关于此工具
当需要快速评估域名的整体电子邮件安全态势时,例如在供应商尽职调查期间或对可疑的商业电子邮件诈骗进行分类时,此视图比单独检查每种记录类型更为有用。
输入示例: example.comdigitpol.coma-supplier-domain.com
结果显示什么
- MX 主机和优先级
- 配置用于接收邮件的邮件交换服务器,按优先级排序。
- SPF
- 如果已发布,则为列出授权该域名发送邮件的主机的v=spf1记录。
- DMARC
- 声明针对失败邮件请求的处理策略的_dmarc TXT记录。
- MTA-STS
- 指示该域名已选择为入站邮件传递强制执行TLS的_mta-sts TXT记录。
- TLS-RPT
- 指定TLS传递失败报告应发送到何处的_smtp._tls TXT记录。
调查用例
- 在尽职调查期间,在一个屏幕上查看域名的电子邮件安全配置
- 作为欺诈分类的一部分,评估可疑冒充域名的邮件就绪性
- 检查某个域是否已采用MTA-STS和TLS-RPT以及SPF和DMARC
- 为受监控域名记录基线邮件配置
局限性
此工具仅读取已发布的DNS策略记录,它不与邮件服务器建立实时TLS连接,不评估特定邮件,也不发现DKIM选择器。
常见问题
这是否会测试实际的邮件投递到该域名?
不,它只读取已发布的 DNS 记录;不发送邮件,也不与邮件服务器建立实时连接。
MTA-STS在SPF和DMARC之外还增加了什么?
MTA-STS 关注传输安全,要求发送到该域名的邮件使用强制验证的 TLS,这与发件人授权或出站邮件策略是不同的考量。
这能找到DKIM记录吗?
不,DKIM 选择器无法仅从 DNS 预测,因此 DKIM 选择器发现不属于本工具或此处的任何工具的功能。
查询免费吗?
是的,在每日限制内;密封报告是付费或账户功能。
