关于此工具
在电子邮件欺诈案件中,一个带有活动MX记录的仿冒域名已准备好接收受害者的回复,这是一个重要的操作信号,有别于仅停放且没有任何邮件配置的域名。
输入示例: example.comdigitpol.coma-supplier-domain.com
结果显示什么
- 邮件交换主机名
- 配置用于接收该域邮件的邮件服务器名称。
- 偏好
- 一个数字优先级值;发送邮件服务器会首先尝试优先级较低的邮件。
- 存活时间(TTL)
- 记录在重新查询前可缓存的时长,以秒为单位。
- 响应状态
- 查询是否已解析、未返回记录或返回NXDOMAIN。
调查用例
- 在商业电子邮件泄露调查中,识别域名背后的电子邮件服务提供商
- 比较真实供应商和可疑冒充域的MX配置
- 确认新注册的仿冒域是否已主动配置邮件服务
- 在供应商或供货商尽职调查中检查电子邮件基础设施
局限性
MX 记录显示邮件配置的投递地址,不能证明任何特定邮件已发送或接收,本工具不检查邮件头或发送测试邮件。
常见问题
拥有MX记录是否意味着该域名正在积极发送网络钓鱼邮件?
不,它只显示邮件已配置为接收;它不能证明任何邮件已发送、已接收或具有恶意。
这能按名称识别确切的电子邮件提供商吗?
邮件交换主机名通常会揭示提供商,例如一个知名的托管电子邮件服务,但这需要阅读主机名而非内置的公司名称查询。
这是否也检查SPF或DMARC?
不,MX 查询仅涵盖邮件路由记录;请使用 SPF 检查器和 DMARC 检查器工具来查询这些信息。
使用此服务是否收费?
在每日限额内查询免费;密封报告是付费或账户功能。
