Есть ли способ найти записи домена DKIM и DMARC, используя dig
или nslookup
?
Я попытался сделать следующее:
dig somedomain.org any
возвращает много записей, но не известные текстовые записи DKIM и DMARC.
nslookup -type=txt somedomain.org
возвращает все известные текстовые записи, кроме записей DKIM и DMARC.
domain-name-system
dkim
dmarc
Злой гений
источник
источник
google._domainkey.example.com
), которые вы должны знать / угадывать для поиска.Ответы:
Чтобы запросить запись TXT для DMARC, вы можете использовать:
Чтобы запросить конкретную запись для DKIM, вам нужно знать префикс селектора. Затем вы бы запросили его как TXT (например, с Google):
источник
Для записей DKIM, если вы получили электронное письмо с подписью DKIM из этого домена, посмотрите строки заголовка DKIM-Signature.
Из спецификации :
Таким образом, в этом примере вы можете запустить:
Благодарим Андола, чей комментарий привел меня к этому решению.
источник
Используя встроенный инструмент Windows
nslookup
nslookup
set type=txt
_dmarc.somedomain.org
, замените somedomain.orgПример:
Вы можете использовать
server 8.8.8.8
(Google DNS) перед поиском записи DMARC TXT.источник
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]
будет проще?Вы должны использовать + short с dig, чтобы получить только запись DMARC.
источник