Existe um método para localizar os registros DKIM e DMARC de um domínio usando dig
or nslookup
?
Eu tentei fazer o seguinte:
dig somedomain.org any
retorna muitos registros, mas não os registros de texto DKIM e DMARC conhecidos.
nslookup -type=txt somedomain.org
retorna todos os registros de texto conhecidos, exceto os registros DKIM e DMARC.
domain-name-system
dkim
dmarc
Gênio do mal
fonte
fonte
google._domainkey.example.com
) que você precisa conhecer / adivinhar para procurar.Respostas:
Para consultar o registro TXT para DMARC, você pode usar:
Para consultar um registro específico para DKIM, você precisaria conhecer o prefixo do seletor. Você o consultaria como TXT (por exemplo, com um google one):
fonte
Para registros DKIM, se você recebeu um email assinado por DKIM desse domínio, consulte as linhas de cabeçalho de assinatura DKIM.
Das especificações :
Portanto, neste exemplo, você pode executar:
Os nossos agradecimentos a andol, cujo comentário me levou a esta solução.
fonte
Usando a ferramenta interna do Windows
nslookup
nslookup
set type=txt
_dmarc.somedomain.org
, substitua somedomain.orgExemplo:
Você pode usar
server 8.8.8.8
(Google DNS) antes de pesquisar o registro DMARC TXT.fonte
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]
seria mais simples?Você deve usar + short com dig para obter apenas o registro DMARC.
fonte