DMARCbis explicado: qué está cambiando y qué deben saber los propietarios de dominios (preguntas y respuestas con el coeditor de DMARCbis) Ver aquí

Configuración de TLS-RPT con la plataforma de seguridad de correo electrónico de Sendmarc

Descripción general de la configuración de TLS-RPT:

  • TLS-RPT ayuda a los equipos a identificar y resolver los problemas de seguridad en el transporte que afectan al envío seguro de correos electrónicos.
  • El nombre de host, el tipo de registro y el valor deben introducirse correctamente para que la configuración funcione según lo previsto.
  • Para reforzar la seguridad del correo electrónico, utiliza TLS-RPT junto con MTA-STS, DMARC, SPF y DKIM.

Configuración de TLS-RPT con Sendmarc

Sendmarc gestiona TLS-RPT mediante delegación de DNS. Publicas el registro CNAME necesario en tu DNS, y Sendmarc aloja el valor TLS-RPT subyacente.


Qué hace TLS-RPT

TLS-RPT ofrece a los propietarios de dominios visibilidad sobre los problemas de TLS en SMTP que pueden afectar al envío seguro de correos electrónicos. Ayuda a los administradores de correo electrónico, a los equipos de DNS y a los responsables de seguridad a identificar fallos de transporte e investigar los problemas de entrega.

Esa visibilidad es importante porque los problemas de seguridad en el transporte no siempre son evidentes. Un problema con los certificados, una discrepancia en las políticas o un error de DNS pueden interrumpir la entrega segura sin que quede clara la causa principal. TLS-RPT ayuda a cerrar esa brecha proporcionando a los equipos informes sobre los fallos de entrega relacionados con TLS.

En la práctica, TLS-RPT ayuda a los equipos a:

  • Detectar problemas que afectan al envío seguro de correos electrónicos
  • Mejorar la visibilidad de los fallos en el transporte
  • Asistencia para la resolución de problemas cuando los controles de seguridad del correo electrónico no funcionan correctamente
  • Reducir el riesgo de problemas de TLS sin resolver entre dominios

TLS-RPT se suele utilizar junto con MTA-STS. MTA-STS ayuda a definir cómo deben gestionar los servidores receptores el envío seguro de SMTP, mientras que TLS-RPT proporciona los informes que ayudan a tu equipo a comprender los problemas relacionados con TLS.


Configuración de TLS-RPT con Sendmarc

Paso 1: Obtener los valores de Sendmarc

Empiece por obtener los valores que Sendmarc le ha facilitado para su dominio.

Sendmarc ofrece el valor único que tu equipo necesita para crear el registro TLS-RPT.

Paso 2: Crea el registro CNAME de TLS-RPT en tu DNS

Publica el registro TLS-RPT en tu DNS utilizando el valor proporcionado por Sendmarc.

Utiliza el siguiente patrón:

HostTipoValor
_smtp._tlsCNAMEexample.com._smtp._tls.sdmarc.net.

El nombre de host debe publicarse exactamente como _smtp._tls. El tipo de registro debe ser CNAME. El valor debe coincidir con el valor delegado proporcionado por Sendmarc.

Esta es la parte fundamental de la configuración de TLS-RPT. Tu DNS publica el CNAME, y Sendmarc aloja el valor TLS-RPT subyacente.

Paso 3: Especificar la política

La política de TLS-RPT debe incluir la etiqueta v=TLSRPTv1, seguida de la etiqueta rua de URI de reporte.

Por ejemplo:

v=TLSRPTv1; rua=mailto:[email protected]

Paso 4: Espera a que se complete la propagación del DNS

Después de publicar el registro CNAME, deja tiempo para que se complete la propagación del DNS.

Los tiempos de propagación varían en función del servidor y de la configuración del TTL, pero tu equipo debería esperar entre 24 y 48 horas antes de dar por concluida la actualización.

Paso 5: Comprueba que el registro se haya añadido correctamente

Una vez que el registro se haya propagado, utiliza el verificador de registros TLS de Sendmarc para comprobar que tu registro TLS-RPT está activo y correctamente configurado.


Refuerce la seguridad de su correo electrónico más allá de TLS-RPT

TLS-RPT debería formar parte de una estrategia más amplia de seguridad del correo electrónico.

Los equipos que configuran TLS-RPT suelen necesitar ayuda con los controles relacionados, sobre todo cuando desean una mayor seguridad en el transporte, una mejor autenticación del remitente y un mayor control sobre los registros basados en DNS.

Gestión de MTA-STS

Sendmarc ayuda a publicar y mantener políticas MTA-STS para reforzar la seguridad del transporte y reducir la gestión manual de registros.

Gestión de DMARC

Sendmarc ayuda a mejorar la visibilidad de la suplantación de dominios, respalda la implementación de políticas y avanza hacia una aplicación más sólida de DMARC con el paso del tiempo.

Compatibilidad con SPF y DKIM

Sendmarc admite la gestión de SPF y DKIM para ayudar a reforzar la autenticación del remitente y reducir el riesgo de una configuración incorrecta.

Delegación centralizada de DNS

En el caso de los registros compatibles, la delegación centralizada de DNS reduce los cambios manuales y contribuye a disminuir el riesgo de errores tipográficos y de publicación.

Preguntas frecuentes sobre la configuración de TLS-RPT (FAQ)

¿Cómo configura Sendmarc el TLS-RPT?

Sendmarc admite la configuración de TLS-RPT mediante delegación de DNS. Tu equipo publica el registro _smtp._tls requerido como CNAME en tu DNS, y Sendmarc aloja el valor TLS-RPT subyacente.

¿Qué registro DNS necesito para TLS-RPT?

El registro DNS que necesitas para TLS-RPT es un registro CNAME publicado en _smtp._tls.

Ejemplo:

HostTipoValor
_smtp._tlsCNAMEexample.com._smtp._tls.sdmarc.net.
¿Dónde publico el registro TLS-RPT?

El registro TLS-RPT se publica en tu propio DNS en _smtp._tls. Con Sendmarc, tu equipo crea el registro CNAME en tu DNS y Sendmarc aloja el valor TLS-RPT subyacente.

¿Cuánto tiempo tarda en funcionar el TLS-RPT?

El tiempo que tarda TLS-RPT en funcionar depende de la configuración de tu servidor y del TTL. En la mayoría de los casos, tu equipo debe esperar entre 24 y 48 horas para que se complete la propagación del DNS antes de probar el registro.

¿Cómo puedo comprobar si mi registro TLS-RPT funciona correctamente?

Para comprobar si tu registro TLS-RPT funciona, utiliza el verificador de registros TLS de Sendmarc una vez completada la propagación del DNS. Esto ayuda a confirmar que el registro está activo.

¿Mejora TLS-RPT la autenticación del correo electrónico?

TLS-RPT no mejora directamente la autenticación del correo electrónico. TLS-RPT ofrece visibilidad sobre los problemas de entrega en el transporte. Controles como SPF, DKIM y DMARC se utilizan para reforzar la autenticación del remitente.

¿También necesito MTA-STS?

Si también necesitas MTA-STS depende de tus objetivos de seguridad del transporte. TLS-RPT ofrece informes y visibilidad sobre los problemas relacionados con TLS, mientras que MTA-STS contribuye a reforzar la política de seguridad del transporte. Por lo general, se implementan juntos.

¿Qué más debería configurar junto con TLS-RPT?

Lo que también deberías configurar junto con TLS-RPT suele incluir MTA-STS. Muchos equipos también revisan DMARC, SPF y DKIM al mismo tiempo para reforzar la seguridad general del correo electrónico y reducir las deficiencias de configuración.