Registros DNS recomendados para a TrekMail
Configure TLS-RPT e MTA-STS, entenda seus status e corrija conflitos sem confundi-los com os registros obrigatórios.
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
▼
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
- Tipo
- Referência
- Dificuldade
- Iniciante
- Planos
- Starter · Pro · Agency
- Última atualização
- 9 de set de 2026
MX, SPF, DKIM e DMARC permitem o funcionamento básico do e-mail. Para domínios que recebem mensagens na TrekMail, o painel também pode mostrar TLS-RPT e MTA-STS. Esses registros ajudam a monitorar e proteger entregas criptografadas, mas não são necessários para começar a enviar e receber.
Para quem é este guia
- Administradores que querem alcançar a maior pontuação de segurança.
- Usuários cujo domínio aparece como “Ativo com avisos”.
Registros recomendados
Eles ficam na seção Entregabilidade da aba DNS e saúde.
| Registro | Tipo | Nome completo | Finalidade |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | Pede que outros servidores informem problemas de conexão à TrekMail. |
| Política MTA-STS | TXT | Mail Transfer Agent Strict Transport Security | Anuncia que o domínio exige criptografia rigorosa. |
| Host MTA-STS | CNAME | Arquivo de política hospedado | Aponta para o arquivo que aplica as regras de criptografia. |
1. Relatórios TLS (TLS-RPT)
Host: _smtp._tls
Valor: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
O registro informa a outros sistemas de e-mail para onde enviar relatórios quando eles encontram problemas em uma conexão segura com seu domínio. Se a conta usa uma zona de e-mail personalizada, copie o endereço de relatórios mostrado no painel.
2. MTA-STS: segurança rigorosa no transporte
Normalmente, o MTA-STS exige um servidor web para hospedar um arquivo de política. A TrekMail cuida disso para você por meio de um CNAME. Dois registros são necessários.
Identificador da política (TXT)
Host: _mta-sts
Valor: Copie exatamente o valor v=STSv1; id=... mostrado no painel.
Ele informa aos outros sistemas que existe uma política e identifica sua versão atual.
Host da política (CNAME)
Host: mta-sts
Valor: mta-sts.trekmail.net.
O subdomínio mta-sts.yourdomain.com passa a apontar para nossos servidores, onde publicamos automaticamente o arquivo de política HTTPS obrigatório.
[!NOTE] Preparação: Quando os registros DNS estiverem visíveis e o domínio estiver ativo, a TrekMail poderá preparar o ponto de acesso MTA-STS. O painel mostra o status atual. Não presuma um prazo fixo.
Status do MTA-STS
Depois que os registros são adicionados, a TrekMail prepara automaticamente o certificado MTA-STS. Estes status podem aparecer:
| Status | Significado | Ação |
|---|---|---|
| Pendente | Aguardando a verificação DNS | Adicione os registros CNAME e TXT mostrados no painel |
| Preparando | O certificado está sendo emitido | Aguarde o novo status; esta etapa é automática |
| Ativo | Totalmente operacional | Nenhuma ação; o TLS rigoroso está ativo |
| Bloqueado por DNS | O CNAME está ausente | Adicione o CNAME mta-sts apontando para mta-sts.trekmail.net |
| Bloqueado pela Cloudflare | O proxy da Cloudflare interfere | Defina mta-sts como “Somente DNS”, com nuvem cinza |
| Degradado | O ponto de acesso não responde | Confira se o DNS mudou e veja as soluções abaixo |
Erros comuns e soluções rápidas
- Problema: O domínio aparece como “Ativo com avisos”.
- Causa: Um ou mais registros recomendados estão ausentes.
- Solução: Adicione-os se quiser segurança mais rigorosa nas conexões recebidas e relatórios sobre falhas de TLS. Eles não são obrigatórios para o e-mail básico nem melhoram diretamente a chegada à caixa de entrada.
- Problema: O MTA-STS mostra “Bloqueado por DNS”.
- Causa: O CNAME
mta-stsestá ausente. - Solução: Adicione o CNAME mostrado no painel: host
mta-sts, valormta-sts.trekmail.net.
- Causa: O CNAME
- Problema: O MTA-STS mostra “Bloqueado pela Cloudflare”.
- Causa: A Cloudflare está passando o subdomínio
mta-stspelo proxy, indicado por uma nuvem laranja. - Solução: Nas configurações DNS da Cloudflare, clique na nuvem laranja do CNAME
mta-stspara mudar para “Somente DNS”, com nuvem cinza. Apenas esse subdomínio precisa ficar sem proxy; o domínio principal pode continuar usando-o.
- Causa: A Cloudflare está passando o subdomínio
- Problema: O MTA-STS mostra “Degradado”.
- Causa: O ponto de acesso funcionava, mas deixou de responder.
- Solução: Confira se o CNAME ainda aponta para
mta-sts.trekmail.net, se o proxy da Cloudflare está desativado nesse subdomínio e se nenhuma regra de firewall bloqueia o acesso.
- Problema: Conflito de CNAME em
mta-sts.- Causa: Talvez exista um CNAME ou registro A antigo para
mta-sts. - Solução: Apague o registro anterior e substitua-o pelo CNAME que aponta para
mta-sts.trekmail.net.
- Causa: Talvez exista um CNAME ou registro A antigo para
- Problema: Dúvida sobre o host TXT.
- Dica: Veja se o provedor exige o domínio completo. Normalmente
_mta-stsé suficiente. Ao digitar_mta-sts.example.com, alguns provedores podem criar_mta-sts.example.com.example.com.
- Dica: Veja se o provedor exige o domínio completo. Normalmente
Artigos relacionados
Vá para guias próximos que dão continuidade ao fluxo de trabalho.