Sobre esta ferramenta

Em vez de verificar cada tipo de registo separadamente, esta visualização é útil para avaliar rapidamente a postura geral de e-mail de um domínio, por exemplo, durante a diligência devida do fornecedor ou ao triar um suspeito de comprometimento de e-mail empresarial.

Exemplos de entradas: example.comdigitpol.coma-supplier-domain.com

O que o resultado mostra

Anfitriões e preferência MX
Os servidores de intercâmbio de correio configurados para receber correio, por ordem de prioridade.
SPF
O registro v=spf1 listando os hosts autorizados a enviar e-mails para o domínio, se publicado.
DMARC
O registo TXT _dmarc que indica a política de tratamento solicitada para e-mails que falham.
MTA-STS
O registo TXT _mta-sts que indica que o domínio optou por TLS imposto para entrega de e-mail de entrada.
TLS-RPT
O registo TXT _smtp._tls que nomeia para onde devem ser enviados os relatórios de falha de entrega TLS.

Casos de uso de investigação

  • Obter uma vista de ecrã único da configuração de segurança de e-mail de um domínio durante a diligência devida
  • Avaliar a prontidão de e-mail de um domínio suspeito de "impersonation" como parte da triagem de fraude
  • Verificar se um domínio adotou MTA-STS e TLS-RPT juntamente com SPF e DMARC
  • Documentar uma configuração de e-mail de linha de base para um domínio monitorizado

Limitações

Esta ferramenta lê apenas os registos de políticas DNS publicados, não estabelece uma conexão TLS em tempo real com os servidores de correio, não avalia uma mensagem específica e não descobre seletores DKIM.

Perguntas frequentes

Isto testa uma entrega real de e-mail para o domínio?

Não, ela apenas lê registros DNS publicados; nenhum e-mail é enviado e nenhuma conexão ao vivo com o servidor de e-mail é feita.

O que o MTA-STS adiciona além de SPF e DMARC?

MTA-STS diz respeito à segurança de transporte, solicitando que o e-mail entregue ao domínio use TLS validado e imposto, o que é uma preocupação separada da autorização do remetente ou da política de e-mail de saída.

Isto pode encontrar registos DKIM?

Não, os seletores DKIM não são previsíveis apenas a partir do DNS, portanto, a descoberta do seletor DKIM não faz parte desta ou de qualquer ferramenta aqui.

A pesquisa é gratuita?

Sim, dentro dos limites diários; um relatório selado é um recurso pago ou de conta.

Precisa de provas que possa manter?

Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.