이 도구에 대하여

이메일 사기 사건에서 활성 MX 레코드를 가진 유사 도메인은 피해자로부터 회신을 받을 준비가 되어 있으며, 이는 메일 구성이 전혀 없는 단순히 파킹된 도메인과는 구별되는 의미 있는 운영 신호입니다.

입력 예시: example.comdigitpol.coma-supplier-domain.com

결과가 보여주는 것

교환 호스트명
도메인 메일 수신용으로 구성된 메일 서버 이름입니다.
선호도
숫자로 된 우선순위 값입니다. 숫자가 낮을수록 메일 서버가 먼저 시도합니다.
TTL
다시 질의하기 전에 레코드가 캐시될 수 있는 시간(초).
응답 상태
쿼리가 확인되었는지, 레코드를 반환하지 않았는지, 아니면 NXDOMAIN을 반환했는지 여부.

조사 활용 사례

  • 기업 이메일 침해 조사에서 도메인 뒤의 이메일 제공업체 식별.
  • 원본 공급업체와 의심스러운 사칭 도메인 간의 MX 구성 비교
  • 새로 등록된 유사 도메인에 메일이 활성화되어 구성되었는지 확인
  • 벤더 또는 공급업체 실사의 일환으로 이메일 인프라 확인

제한 사항

MX 기록은 메일이 전달되도록 구성된 위치를 보여줄 뿐, 특정 메시지가 전송되거나 수신되었다는 증거는 아니며, 이 도구는 메시지 헤더를 검사하거나 테스트 메일을 전송하지 않습니다.

자주 묻는 질문

MX 기록이 있다는 것이 도메인이 활발하게 피싱 이메일을 보내고 있음을 의미합니까?

아니요, 메일이 수신되도록 구성되었음을 보여줄 뿐입니다. 어떤 메시지가 전송, 수신되었거나 악성이라는 것을 증명하지는 않습니다.

이것이 정확한 이메일 제공업체를 이름으로 식별할 수 있나요?

종종 메일 교환 호스트명은 제공업체를 드러냅니다. 예를 들어, 잘 알려진 호스팅된 이메일 서비스 등이 있습니다. 하지만 이는 회사 이름에 대한 내장된 조회가 아니라 호스트명을 읽어봐야 알 수 있습니다.

이것은 SPF 또는 DMARC도 확인합니까?

아니요, MX 조회는 메일 라우팅 레코드만 다룹니다. 해당 사항은 SPF 확인 도구 및 DMARC 확인 도구를 사용하십시오.

이용에 비용이 듭니까?

조회는 일일 한도 내에서 무료이며, 봉인된 보고서는 유료 또는 계정 기능입니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.