DKIM ve DMARC Kayıtlarını Bulmak?


30

digVeya kullanarak bir etki alanının DKIM ve DMARC kayıtlarını bulmak için bir yöntem var mı nslookup?

Aşağıdakileri yapmaya çalıştım:

dig somedomain.org any

birçok kayıt döndürür, ancak bilinen DKIM ve DMARC metin kayıtlarını döndürmez.

nslookup -type=txt somedomain.org

DKIM ve DMARC kayıtları dışında bilinen tüm metin kayıtlarını döndürür.


2
DKIM kayıtları, google._domainkey.example.comaramanız gereken bilmeniz / tahmin etmeniz gereken isteğe bağlı alt alan adlarına (Google Apps kullanır ) uygulanır .
ceejayoz

1
DKIM başlığının bir kısmının imzalı bir e-postadaki kullanılmış olan seçici önekine bağlıdır
Mathias R. Jessen

Yanıtlar:


39

DMARC için TXT kaydını sorgulamak için şunları kullanabilirsiniz:

dig TXT _dmarc.example.org

DKIM için belirli bir kaydı sorgulamak için seçici ön ekini bilmeniz gerekir. Daha sonra TXT olarak sorgularsınız (örneğin, bir google ile):

dig TXT google._domainkey.example.org

9
Bahsetmeye değer, DKIM-İmza başlığında, seçicinin adının s = değerinde bulunduğudır.
andol

9

DKIM kayıtları için, bu etki alanından DKIM imzalı bir e-posta aldıysanız, DKIM-İmza başlık satırlarına bakın.

Gönderen spec :

Tüm DKIM anahtarları, _domainkey adlı bir alt etki alanında saklanır. Example.com'un "d =" etiketi ve foo.bar'ın "s =" etiketi olan DKIM-İmzası alanı verildiğinde, DNS sorgusu foo.bar._domainkey.example.com için olacaktır.

Yani bu örnekte, daha sonra çalıştırabilirsiniz:

dig TXT foo.bar._domainkey.example.com

Yorumunu bu çözüme yönlendiren andol'a teşekkür et.


4

Windows yerleşik aracını kullanma nslookup

  1. Komut İstemi'ni açın (cmd.exe)
  2. Girmek nslookup
  3. Girmek set type=txt
  4. Enter _dmarc.somedomain.org, yerine somedomain.org

Örnek:

C:\Users\user>nslookup

Default Server:  localdns
Address:  192.168.1.1

> set type=txt

> _dmarc.somedomain.org

Non-authoritative answer:
_dmarc.somedomain.org text =

    "v=DMARC1; p=none; rua=mailto:postmaster@somedomain.org"

server 8.8.8.8DMARC TXT kaydına bakmadan önce (Google DNS) kullanabilirsiniz .


Daha nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]basit olmaz mıydı ?
mwfearnley

2

Sen kullanmalıdır + Kısa sadece DMARC kaydı almak için kazmak ile.

dig +short TXT _dmarc.domain.com
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.