Registros DNS recomendados para a TrekMail

Configure TLS-RPT e MTA-STS, entenda seus status e corrija conflitos sem confundi-los com os registros obrigatórios.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Referência
Dificuldade
Iniciante
Planos
Starter · Pro · Agency
Última atualização
9 de set de 2026

MX, SPF, DKIM e DMARC permitem o funcionamento básico do e-mail. Para domínios que recebem mensagens na TrekMail, o painel também pode mostrar TLS-RPT e MTA-STS. Esses registros ajudam a monitorar e proteger entregas criptografadas, mas não são necessários para começar a enviar e receber.

Para quem é este guia

  • Administradores que querem alcançar a maior pontuação de segurança.
  • Usuários cujo domínio aparece como “Ativo com avisos”.

Registros recomendados

Eles ficam na seção Entregabilidade da aba DNS e saúde.

Registro Tipo Nome completo Finalidade
TLS-RPT TXT TLS Reporting Pede que outros servidores informem problemas de conexão à TrekMail.
Política MTA-STS TXT Mail Transfer Agent Strict Transport Security Anuncia que o domínio exige criptografia rigorosa.
Host MTA-STS CNAME Arquivo de política hospedado Aponta para o arquivo que aplica as regras de criptografia.

1. Relatórios TLS (TLS-RPT)

Host: _smtp._tls

Valor: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

O registro informa a outros sistemas de e-mail para onde enviar relatórios quando eles encontram problemas em uma conexão segura com seu domínio. Se a conta usa uma zona de e-mail personalizada, copie o endereço de relatórios mostrado no painel.

2. MTA-STS: segurança rigorosa no transporte

Normalmente, o MTA-STS exige um servidor web para hospedar um arquivo de política. A TrekMail cuida disso para você por meio de um CNAME. Dois registros são necessários.

Identificador da política (TXT)

Host: _mta-sts

Valor: Copie exatamente o valor v=STSv1; id=... mostrado no painel.

Ele informa aos outros sistemas que existe uma política e identifica sua versão atual.

Host da política (CNAME)

Host: mta-sts

Valor: mta-sts.trekmail.net.

O subdomínio mta-sts.yourdomain.com passa a apontar para nossos servidores, onde publicamos automaticamente o arquivo de política HTTPS obrigatório.

[!NOTE] Preparação: Quando os registros DNS estiverem visíveis e o domínio estiver ativo, a TrekMail poderá preparar o ponto de acesso MTA-STS. O painel mostra o status atual. Não presuma um prazo fixo.

Status do MTA-STS

Depois que os registros são adicionados, a TrekMail prepara automaticamente o certificado MTA-STS. Estes status podem aparecer:

Status Significado Ação
Pendente Aguardando a verificação DNS Adicione os registros CNAME e TXT mostrados no painel
Preparando O certificado está sendo emitido Aguarde o novo status; esta etapa é automática
Ativo Totalmente operacional Nenhuma ação; o TLS rigoroso está ativo
Bloqueado por DNS O CNAME está ausente Adicione o CNAME mta-sts apontando para mta-sts.trekmail.net
Bloqueado pela Cloudflare O proxy da Cloudflare interfere Defina mta-sts como “Somente DNS”, com nuvem cinza
Degradado O ponto de acesso não responde Confira se o DNS mudou e veja as soluções abaixo

Erros comuns e soluções rápidas

  • Problema: O domínio aparece como “Ativo com avisos”.
    • Causa: Um ou mais registros recomendados estão ausentes.
    • Solução: Adicione-os se quiser segurança mais rigorosa nas conexões recebidas e relatórios sobre falhas de TLS. Eles não são obrigatórios para o e-mail básico nem melhoram diretamente a chegada à caixa de entrada.
  • Problema: O MTA-STS mostra “Bloqueado por DNS”.
    • Causa: O CNAME mta-sts está ausente.
    • Solução: Adicione o CNAME mostrado no painel: host mta-sts, valor mta-sts.trekmail.net.
  • Problema: O MTA-STS mostra “Bloqueado pela Cloudflare”.
    • Causa: A Cloudflare está passando o subdomínio mta-sts pelo proxy, indicado por uma nuvem laranja.
    • Solução: Nas configurações DNS da Cloudflare, clique na nuvem laranja do CNAME mta-sts para mudar para “Somente DNS”, com nuvem cinza. Apenas esse subdomínio precisa ficar sem proxy; o domínio principal pode continuar usando-o.
  • Problema: O MTA-STS mostra “Degradado”.
    • Causa: O ponto de acesso funcionava, mas deixou de responder.
    • Solução: Confira se o CNAME ainda aponta para mta-sts.trekmail.net, se o proxy da Cloudflare está desativado nesse subdomínio e se nenhuma regra de firewall bloqueia o acesso.
  • Problema: Conflito de CNAME em mta-sts.
    • Causa: Talvez exista um CNAME ou registro A antigo para mta-sts.
    • Solução: Apague o registro anterior e substitua-o pelo CNAME que aponta para mta-sts.trekmail.net.
  • Problema: Dúvida sobre o host TXT.
    • Dica: Veja se o provedor exige o domínio completo. Normalmente _mta-sts é suficiente. Ao digitar _mta-sts.example.com, alguns provedores podem criar _mta-sts.example.com.example.com.

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.