关于此工具

在电子邮件欺诈案件中,一个带有活动MX记录的仿冒域名已准备好接收受害者的回复,这是一个重要的操作信号,有别于仅停放且没有任何邮件配置的域名。

输入示例: example.comdigitpol.coma-supplier-domain.com

结果显示什么

邮件交换主机名
配置用于接收该域邮件的邮件服务器名称。
偏好
一个数字优先级值;发送邮件服务器会首先尝试优先级较低的邮件。
存活时间(TTL)
记录在重新查询前可缓存的时长,以秒为单位。
响应状态
查询是否已解析、未返回记录或返回NXDOMAIN。

调查用例

  • 在商业电子邮件泄露调查中,识别域名背后的电子邮件服务提供商
  • 比较真实供应商和可疑冒充域的MX配置
  • 确认新注册的仿冒域是否已主动配置邮件服务
  • 在供应商或供货商尽职调查中检查电子邮件基础设施

局限性

MX 记录显示邮件配置的投递地址,不能证明任何特定邮件已发送或接收,本工具不检查邮件头或发送测试邮件。

常见问题

拥有MX记录是否意味着该域名正在积极发送网络钓鱼邮件?

不,它只显示邮件已配置为接收;它不能证明任何邮件已发送、已接收或具有恶意。

这能按名称识别确切的电子邮件提供商吗?

邮件交换主机名通常会揭示提供商,例如一个知名的托管电子邮件服务,但这需要阅读主机名而非内置的公司名称查询。

这是否也检查SPF或DMARC?

不,MX 查询仅涵盖邮件路由记录;请使用 SPF 检查器和 DMARC 检查器工具来查询这些信息。

使用此服务是否收费?

在每日限额内查询免费;密封报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。