이 도구에 대하여

각 레코드 유형을 개별적으로 확인하는 대신, 이 보기는 공급업체 실사 중이거나 의심되는 비즈니스 이메일 침해를 분류할 때와 같이 도메인의 전반적인 이메일 상태를 신속하게 평가하는 데 유용합니다.

입력 예시: example.comdigitpol.coma-supplier-domain.com

결과가 보여주는 것

MX 호스트 및 우선순위
메일을 수신하도록 구성된 메일 교환 서버 목록으로, 우선순위 순서대로 나열됩니다.
SPF
발행된 경우 도메인에 대한 메일 전송을 승인하는 호스트를 나열하는 v=spf1 기록입니다.
DMARC
실패한 메일에 대해 요청된 처리 정책을 명시하는 _dmarc TXT 레코드입니다.
MTA-STS
도메인이 수신 메일 전달에 대한 강제 TLS를 선택했음을 나타내는 _mta-sts TXT 레코드입니다.
TLS-RPT
TLS 전달 실패 보고서를 어디로 보내야 하는지 명시하는 _smtp._tls TXT 레코드입니다.

조사 활용 사례

  • 실사 중 도메인의 이메일 보안 구성에 대한 단일 화면 보기 얻기
  • 사기 분류의 일환으로 의심되는 위장 도메인의 메일 준비 상태 평가
  • 도메인이 SPF 및 DMARC와 함께 MTA-STS 및 TLS-RPT를 채택했는지 확인
  • 모니터링되는 도메인에 대한 기본 이메일 구성 문서화

제한 사항

이 도구는 게시된 DNS 정책 레코드만 읽으며, 메일 서버에 대한 실시간 TLS 연결을 설정하지 않고, 특정 메시지를 평가하지 않으며, DKIM 셀렉터를 발견하지 않습니다.

자주 묻는 질문

이것은 도메인으로의 실제 이메일 전송을 테스트합니까?

아니요, 게시된 DNS 레코드만 읽습니다. 메일은 전송되지 않으며, 메일 서버에 대한 라이브 연결도 이루어지지 않습니다.

MTA-STS는 SPF 및 DMARC를 넘어 무엇을 추가하는가?

MTA-STS는 전송 보안에 관한 것으로, 도메인으로 전달되는 메일이 강제되고 유효성 검사를 거친 TLS를 사용하도록 요청합니다. 이는 발신자 인증 또는 외부 메일 정책과는 별개의 문제입니다.

이것이 DKIM 레코드를 찾을 수 있나요?

아니요, DKIM 선택기는 DNS만으로는 예측할 수 없으므로, DKIM 선택기 검색은 이 도구 또는 여기에 있는 어떤 도구의 일부도 아닙니다.

조회는 무료입니까?

예, 일일 제한 내에서; 봉인된 보고서는 유료 또는 계정 기능입니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.