Acerca de esta herramienta

En lugar de verificar cada tipo de registro por separado, esta vista es útil para evaluar rápidamente la postura general del correo electrónico de un dominio, por ejemplo, durante la debida diligencia del proveedor o al clasificar un presunto compromiso de correo electrónico empresarial.

Ejemplos de entradas: example.comdigitpol.coma-supplier-domain.com

Lo que muestra el resultado

Hosts y preferencia MX
Los servidores de intercambio de correo (MX) configurados para recibir correo, en orden de prioridad.
SPF
El registro v=spf1 que enumera los hosts autorizados a enviar correo para el dominio, si está publicado.
DMARC
El registro TXT _dmarc que establece la política de manejo solicitada para el correo fallido.
MTA-STS
El registro TXT _mta-sts que indica que el dominio ha optado por TLS forzado para la entrega de correo entrante.
TLS-RPT
El registro TXT _smtp._tls que nombra dónde deben enviarse los informes de fallos de entrega de TLS.

Casos de uso de investigación

  • Obtener una vista en una sola pantalla de la configuración de seguridad del correo electrónico de un dominio durante la diligencia debida
  • Evaluación de la preparación para el correo de un dominio de suplantación de identidad sospechoso como parte de la clasificación de fraudes
  • Verificación de si un dominio ha adoptado MTA-STS y TLS-RPT junto con SPF y DMARC
  • Documentar una configuración de correo electrónico de referencia para un dominio monitoreado

Limitaciones

Esta herramienta lee solo los registros de política DNS publicados; no establece una conexión TLS activa con los servidores de correo, no evalúa un mensaje específico y no descubre selectores DKIM.

Preguntas frecuentes

¿Esto prueba una entrega de correo electrónico real al dominio?

No, solo lee los registros DNS publicados; no se envía correo ni se establece una conexión en vivo con el servidor de correo.

¿Qué añade MTA-STS más allá de SPF y DMARC?

MTA-STS se refiere a la seguridad del transporte, solicitando que el correo entregado al dominio utilice TLS obligatorio y validado, lo cual es una preocupación separada de la autorización del remitente o la política sobre el correo saliente.

¿Puede esto encontrar registros DKIM?

No, los selectores DKIM no son predecibles solo a partir del DNS, por lo que el descubrimiento de selectores DKIM no forma parte de esta herramienta ni de ninguna de las presentes aquí.

¿Es gratuita la consulta?

Sí, dentro de los límites diarios; un informe sellado es una función de pago o de cuenta.

¿Necesita pruebas que pueda conservar?

Cada búsqueda produce un informe completo de fuente pública sellado con un resumen SHA-256. Las cuentas guardan un historial y pueden descargar el informe DIGITPOL PDF.