Odysec

免費郵件安全體檢

輸入一個網域,即可得知他人能否冒用該網域寄信。不需註冊、不需安裝、不需任何權限。

我們不連線至您的伺服器 這項檢查只查詢公開的 DNS 記錄(SPF/DKIM/DMARC/MX),不連線至您的郵件主機、不寄送測試信、不執行掃描。由於完全不涉及存取,因此也不需要驗證網域所有權。

01檢查涵蓋的項目

郵件的防偽靠三件事互相搭配:SPF(哪些伺服器有資格用您的網域寄信)、DKIM(信件內容的數位簽章)、以及 DMARC(前兩者驗證失敗時,收件方該怎麼處理)。只有 DMARC 能讓收件方實際拒收——前兩者只提供判斷依據。

02為何不採用逐項打勾的檢查方式

多數線上檢查工具僅回答「是否存在該筆記錄」。但實務上導致事故的,幾乎都是設定看似完全正常、實際卻未生效的情況,且不會產生任何錯誤訊息。本檢查特別針對這一類:

03後續建議

本檢查呈現的是當下的狀態。設定會被變更:服務商調整、同仁新增記錄、網域移轉都可能使其在無聲無息中退步,且不會產生任何錯誤訊息。

檢查完成後可留下電子郵件地址,訂閱免費的月度重檢:我們每 30 天重新查詢一次,僅在設定發生變化時寄送通知。無變化時不予打擾——每月一封「一切正常」只會養成略過的習慣,真正需要注意的那一封反而會被忽略。訂閱須點擊確認信中的連結後方為生效,每封信均附退訂連結。

這項免費重檢只涵蓋郵件相關的 DNS 記錄。若要監控整體對外暴露面(開放的埠、憑證、子網域、安全標頭的變化),那是外部攻擊面監控的範圍。

郵件體檢評估的是他人能否冒用您的網域。若需確認主機上是否已留有入侵痕跡,屬入侵跡證健檢的範圍;若需檢視設定檔本身是否妥當,可使用組態審查