Esiste un modo passivo per verificare le implementazioni DKIM (a livello di DNS) senza attivare un evento email effettivo?

1

Mi chiedevo se esistesse un modo per verificare la correttezza / validità delle implementazioni DKIM senza effettivamente attivare un evento email o l'invio di un messaggio di posta elettronica a un validatore esterno . Quindi, da remoto, su qualsiasi dominio.

Stavo pensando di recuperare i record TXT DNS (selettori DKIM). Ma suppongo che solo il più comune possa essere controllato, lasciando la certezza della correttezza dell'implementazione DKIM sostanzialmente ancora sconosciuta. Supponendo che il server DNS sia ben configurato e non esegua il dump dell'intero file di zona, inclusi i selettori DKIM che utilizzano una richiesta AXFR.

In secondo luogo, se effettivamente avessimo visto la configurazione DNS completa, o se avessimo ottenuto i record DNS relativi a DKIM con certezza del 100%, sarebbe possibile verificare la correttezza di tale implementazione (in parte) senza attivare un evento di posta elettronica.

Per farla breve: sto cercando modi per identificare e individuare possibili errori nelle implementazioni DKIM.

    
posta Bob Ortiz 09.08.2017 - 23:35
fonte

1 risposta

2

No. Ottenere la chiave pubblica dal DNS ti dà solo metà dell'immagine. È inoltre necessaria una firma per verificare la chiave pubblica e tale firma verrà visualizzata solo in un'e-mail effettiva. Senza una firma non hai idea se l'MTA del dominio della politica è configurato per firmare addirittura la posta in uscita, o con la chiave giusta, o con il selettore destro, e così via.

    
risposta data 11.08.2017 - 01:09
fonte

Leggi altre domande sui tag