¿Hay algún método para encontrar los registros DKIM y DMARC de un dominio usando digo nslookup?
He intentado hacer lo siguiente:
dig somedomain.org any
devuelve muchos registros, pero no los registros de texto DKIM y DMARC conocidos.
nslookup -type=txt somedomain.org
devuelve todos los registros de texto conocidos, excepto los registros DKIM y DMARC.
domain-name-system
dkim
dmarc
Genio malvado
fuente
fuente

google._domainkey.example.com) que tendrías que saber / adivinar para buscar.Respuestas:
Para consultar el registro TXT para DMARC, puede usar:
Para consultar un registro particular de DKIM, necesitará conocer el prefijo del selector. Luego lo consultaría como TXT (por ejemplo, con uno de Google):
fuente
Para los registros DKIM, si ha recibido un correo electrónico firmado por DKIM de ese dominio, mire las líneas de encabezado de Firma DKIM.
De la especificación :
Entonces, en este ejemplo, puede ejecutar:
Gracias a andol, cuyo comentario me llevó a esta solución.
fuente
Usando la herramienta incorporada de Windows
nslookupnslookupset type=txt_dmarc.somedomain.org, reemplace somedomain.orgEjemplo:
Puede usar
server 8.8.8.8(Google DNS) antes de buscar el registro DMARC TXT.fuente
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]sería más simple?Debe usar + short con dig para obtener solo el registro DMARC.
fuente