Esaminare il DNS pubblico, la registrazione stile WHOIS, le policy e-mail, i record di rete e le prove dei certificati. Conservare i risultati in un rapporto con hash SHA-256.
Record A/AAAA, CNAME, NS e SOA, con risoluzione degli indirizzi e dei server di posta.
Eventi di registro, dettagli del registrar e stato del dominio. Comprendi cosa i dati pubblici possono, e non possono, rivelare.
Record SPF e DMARC nel contesto. Separare i segnali di configurazione dalle prove di autenticità del messaggio.
Guide, note di protocollo e metodi di indagine per la lettura di DNS, registrazione e prove URL.
Sfoglia risorseInterpretare la policy di autenticazione email senza confondere un record DNS con una prova dell'autenticità del messaggio.
Comprendere gli eventi di registrazione, le informazioni di identità redatte e i limiti dei registri di dominio pubblici.
Record A, AAAA, MX, TXT, CNAME, NS e SOA, con il loro significato forense e le loro limitazioni.
Esaminare typosquatting, impersonificazione del marchio e domini di nuova registrazione senza trarre conclusioni affrettate.