Record DNS consigliati per TrekMail

Configura TLS-RPT e MTA-STS, comprendi i loro stati e risolvi i conflitti senza confonderli con i record obbligatori.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Riferimento
Difficoltà
Principiante
Piani
Starter · Pro · Agency
Ultimo aggiornamento
9 set 2026

MX, SPF, DKIM e DMARC permettono il normale funzionamento della posta. Per i domini che ricevono messaggi su TrekMail, il pannello può mostrare anche TLS-RPT e MTA-STS. Questi record aiutano a monitorare e proteggere la consegna cifrata, ma non servono per iniziare a inviare e ricevere.

A chi è rivolta questa guida

  • Amministratori che vogliono ottenere il punteggio di sicurezza più alto.
  • Utenti il cui dominio mostra “Attivo con avvisi”.

Record consigliati

Li trovi nella sezione Consegnabilità della scheda DNS e stato.

Record Tipo Nome completo Scopo
TLS-RPT TXT TLS Reporting Chiede agli altri server di segnalare a TrekMail i problemi di connessione.
Politica MTA-STS TXT Mail Transfer Agent Strict Transport Security Annuncia che il dominio richiede una cifratura rigorosa.
Host MTA-STS CNAME File di politica ospitato Punta al file che applica le regole di cifratura.

1. Rapporti TLS (TLS-RPT)

Host: _smtp._tls

Valore: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

Il record comunica agli altri sistemi dove inviare i rapporti quando hanno problemi a collegarsi in modo sicuro al dominio. Se l'account usa una zona email personalizzata, copia l'indirizzo per i rapporti mostrato nel pannello.

2. MTA-STS: sicurezza rigorosa del trasporto

Di solito MTA-STS richiede un server web per ospitare un file di politica. TrekMail se ne occupa per te tramite un CNAME. Sono necessari due record.

Identificatore della politica (TXT)

Host: _mta-sts

Valore: Copia esattamente il valore v=STSv1; id=... mostrato nel pannello.

Comunica agli altri sistemi che esiste una politica e ne identifica la versione attuale.

Host della politica (CNAME)

Host: mta-sts

Valore: mta-sts.trekmail.net.

Il sottodominio mta-sts.yourdomain.com punta così ai nostri server, dove pubblichiamo automaticamente il file di politica HTTPS obbligatorio.

[!NOTE] Preparazione: Quando i record DNS sono visibili e il dominio è attivo, TrekMail può preparare il punto di accesso MTA-STS. Il pannello mostra lo stato attuale. Non presumere un tempo fisso.

Stati di MTA-STS

Dopo l'aggiunta dei record DNS, TrekMail prepara automaticamente il certificato MTA-STS. Potresti vedere questi stati:

Stato Significato Azione
In attesa Attende la verifica DNS Aggiungi i record CNAME e TXT mostrati nel pannello
In preparazione Il certificato viene emesso Attendi il nuovo stato; la procedura è automatica
Attivo Completamente operativo Nessuna azione; TLS rigoroso è attivo
Bloccato da DNS Manca il CNAME Aggiungi il CNAME mta-sts verso mta-sts.trekmail.net
Bloccato da Cloudflare Il proxy Cloudflare interferisce Imposta mta-sts su “Solo DNS”, con nuvola grigia
Degradato Il punto di accesso non risponde Controlla se il DNS è cambiato e consulta le soluzioni sotto

Errori frequenti e soluzioni rapide

  • Problema: Il dominio mostra “Attivo con avvisi”.
    • Causa: Mancano uno o più record consigliati.
    • Soluzione: Aggiungili se vuoi maggiore sicurezza per le connessioni in ingresso e rapporti sugli errori TLS. Non sono obbligatori per la posta di base e non migliorano direttamente l'arrivo nella posta in entrata.
  • Problema: MTA-STS mostra “Bloccato da DNS”.
    • Causa: Manca il CNAME mta-sts.
    • Soluzione: Aggiungi il CNAME mostrato nel pannello: host mta-sts, valore mta-sts.trekmail.net.
  • Problema: MTA-STS mostra “Bloccato da Cloudflare”.
    • Causa: Cloudflare sta inviando il sottodominio mta-sts attraverso il proxy, indicato da una nuvola arancione.
    • Soluzione: Nelle impostazioni DNS di Cloudflare, seleziona la nuvola arancione del CNAME mta-sts e passa a “Solo DNS”, con nuvola grigia. Solo questo sottodominio deve essere senza proxy; il dominio principale può continuare a usarlo.
  • Problema: MTA-STS mostra “Degradato”.
    • Causa: Il punto di accesso funzionava, ma non risponde più.
    • Soluzione: Controlla che il CNAME punti ancora a mta-sts.trekmail.net, che il proxy Cloudflare sia disattivato per il sottodominio e che nessuna regola firewall blocchi l'accesso.
  • Problema: Conflitto CNAME su mta-sts.
    • Causa: Potrebbe esistere un vecchio CNAME o record A per mta-sts.
    • Soluzione: Elimina il vecchio record e sostituiscilo con il CNAME che punta a mta-sts.trekmail.net.
  • Problema: Dubbi sull'host TXT.
    • Suggerimento: Controlla se il fornitore richiede il dominio completo. Di solito basta _mta-sts. Se inserisci _mta-sts.example.com, alcuni fornitori potrebbero creare _mta-sts.example.com.example.com.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.