Über dieses Tool

Anstatt jeden Record-Typ separat zu überprüfen, ist diese Ansicht nützlich, um die allgemeine E-Mail-Sicherheit einer Domain schnell zu bewerten, zum Beispiel bei der Due Diligence von Lieferanten oder bei der Triage eines vermuteten Business Email Compromise.

Beispieleingaben: example.comdigitpol.coma-supplier-domain.com

Was das Ergebnis zeigt

MX-Hosts und Präferenz
Die zur Entgegennahme von E-Mails konfigurierten Mail Exchange Server, in Prioritätsreihenfolge.
SPF
Der v=spf1-Eintrag, der die zum Senden von E-Mails für die Domain autorisierten Hosts auflistet, sofern veröffentlicht.
DMARC
Der _dmarc TXT-Eintrag, der die angeforderte Handhabungsrichtlinie für fehlgeschlagene E-Mails angibt.
MTA-STS
Der _mta-sts TXT-Eintrag, der anzeigt, dass die Domain sich für erzwungenes TLS für die Zustellung eingehender E-Mails entschieden hat.
TLS-RPT
Der _smtp._tls TXT-Eintrag, der angibt, wohin Berichte über TLS-Zustellungsfehler gesendet werden sollen.

Anwendungsfälle für Untersuchungen

  • Einblicke in die E-Mail-Sicherheitskonfiguration einer Domain auf einem einzigen Bildschirm während der Due Diligence
  • Beurteilung der E-Mail-Bereitschaft einer verdächtigen Imitationsdomain im Rahmen der Betrugsvorprüfung
  • Überprüfung, ob eine Domain MTA-STS und TLS-RPT neben SPF und DMARC implementiert hat
  • Dokumentation einer Basis-E-Mail-Konfiguration für eine überwachte Domain

Einschränkungen

Dieses Tool liest ausschließlich veröffentlichte DNS-Richtlinien-Einträge, es stellt keine Live-TLS-Verbindung zu den Mailservern her, bewertet keine spezifische Nachricht und entdeckt keine DKIM-Selektoren.

Häufig gestellte Fragen

Testet dies eine tatsächliche E-Mail-Zustellung an die Domain?

Nein, es liest nur veröffentlichte DNS-Einträge; es wird keine E-Mail gesendet und keine Live-Verbindung zum Mailserver hergestellt.

Was ergänzt MTA-STS über SPF und DMARC hinaus?

MTA-STS betrifft die Transportsicherheit und fordert, dass an die Domain gelieferte E-Mails erzwungenes, validiertes TLS verwenden, was eine separate Angelegenheit von der Absenderautorisierung oder der Richtlinie für ausgehende E-Mails ist.

Kann dies DKIM-Einträge finden?

Nein, DKIM-Selektoren sind allein aus dem DNS nicht vorhersehbar, daher ist die DKIM-Selektorentdeckung nicht Teil dieses oder anderer hier verfügbarer Tools.

Ist die Suche kostenlos?

Ja, innerhalb der Tageslimits; ein versiegelter Bericht ist eine kostenpflichtige oder Kontofunktion.

Benötigen Sie Beweismittel, die Sie aufbewahren können?

Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.