diagnósticos sobre problemas de entrega de correos electrónicos entre servidores comunicantes al dominio de correo electrónico designado. Los informes se envían típicamente una vez al día, cubriendo y transmitiendo las políticas MTA-STS observadas por los remitentes, estadísticas de tráfico, así como información sobre fallos o problemas en la entrega de correos electrónicos.

Course content
Autenticación Avanzada de Correo Electrónico