Apakah ada metode untuk menemukan catatan DKIM dan DMARC domain menggunakan dig
atau nslookup
?
Saya telah berusaha melakukan hal berikut:
dig somedomain.org any
mengembalikan banyak catatan, tetapi bukan catatan teks DKIM dan DMARC yang diketahui.
nslookup -type=txt somedomain.org
mengembalikan semua catatan teks yang dikenal kecuali catatan DKIM dan DMARC.
domain-name-system
dkim
dmarc
Genius Jahat
sumber
sumber
google._domainkey.example.com
) yang harus Anda ketahui / tebak untuk dicari.Jawaban:
Untuk meminta data TXT untuk DMARC, Anda dapat menggunakan:
Untuk meminta catatan tertentu untuk DKIM, Anda harus mengetahui awalan pemilih. Anda kemudian akan menanyakannya sebagai TXT (misalnya dengan google):
sumber
Untuk catatan DKIM, jika Anda telah menerima email bertanda DKIM dari domain itu, lihat baris tandatangan DKIM-Signature.
Dari spec :
Jadi dalam contoh ini, Anda dapat menjalankan:
Penghargaan untuk andol, yang komentarnya membawaku ke solusi ini.
sumber
Menggunakan alat bawaan Windows
nslookup
nslookup
set type=txt
_dmarc.somedomain.org
, ganti somedomain.orgContoh:
Anda dapat menggunakan
server 8.8.8.8
(Google DNS) sebelum mencari data DMARC TXT.sumber
nslookup -type=txt _dmarc.somedomain.org [8.8.8.8]
lebih sederhana?Anda harus menggunakan + short with dig untuk mendapatkan catatan DMARC saja.
sumber