Puncte:0

Cum se utilizează dig pentru a găsi înregistrări DMARC pentru un domeniu?

drapel mx

Dat acest interogare:

nicholas@mordor:~$ 
nicholas@mordor:~$ dig TXT _dmarc.cisco.com

; <<>> DiG 9.16.8-Ubuntu <<>> TXT _dmarc.cisco.com
;; opțiuni globale: +cmd
;; Am răspuns:
;; ->>HEADER<<- opcode: QUERY, stare: NOERROR, id: 3976
;; steaguri: qr rd ra; ÎNTREBARE: 1, RĂSPUNS: 1, AUTORITATE: 0, SUPLIMENTARE: 1

;; PSEUDOSECȚIE OPT:
; EDNS: versiunea: 0, steaguri:; udp: 65494
;; SECȚIUNEA DE ÎNTREBĂRI:
;_dmarc.cisco.com. ÎN TXT

;; SECȚIUNEA RĂSPUNSURI:
_dmarc.cisco.com. 1238 IN TXT "v=DMARC1; p=quarantine; pct=0; fo=1; ri=3600; rua=mailto:[email protected],mailto:[email protected]; ruf=mailto: [email protected],mailto:[email protected];"

;; Timp de interogare: 0 ms
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; CÂND: vineri, 10 septembrie, 19:21:51 PDT 2021
;; MSG SIZE rcvd: 231

nicholas@mordor:~$ 
nicholas@mordor:~$ uname -a
Linux mordor 5.11.0-34-generic #36-Ubuntu SMP Joi 26 august 19:22:09 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
nicholas@mordor:~$ 

Cum se știe dacă DMARC înregistrare există sau nu pentru Cisco?

Și mai bine, care ar fi un contra-exemplu acolo unde există nu A DMARC record? Cum ar fi diferit un astfel de rezultat al unei interogări?

Dacă Răspuns secțiunea nu are o astfel de intrare ca:

;; SECȚIUNEA RĂSPUNSURI:
_dmarc.cisco.com. 1238 IN TXT "v=DMARC1; p=quarantine; pct=0; fo=1; ri=3600; rua=mailto:[email protected],mailto:[email protected]; ruf=mailto: [email protected],mailto:[email protected];"

atunci lipsește un DMARC record?

drapel au
Rezultatul este mai ușor de văzut dacă utilizați opțiunea `+short`; care doar dă răspunsul, fără niciun fel de zgomot din jur. Dacă doriți *doar puțină* verbozitate, încercați de ex. `gazdă -t TXT _dmarc.cisco.com`
Puncte:3
drapel sl

Corect,

dacă lipsește secțiunea de răspuns, nu există nicio înregistrare pe acel subdomeniu/din intrarea DNS pe care o căutați, de ex. _dmarc.domain.com

Dacă ar fi să fac verificări pentru mine, probabil că aș verifica doar dacă iese comanda v=DMARC1, cum ar fi: dig TXT _dmarc.domain.com | grep v=DMARC1

Cu toate acestea, acest lucru nu înseamnă că DMARC este valabil. Dig nu verifică acest lucru în sine, așa că este necesară o procesare ulterioară a rezultatelor, de exemplu regex sau instrumente online care oferă servicii de validare, cum ar fi mxtoolbox.

Nicholas Saunders avatar
drapel mx
Ar fi interesat de detalii suplimentare pentru a înțelege ce servicii online efectuează aceste verificări și cum verifică. Eu folosesc doar `mxtoolbox` pentru această magie.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.