Über dieses Tool
Anstatt jeden Record-Typ separat zu überprüfen, ist diese Ansicht nützlich, um die allgemeine E-Mail-Sicherheit einer Domain schnell zu bewerten, zum Beispiel bei der Due Diligence von Lieferanten oder bei der Triage eines vermuteten Business Email Compromise.
Beispieleingaben: example.comdigitpol.coma-supplier-domain.com
Was das Ergebnis zeigt
- MX-Hosts und Präferenz
- Die zur Entgegennahme von E-Mails konfigurierten Mail Exchange Server, in Prioritätsreihenfolge.
- SPF
- Der v=spf1-Eintrag, der die zum Senden von E-Mails für die Domain autorisierten Hosts auflistet, sofern veröffentlicht.
- DMARC
- Der _dmarc TXT-Eintrag, der die angeforderte Handhabungsrichtlinie für fehlgeschlagene E-Mails angibt.
- MTA-STS
- Der _mta-sts TXT-Eintrag, der anzeigt, dass die Domain sich für erzwungenes TLS für die Zustellung eingehender E-Mails entschieden hat.
- TLS-RPT
- Der _smtp._tls TXT-Eintrag, der angibt, wohin Berichte über TLS-Zustellungsfehler gesendet werden sollen.
Anwendungsfälle für Untersuchungen
- Einblicke in die E-Mail-Sicherheitskonfiguration einer Domain auf einem einzigen Bildschirm während der Due Diligence
- Beurteilung der E-Mail-Bereitschaft einer verdächtigen Imitationsdomain im Rahmen der Betrugsvorprüfung
- Überprüfung, ob eine Domain MTA-STS und TLS-RPT neben SPF und DMARC implementiert hat
- Dokumentation einer Basis-E-Mail-Konfiguration für eine überwachte Domain
Einschränkungen
Dieses Tool liest ausschließlich veröffentlichte DNS-Richtlinien-Einträge, es stellt keine Live-TLS-Verbindung zu den Mailservern her, bewertet keine spezifische Nachricht und entdeckt keine DKIM-Selektoren.
Häufig gestellte Fragen
Testet dies eine tatsächliche E-Mail-Zustellung an die Domain?
Nein, es liest nur veröffentlichte DNS-Einträge; es wird keine E-Mail gesendet und keine Live-Verbindung zum Mailserver hergestellt.
Was ergänzt MTA-STS über SPF und DMARC hinaus?
MTA-STS betrifft die Transportsicherheit und fordert, dass an die Domain gelieferte E-Mails erzwungenes, validiertes TLS verwenden, was eine separate Angelegenheit von der Absenderautorisierung oder der Richtlinie für ausgehende E-Mails ist.
Kann dies DKIM-Einträge finden?
Nein, DKIM-Selektoren sind allein aus dem DNS nicht vorhersehbar, daher ist die DKIM-Selektorentdeckung nicht Teil dieses oder anderer hier verfügbarer Tools.
Ist die Suche kostenlos?
Ja, innerhalb der Tageslimits; ein versiegelter Bericht ist eine kostenpflichtige oder Kontofunktion.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
