O tym narzędziu
Zamiast sprawdzać każdy typ rekordu oddzielnie, ten widok jest przydatny do szybkiej oceny ogólnego statusu poczty elektronicznej domeny, na przykład podczas due diligence dostawcy lub podczas sortowania podejrzanego ataku typu Business Email Compromise.
Przykładowe dane wejściowe: example.comdigitpol.coma-supplier-domain.com
Co pokazuje wynik
- Hosty i preferencje MX
- Serwery wymiany poczty skonfigurowane do odbierania poczty, w kolejności priorytetowej.
- SPF
- Rekord v=spf1 wymieniający hosty uprawnione do wysyłania poczty dla domeny, jeśli został opublikowany.
- DMARC
- Rekord TXT _dmarc określający żądaną politykę obsługi dla poczty, która nie przeszła weryfikacji.
- MTA-STS
- Rekord TXT _mta-sts wskazujący, że domena zdecydowała się na wymuszenie TLS dla przychodzącej dostawy poczty.
- TLS-RPT
- Rekord TXT _smtp._tls określający, gdzie powinny być wysyłane raporty o niepowodzeniach dostawy TLS.
Przypadki użycia w dochodzeniach
- Uzyskanie widoku konfiguracji zabezpieczeń poczty e-mail domeny na jednym ekranie podczas należytej staranności
- Ocena gotowości poczty e-mail podejrzanej domeny podszywającej się, w ramach weryfikacji oszustwa
- Sprawdzanie, czy domena wdrożyła MTA-STS i TLS-RPT obok SPF i DMARC
- Dokumentowanie podstawowej konfiguracji poczty e-mail dla monitorowanej domeny
Ograniczenia
To narzędzie odczytuje wyłącznie opublikowane rekordy polityki DNS; nie nawiązuje aktywnego połączenia TLS z serwerami pocztowymi, nie ocenia konkretnej wiadomości i nie wykrywa selektorów DKIM.
Często zadawane pytania
Czy to testuje faktyczne dostarczenie e-maila do domeny?
Nie, odczytuje tylko opublikowane rekordy DNS; nie wysyła poczty i nie nawiązuje połączenia z serwerem poczty.
Co dodaje MTA-STS ponad SPF i DMARC?
MTA-STS dotyczy bezpieczeństwa transportu, żądając, aby poczta dostarczana do domeny wykorzystywała wymuszony, zweryfikowany protokół TLS, co jest osobną kwestią niż autoryzacja nadawcy czy polityka dotycząca poczty wychodzącej.
Czy to narzędzie może znaleźć rekordy DKIM?
Nie, selektorów DKIM nie da się przewidzieć wyłącznie z DNS, więc wykrywanie selektora DKIM nie jest częścią tego ani żadnego z dostępnych tu narzędzi.
Czy wyszukiwanie jest bezpłatne?
Tak, w ramach dziennych limitów; zapieczętowany raport to funkcja płatna lub dostępna dla konta.
Potrzebujesz dowodów, które możesz zachować?
Każde wyszukiwanie generuje pełny raport z publicznych źródeł, zapieczętowany skrótem SHA-256. Konta przechowują zapisaną historię i mogą pobrać raport DIGITPOL w formacie PDF.
