¿Hay algún método para encontrar los registros DKIM y DMARC de un dominio usando dig
o nslookup
?
He intentado hacer lo siguiente:
dig somedomain.org any
devuelve muchos registros, pero no los registros de texto DKIM y DMARC conocidos.
nslookup -type=txt somedomain.org
devuelve todos los registros de texto conocidos, excepto los registros DKIM y DMARC.
domain-name-system
dkim
dmarc
Genio malvado
fuente
fuente
google._domainkey.example.com
) que tendrías que saber / adivinar para buscar.Respuestas:
Para consultar el registro TXT para DMARC, puede usar:
Para consultar un registro particular de DKIM, necesitará conocer el prefijo del selector. Luego lo consultaría como TXT (por ejemplo, con uno de Google):
fuente
Para los registros DKIM, si ha recibido un correo electrónico firmado por DKIM de ese dominio, mire las líneas de encabezado de Firma DKIM.
De la especificación :
Entonces, en este ejemplo, puede ejecutar:
Gracias a andol, cuyo comentario me llevó a esta solución.
fuente
Usando la herramienta incorporada de Windows
nslookup
nslookup
set type=txt
_dmarc.somedomain.org
, reemplace somedomain.orgEjemplo:
Puede usar
server 8.8.8.8
(Google DNS) antes de buscar el registro DMARC TXT.fuente
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]
sería más simple?Debe usar + short con dig para obtener solo el registro DMARC.
fuente