TLS-RPT veröffentlicht eine Reporting-Adresse, an die Sender aggregierte Berichte über erfolgreiche und fehlgeschlagene SMTP-TLS-Verbindungen liefern können.
Typisches Symptom
Unter _smtp._tls.<domain> existiert kein gültiger TLSRPTv1-Record.
Auswirkung
MTA-STS- oder DANE-Probleme bleiben ohne providerübergreifende Telemetrie länger unsichtbar.
Häufige Ursachen
Reporting wurde nicht eingerichtet.
rua verwendet ein ungültiges URI-Format.
Das Zielpostfach oder der HTTPS-Endpunkt verarbeitet Reports nicht.
DNS-Record liegt am falschen Namen.
Diagnose in sinnvoller Reihenfolge
Prüfe den exakten _smtp._tls-Namen.
Validiere v=TLSRPTv1 und rua.
Kontrolliere eingehende Reports und Parserfehler.
Behebung
Veröffentliche einen einzelnen gültigen TXT-Record.
Nutze ein dediziertes, überwacht verarbeitetes Ziel.
Kombiniere TLS-RPT mit MTA-STS- oder DANE-Betrieb.
Fix verifizieren
Frage den Record öffentlich ab.
Bestätige Report-Eingang mehrerer Sender über einen repräsentativen Zeitraum.
Die Quellen definieren Protokoll oder Plattformverhalten. Die Diagnose- und Umsetzungshinweise sind eine eigenständige technische Einordnung von Balou Tools.