Existe-t-il une méthode pour rechercher les enregistrements DKIM et DMARC d'un domaine à l'aide de dig
ou nslookup
?
J'ai essayé de faire ce qui suit:
dig somedomain.org any
renvoie de nombreux enregistrements, mais pas les enregistrements de texte DKIM et DMARC connus.
nslookup -type=txt somedomain.org
renvoie tous les enregistrements de texte connus à l'exception des enregistrements DKIM et DMARC.
domain-name-system
dkim
dmarc
Génie du mal
la source
la source
google._domainkey.example.com
) que vous devez connaître / deviner pour rechercher.Réponses:
Pour interroger l'enregistrement TXT pour DMARC, vous pouvez utiliser:
Pour rechercher un enregistrement particulier pour DKIM, vous devez connaître le préfixe du sélecteur. Vous devez alors l'interroger en tant que TXT (par exemple avec Google):
la source
Pour les enregistrements DKIM, si vous avez reçu un e-mail signé DKIM de ce domaine, consultez la ou les lignes d'en-tête DKIM-Signature.
De la spécification :
Donc, dans cet exemple, vous pouvez ensuite exécuter:
Nous remercions andol, dont le commentaire m'a conduit à cette solution.
la source
Utilisation de l'outil intégré de Windows
nslookup
nslookup
set type=txt
_dmarc.somedomain.org
, remplacez somedomain.orgExemple:
Vous pouvez utiliser
server 8.8.8.8
(Google DNS) avant de rechercher l'enregistrement DMARC TXT.la source
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]
plus simple?Vous devez utiliser + short with dig pour obtenir uniquement l'enregistrement DMARC.
la source