TLS-RPT Checker
TLS-RPT-Record einer Domain prüfen: Version, rua-Ziele und Reporting-Konfiguration nach RFC 8460.
Methodik & Funktionsweise
Was wird geprüft?
Prüft den TLS-Reporting-Record (RFC 8460) einer Domain: Sammlung von TLS-Fehler-Reports von sendenden MTAs.
Wie funktioniert es?
Liest _smtp._tls.<domain> TXT, parst v=TLSRPTv1 + rua-Ziele. Validiert: nur ein Record, mailto:/https: als Schema, mindestens ein rua-Ziel. Meldet unbekannte Tags und Mehrfach-Records.
Beispiel-Ergebnis
google.com → v=TLSRPTv1; rua=mailto:sts-reports@google.com (1 Ziel, 0 Issues)
Hinweise
Ohne TLS-RPT bleiben TLS-Verbindungsprobleme zu deinem MX unsichtbar — kritisch im Zusammenspiel mit MTA-STS und DANE.
Was ist TLS-RPT?
TLS-RPT (RFC 8460) lässt sendende Mailserver dir täglich JSON-Reports über fehlgeschlagene TLS-Verbindungen zu deinem MX schicken. Ohne TLS-RPT bleibt eine fehlerhafte MTA-STS- oder DANE-Konfiguration unsichtbar bis Mails ausbleiben. Der Checker prüft den TXT-Record an _smtp._tls.<domain> auf v=TLSRPTv1 und die rua-Reporting-Ziele.
TLS-RPT sinnvoll konfigurieren
- 1rua-Mailbox separat anlegen (tlsrpt@), keinen Postmaster-Account belasten.
- 2Bei externer rua-Domain ggf. dort Authorisierung nachpflegen.
- 3Sinnvoll nur zusammen mit MTA-STS oder DANE.
- 4Reports werden ab ca. 5.000 Mails/Tag aussagekräftig.