À propos de cet outil

Plutôt que de vérifier chaque type d'enregistrement séparément, cette vue est utile pour évaluer rapidement la posture globale de messagerie d'un domaine, par exemple lors d'une due diligence fournisseur ou lors du tri d'une suspicion de fraude au président (BEC).

Exemples de saisies : example.comdigitpol.coma-supplier-domain.com

Ce que le résultat montre

Hôtes MX et préférence
Les serveurs de messagerie configurés pour recevoir le courrier, par ordre de priorité.
SPF
L'enregistrement v=spf1 listant les hôtes autorisés à envoyer des courriels pour le domaine, s'il est publié.
DMARC
L'enregistrement _dmarc TXT indiquant la politique de traitement demandée pour les courriers en échec.
MTA-STS
L'enregistrement _mta-sts TXT indiquant que le domaine a opté pour un TLS forcé pour la livraison du courrier entrant.
TLS-RPT
L'enregistrement _smtp._tls TXT indiquant où les rapports d'échec de livraison TLS doivent être envoyés.

Cas d'utilisation pour l'investigation

  • Obtenir une vue d'ensemble de la configuration de la sécurité des courriels d'un domaine sur un seul écran lors d'une diligence raisonnable
  • Évaluer l'état de préparation aux e-mails d'un domaine d'impersonation suspecté dans le cadre d'un triage de fraude
  • Vérifier si un domaine a adopté MTA-STS et TLS-RPT en plus de SPF et DMARC
  • Documentation d'une configuration d'e-mail de base pour un domaine surveillé

Limites

Cet outil lit uniquement les enregistrements de politique DNS publiés, il n'établit pas de connexion TLS en direct avec les serveurs de messagerie, n'évalue pas un message spécifique et ne découvre pas les sélecteurs DKIM.

Questions fréquemment posées

Ceci teste-t-il une livraison réelle d'e-mail au domaine ?

Non, il ne lit que les enregistrements DNS publiés; aucun courrier n'est envoyé et aucune connexion en direct au serveur de messagerie n'est établie.

Qu'ajoute MTA-STS au-delà de SPF et DMARC?

MTA-STS concerne la sécurité du transport, exigeant que le courrier livré au domaine utilise un TLS appliqué et validé, ce qui est une préoccupation distincte de l'autorisation de l'expéditeur ou de la politique sur le courrier sortant.

Cet outil peut-il trouver les enregistrements DKIM?

Non, les sélecteurs DKIM ne sont pas prévisibles à partir du DNS seul, la découverte des sélecteurs DKIM ne fait donc pas partie de cet outil ni d'aucun autre ici.

La recherche est-elle gratuite ?

Oui, dans les limites quotidiennes ; un rapport scellé est une fonctionnalité payante ou liée à un compte.

Besoin de preuves que vous pouvez conserver?

Chaque recherche produit un rapport complet provenant de sources publiques, scellé par un digest SHA-256. Les comptes conservent un historique sauvegardé et peuvent télécharger le rapport PDF DIGITPOL.