Record DNS consigliati per TrekMail
Configura TLS-RPT e MTA-STS, comprendi i loro stati e risolvi i conflitti senza confonderli con i record obbligatori.
Dettagli dell'articolo
Tipo, difficoltà, piani e data dell'ultimo aggiornamento.
▼
Dettagli dell'articolo
Tipo, difficoltà, piani e data dell'ultimo aggiornamento.
- Tipo
- Riferimento
- Difficoltà
- Principiante
- Piani
- Starter · Pro · Agency
- Ultimo aggiornamento
- 9 set 2026
MX, SPF, DKIM e DMARC permettono il normale funzionamento della posta. Per i domini che ricevono messaggi su TrekMail, il pannello può mostrare anche TLS-RPT e MTA-STS. Questi record aiutano a monitorare e proteggere la consegna cifrata, ma non servono per iniziare a inviare e ricevere.
A chi è rivolta questa guida
- Amministratori che vogliono ottenere il punteggio di sicurezza più alto.
- Utenti il cui dominio mostra “Attivo con avvisi”.
Record consigliati
Li trovi nella sezione Consegnabilità della scheda DNS e stato.
| Record | Tipo | Nome completo | Scopo |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | Chiede agli altri server di segnalare a TrekMail i problemi di connessione. |
| Politica MTA-STS | TXT | Mail Transfer Agent Strict Transport Security | Annuncia che il dominio richiede una cifratura rigorosa. |
| Host MTA-STS | CNAME | File di politica ospitato | Punta al file che applica le regole di cifratura. |
1. Rapporti TLS (TLS-RPT)
Host: _smtp._tls
Valore: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
Il record comunica agli altri sistemi dove inviare i rapporti quando hanno problemi a collegarsi in modo sicuro al dominio. Se l'account usa una zona email personalizzata, copia l'indirizzo per i rapporti mostrato nel pannello.
2. MTA-STS: sicurezza rigorosa del trasporto
Di solito MTA-STS richiede un server web per ospitare un file di politica. TrekMail se ne occupa per te tramite un CNAME. Sono necessari due record.
Identificatore della politica (TXT)
Host: _mta-sts
Valore: Copia esattamente il valore v=STSv1; id=... mostrato nel pannello.
Comunica agli altri sistemi che esiste una politica e ne identifica la versione attuale.
Host della politica (CNAME)
Host: mta-sts
Valore: mta-sts.trekmail.net.
Il sottodominio mta-sts.yourdomain.com punta così ai nostri server, dove pubblichiamo automaticamente il file di politica HTTPS obbligatorio.
[!NOTE] Preparazione: Quando i record DNS sono visibili e il dominio è attivo, TrekMail può preparare il punto di accesso MTA-STS. Il pannello mostra lo stato attuale. Non presumere un tempo fisso.
Stati di MTA-STS
Dopo l'aggiunta dei record DNS, TrekMail prepara automaticamente il certificato MTA-STS. Potresti vedere questi stati:
| Stato | Significato | Azione |
|---|---|---|
| In attesa | Attende la verifica DNS | Aggiungi i record CNAME e TXT mostrati nel pannello |
| In preparazione | Il certificato viene emesso | Attendi il nuovo stato; la procedura è automatica |
| Attivo | Completamente operativo | Nessuna azione; TLS rigoroso è attivo |
| Bloccato da DNS | Manca il CNAME | Aggiungi il CNAME mta-sts verso mta-sts.trekmail.net |
| Bloccato da Cloudflare | Il proxy Cloudflare interferisce | Imposta mta-sts su “Solo DNS”, con nuvola grigia |
| Degradato | Il punto di accesso non risponde | Controlla se il DNS è cambiato e consulta le soluzioni sotto |
Errori frequenti e soluzioni rapide
- Problema: Il dominio mostra “Attivo con avvisi”.
- Causa: Mancano uno o più record consigliati.
- Soluzione: Aggiungili se vuoi maggiore sicurezza per le connessioni in ingresso e rapporti sugli errori TLS. Non sono obbligatori per la posta di base e non migliorano direttamente l'arrivo nella posta in entrata.
- Problema: MTA-STS mostra “Bloccato da DNS”.
- Causa: Manca il CNAME
mta-sts. - Soluzione: Aggiungi il CNAME mostrato nel pannello: host
mta-sts, valoremta-sts.trekmail.net.
- Causa: Manca il CNAME
- Problema: MTA-STS mostra “Bloccato da Cloudflare”.
- Causa: Cloudflare sta inviando il sottodominio
mta-stsattraverso il proxy, indicato da una nuvola arancione. - Soluzione: Nelle impostazioni DNS di Cloudflare, seleziona la nuvola arancione del CNAME
mta-stse passa a “Solo DNS”, con nuvola grigia. Solo questo sottodominio deve essere senza proxy; il dominio principale può continuare a usarlo.
- Causa: Cloudflare sta inviando il sottodominio
- Problema: MTA-STS mostra “Degradato”.
- Causa: Il punto di accesso funzionava, ma non risponde più.
- Soluzione: Controlla che il CNAME punti ancora a
mta-sts.trekmail.net, che il proxy Cloudflare sia disattivato per il sottodominio e che nessuna regola firewall blocchi l'accesso.
- Problema: Conflitto CNAME su
mta-sts.- Causa: Potrebbe esistere un vecchio CNAME o record A per
mta-sts. - Soluzione: Elimina il vecchio record e sostituiscilo con il CNAME che punta a
mta-sts.trekmail.net.
- Causa: Potrebbe esistere un vecchio CNAME o record A per
- Problema: Dubbi sull'host TXT.
- Suggerimento: Controlla se il fornitore richiede il dominio completo. Di solito basta
_mta-sts. Se inserisci_mta-sts.example.com, alcuni fornitori potrebbero creare_mta-sts.example.com.example.com.
- Suggerimento: Controlla se il fornitore richiede il dominio completo. Di solito basta
Articoli correlati
Vai alle guide vicine che proseguono il flusso di lavoro.