Narzędzie do sprawdzania bezpieczeństwa subdomen
Wykryj luki w uwierzytelnianiu wiadomości e-mail we wszystkich swoich subdomenach i infrastrukturze wysyłkowej – zanim wykorzystają je cyberprzestępcy. Wyszukujemy Twoje subdomeny, a następnie sprawdzamy w każdej z nich ustawienia SPF, DKIM i DMARC (w tym odziedziczone zasady).Jak działa narzędzie do sprawdzania bezpieczeństwa subdomen
Poddomeny stanowią najczęściej pomijany obszar podatności w zakresie bezpieczeństwa poczty elektronicznej. To narzędzie wykrywa je, a następnie sprawdza każdą z nich pod kątem zgodności z protokołami DMARC, SPF i DKIM oraz wskazuje te, które są narażone na fałszowanie.
Wpisz swoją domenę główną
Wpisz swoją główną domenę (np. company.com). Skaner wykrywa subdomeny na podstawie publicznych rejestrów programu Certificate Transparency oraz poprzez sprawdzanie popularnych nazw związanych z pocztą, marketingiem, obsługą klienta, programowaniem i transakcjami.
Przeprowadzono kontrole uwierzytelniania
Każda rozpoznawana subdomenę jest sprawdzana pod kątem obecności prawidłowego rekordu SPF, podpisów DKIM przy typowych selektorach oraz jej obowiązującej polityki DMARC – w tym ochrony odziedziczonej po domenie nadrzędnej sp= lub p=.
Uzyskaj listę działań uszeregowanych według priorytetów
Sprawdź, które subdomeny są podatne na zagrożenia, które wymagają poprawy, i uzyskaj konkretne wskazówki dotyczące działań naprawczych uporządkowane według poziomu ryzyka — dzięki temu Twój zespół będzie dokładnie wiedział, co należy naprawić w pierwszej kolejności.
Dlaczego bezpieczeństwo poczty elektronicznej w subdomenach ma znaczenie
Organizacje zazwyczaj zabezpieczają swoją domenę główną, ale nie chronią subdomen. Atakujący są tego świadomi – i aktywnie wykorzystują infrastrukturę poczty elektronicznej w subdomenach, aby ominąć filtry i podszywać się pod zaufane marki.
support.yourdomain.com, mail.yourdomain.com, i wiele innych.p=none tylko monitoruje – nie blokuje ani nie umieszcza sfałszowanych wiadomości e-mail w kwarantannie. Poddomeny, które utknęły w trybie monitorowania, są w praktyce pozbawione ochrony pod względem dostarczalności.sp=, albo jego p= jeśli nie ma sp=. Większość organizacji nigdy nie ustala sp=, więc narzędzie to oblicza rzeczywistą politykę efektywną dla każdej subdomeny.Typowe luki w zabezpieczeniach poczty elektronicznej w subdomenach
Oto najczęstsze luki, które nasz skaner wykrywa w infrastrukturze subdomen – oraz wskazówki, jak sobie z nimi radzić.
_dmarc.subdomain.yourdomain.com przy co najmniej p=quarantine.p=none oznacza wyłącznie tryb monitorowania. Fałszywe wiadomości e-mail nadal docierają do skrzynek odbiorczych — polityka generuje raporty, ale nie podejmuje żadnych działań egzekucyjnych.p=quarantine po zapoznaniu się z raportami przejdź do p=reject.v=spf1 include:youresp.com ~all - skorzystaj z udokumentowanego pliku include dostarczonego przez ESP.sp=reject jest zabezpieczony przed spoofingiem – jednak nie posiada funkcji raportowania ani wyraźnej kontroli i może spowodować odrzucenie własnej, prawidłowej wiadomości, jeśli nie jest odpowiednio skonfigurowany.Najczęściej zadawane pytania
Czy polityka DMARC mojej domeny głównej obejmuje również subdomeny?
sp=quarantine lub sp=reject. Jeśli nie ma sp=, odbiorniki przechodzą do katalogu głównego p= dla subdomen. W każdym razie subdomena posiadająca własny rekord DMARC zawsze ma pierwszeństwo przed domeną nadrzędną. To narzędzie oblicza za Ciebie faktyczną politykę.Czym jest fałszowanie subdomen i jak to działa?
[email protected]. Jeśli w tej subdomenie nie ma skutecznie egzekwowanych zasad DMARC, serwery odbiorcze nie mają wytycznych nakazujących odrzucenie wiadomości. Ponieważ subdomena ta jest powiązana z zaufaną marką, ataki te często kończą się sukcesem w przypadku pracowników, klientów i partnerów.W jaki sposób skaner wykrywa moje subdomeny?
Czy powinienem dodać DMARC również do subdomen, które nie wysyłają wiadomości?
p=reject oraz rekord SPF o treści v=spf1 -all. To powoduje, że odbiorcy odrzucają wszelkie wiadomości, które rzekomo pochodzą od niego.Co oznacza określenie „wrażliwy” w wynikach?
p=none (tylko monitorowanie). Fałszywe wiadomości wysyłane z tego adresu mogą trafić do skrzynek odbiorczych. „Ostrzeżenie” oznacza, że zasada jest egzekwowana, ale opiera się wyłącznie na zasadzie nadrzędnej, nie zawiera rekordu SPF lub jest w inny sposób niekompletna. „Bezpieczne” oznacza, że posiada własny rekord DMARC pod adresem p=quarantine lub p=reject.Czy wykrywanie DKIM jest ostateczne?
Jak mogę zabezpieczyć wszystkie moje subdomeny jednocześnie?
sp=reject w rekordzie DMARC domeny głównej – obejmuje on każdą subdomenę, która nie posiada własnej polityki. Następnie należy przejrzeć każdą subdomenę wysyłającą, aby skonfigurować odpowiednie rekordy SPF, DKIM oraz jej własny rekord DMARC. Platforma hostingowa, taka jak PowerDMARC, pozwala na centralne zarządzanie wszystkimi politykami, powiadamia o pojawieniu się nowych subdomen i prowadzi użytkownika przez proces p=reject w bezpieczny sposób, z wykorzystaniem raportów zbiorczych i kryminalistycznych.Więcej bezpłatnych narzędzi do uwierzytelniania adresów e-mail
Sprawdź cały swój system uwierzytelniania poczty e-mail za pomocą bezpłatnego zestawu narzędzi PowerDMARC.
DMARC Checker
Sprawdź poprawność rekordu DMARC i zasad egzekwowania.
Sprawdź DMARC →SPF Record Checker
Sprawdź poprawność rekordu SPF dla autoryzowanych nadawców.
Sprawdź SPF →DKIM Checker
Sprawdź i zweryfikuj rekordy DKIM dla dowolnej domeny.
Sprawdź DKIM →Reputacja nadawcy
Oceń ogólny stan uwierzytelniania poczty e-mail w domenie.
Sprawdź opinię →Zabezpiecz każdą subdomenę za pomocą PowerDMARC
Zarządzaj centralnie zasadami DMARC we wszystkich swoich domenach i subdomenach, otrzymuj alerty analityczne w czasie rzeczywistym i wdrażaj te zasady bez zbędnych komplikacji.